2026 年 7 月 31 日,YC 在 X 平台上宣布开源其内部使用的 TypeScript 多智能体协作框架 QM。发布一天内,该项目在 GitHub 上获得 3.5k 个 star 和 320 次 fork。QM 定位为一个同时支持 Slack 和 Web 端的多人游戏式工作 Agent 框架。这个项目的开源表明,多智能体框架的主战场正在从单 Agent 的能力迭代,转向组织级别的作用域与权限管理。
身份与权限绑定:在组织边界内限制 Agent
QM 抛弃了传统 Agent 依靠提示词做安全拦截的模式,转向系统级权限隔离。在 QM 中,Agent 没有全局高权限凭证,必须严格代表为其工作的具体员工行动。当 Agent 在特定 Workspace 或 Channel 中响应指令时,只能使用该员工在系统中被授予的 Keychain 密钥与文件权限。
对于企业安全管理者,QM 提供了统一的安全策略配置机制。组织在顶层设定安全策略后,下游更窄的作用域只能收紧权限,无法跨层级放大授权。即使在包含最高权限的 Dangerous 策略下,预先声明的命令策略依然保持生效。系统硬性拦截递归删除目录或破坏性 SQL 查询等高危操作,将安全控制线转移到了确定的操作系统指令拦截层。
持久化沙箱:从临时会话走向持久基础设施
QM 的后端主框架基于 Node.js 与 Fastify 构建,使用 Postgres 作为持久化存储层。在 QM 的设计中,Agent 本身仅暴露极少数固定工具,其核心执行能力依赖于持久化沙箱。Agent 在沙箱中安装的依赖包、构建的环境变量与工具集在多个会话之间持续保留,形成一台专属的隔离计算机。
这种持久化设计重构了 Agent 的上下文管理模式。员工或沟通 Channel 拥有独立的作用域,涵盖 Memory、Files、Keychain、Crons 以及 Web Apps 的隔离访问视图。数据状态在 Postgres 中完成持久化存储与写入,确保 Agent 在处理长流程任务时不会因会话中断而丢失执行状态。
图:QM Web UI 界面,展示并发会话与侧边栏个人资源配置。来源:github.com/yc-software/qm README
前端层面上,QM 采用了插件化的解耦架构。Web UI、管理员面板和公共 Portal 基于 Vite 与 Lit 编写,作为可选模块加载;Slack 接入端则以 Bolt 框架插件形式在主进程中运行。管理者可以根据企业内部现有的沟通工具链,自由决定前端交互界面的部署形态。
多 Harness 插拔:解除底层模型的深度绑定
在 Agent 框架的底层驱动上,QM 实现了 Harness 与中央核心的完全解耦。系统原生支持 Pi、OpenCode、Codex 以及 Claude Code 驱动同一个 TypeScript 核心逻辑。不同 Harness 共享相同的安全策略、文件作用域与 Postgres 存储,使得上层业务可以无感切换底座模型。
这一抽象层的工程价值在于降低了企业的技术栈迁移成本。生产环境中的会话存储、沙箱、记忆与 Harness 抽象均隐藏在标准接口之后,通过单个 Wiring 配置文件与 qm CLI 即可完成生产实现的更替与部署验证。当某个模型供应商的服务出现故障或单价变动时,运维人员可以在不修改团队工作流的前提下更替底层引擎。
图:QM GitHub 仓库社交预览。来源:opengraph.githubassets.com
部署模型方面,QM 要求企业采用组织自有的部署仓库,直接运行在企业自身的云账号中。项目初始化过程不强制生成第三方 CI 流程,也不要求对被操作的业务代码库进行强制检出。社区贡献模式上,QM 优先接收架构决策记录(ADR)文档而非直接的代码合并请求,保障主干架构的演进符合长远设计。
场景落地:贯穿内部知识库与协作渠道
在具体落地场景中,QM 涵盖了从代码开发到日常办公的全流程。Agent 能够直接检索企业内部的笔记、邮件、文档与数据库,协助员工从知识库中快速定位历史决策背景。在日常邮件处理中,Agent 可以学习特定员工的写作风格,自动完成收件箱打标并生成回复草稿。
在软件工程协作方面,QM 支持在共享 Slack 频道中实时跟踪项目状态。Agent 能够在已有的代码仓库中自动运行测试套件、开启 PR 并持续监控 CI 状态。当开发团队在频道中讨论技术方案时,Agent 能够随时调取上下文并执行诊断任务。
这种多工况适配能力得益于 QM 统一的作用域设计。无论是自动化定时任务,还是在群聊中响应多人的并发请求,Agent 均在隔离沙箱内部安全运行。不同员工之间的数据隔离得到严格保障,避免了跨部门协作中的信息越权泄露。
组织级控制:多智能体系统的必然归宿
QM 的开源证明了多智能体协作框架的竞争重心已经转移。当模型本身的推理能力逐步趋同且易于替换时,企业核心需求聚焦于严密的作用域隔离、凭证托管与全流程审计跟踪。
通过 MIT 开源协议与多 Harness 插拔架构,QM 为企业构建多智能体基础设施提供了一个清晰的参考样本。未来的 Agent 系统若要真正进入企业核心生产线,必须建立在确定的权限边界与持久化运行环境之上。
参考链接:
- YC QM 官方 GitHub 仓库 README
- YC QM 项目开源公告与社区讨论