开源QM:企业级多人协作的智能体工作框架

开源QM:企业级多人协作的智能体工作框架

💡 原文中文,约3700字,阅读约需9分钟。
📝

内容提要

QM是一个开源的企业级多人协作AI智能体平台,通过“作用域”隔离个人与团队空间,解决权限混乱和记忆串台问题。它支持Slack和Web双入口,可挂接Claude等模型,提供持久化沙箱和三档安全模式,部署在自有云环境,旨在让AI从个人工具升级为团队协作平台。

🔎

延伸解读

作用域隔离:解决多人协作的权限与记忆冲突

QM通过“作用域”机制将个人与团队空间隔离,每个成员拥有独立的记忆、文件和密钥,同时共享项目资源。这种设计避免了单人AI在多人使用时出现的权限混乱和记忆串台问题,确保AI能根据当前频道或项目自动切换上下文,提升团队协作效率。

模型无关的架构:避免供应商锁定

QM本身不是AI模型,而是位于模型与用户之间的中间层,支持挂接Claude、Codex等多种引擎。这种设计让企业可以灵活更换底层模型,只需修改配置,无需重写业务逻辑,从而避免被单一AI供应商绑架,增强了系统的可维护性和适应性。

持久化沙箱与分层安全:兼顾灵活与合规

QM为每个作用域提供持久化沙箱,确保AI安装的软件和配置在会话间保留,解决了传统AI助手“失忆”问题。同时,三档安全模式(严格、默认、危险)可按作用域分别设置,既允许个人自由探索,又能在公司项目中强制执行安全策略,满足不同行业的合规需求。

部署与代码管理:企业级数据安全细节

QM支持部署在自有云环境,数据不出企业边界,符合企业级安全要求。此外,官方明确建议不要使用GitHub Fork托管代码,因为公共Fork无法真正私有且存在提交记录泄露风险,推荐克隆后新建私有仓库并持续合并上游更新,这一细节体现了对企业数据安全的重视。

Q&A

QM是什么?它主要解决什么问题?

QM是一个开源的企业级多人协作AI智能体平台,旨在让整个团队共享AI工作区。它通过“作用域”隔离个人与团队空间,解决多人混用AI时的权限混乱和记忆串台问题。

QM的作用域(Scope)机制是如何工作的?

作用域是权限范围的边界,每个成员有个人作用域(包含私人记忆、文件、密钥等),团队有共享作用域(如项目文件)。AI根据当前对话者、频道和项目组自动切换作用域,确保数据隔离和权限正确。

QM支持哪些AI模型?可以更换吗?

QM本身不是AI模型,可以挂接Claude Code、Codex、OpenCode、Pi等模型。更换模型只需修改配置,无需重写业务逻辑,避免被单一供应商绑架。

QM有哪些使用入口?它们之间有什么关系?

QM提供Slack和Web两个入口。Slack中可直接在频道@AI使用,Web控制台可查看会话记录、文件、记忆、技能、定时任务等。两者共享同一身份系统,数据同步。

QM的持久化沙箱有什么作用?

持久化沙箱(Durable Computer)为每个作用域提供持久化环境,安装的软件、配置文件、定时任务等不会因对话结束而丢失,确保AI长期驻留和任务执行的一致性。

QM的安全模式有哪些?分别适用于什么场景?

QM提供三档安全模式:严格模式(所有操作需审批,适合银行、医疗等高压行业)、默认模式(自动审批加内容分类器,适合大多数公司)、危险模式(关闭审批和过滤,但危险SQL和递归删除仍被拦截)。安全模式可按作用域分别设置。

QM如何部署?为什么建议不要用GitHub Fork?

QM部署在自有云环境,执行npm命令即可完成基础设施、登录、Slack连接器等全套部署。不建议用GitHub Fork是因为公共Fork无法真正私有,且共享对象网络可能导致提交记录被外部访问。建议克隆后新建私有仓库,持续合并上游更新。

QM适合哪些团队使用?

软件开发团队可用于CI自动化、自动修复测试失败;创业公司可做内部知识库问答;产品运营团队可自动整理收件箱、生成回复草稿;内部知识库驱动的企业可做文档检索和更新;不想绑定单一模型供应商的组织可做AI能力中台。

🏷️

标签

➡️

继续阅读