内容提要
YC开源了内部多Agent系统QM,采用MIT协议。QM为每位员工和项目提供专属Agent,支持在Slack等群聊中协作,兼容Pi、OpenCode、Codex、Claude Code四种引擎。系统具备记忆、文件、权限等独立空间,安全分严格、自动、危险三档。YC称其让精简团队产出堪比军队,代表从个人助理向组织级AI协作的转变。
延伸解读
从个人助理到组织级Agent:QM的定位转变
QM的核心理念不是提供一个超级AI助理,而是为每个员工和项目分配专属Agent,并让这些Agent在群聊中协作。这标志着AI应用从个人生产力工具向组织级基础设施的转变。YC将身份、权限、记忆等原本属于人的概念复制给Agent,使得公司可以像管理HR系统一样管理Agent舰队,这为AI原生公司的组织形态提供了新思路。
多引擎支持与可插拔架构:避免供应商锁定
QM支持Pi、OpenCode、Codex、Claude Code四种Agent引擎,且核心架构中每个关键组件都设计为可替换接口。这种设计选择体现了不绑定单一供应商的态度,让团队可以根据模型能力灵活选择。对于基础设施级项目而言,这种可插拔架构有助于降低长期依赖风险,也是开源生态中常见的务实做法。
安全分级与硬性拦截:平衡效率与风险
QM的安全模型分为严格、自动、危险三档,每档对工具调用和内容筛查的管控程度不同。但无论选择哪一档,预先声明的命令策略(如对递归删除、破坏性SQL的审批和拒绝)始终生效。这种设计在赋予Agent自主性的同时,通过硬性规则防止高危操作,为企业在效率与安全之间提供了可配置的平衡点。
部署与定制:私有分支与部署仓库的实践
QM的部署采用独立的部署仓库,通过npm包初始化,支持Fly和AWS环境,且运行在用户自己的云账号中。对于深度定制,项目推荐使用私有分支方式,通过Git克隆保留上游历史,将定制内容放入特定目录,并附带技能同步上游更新。这种模式既保持了核心代码的一致性,又允许团队灵活扩展,适合需要长期维护的企业采用。
Q&A
YC开源的QM是什么?
QM是YC内部使用的一个多Agent系统,代号quartermaster,采用MIT协议开源。它不是一个个人AI助理,而是一个让每个员工和项目都拥有专属Agent,并能在Slack等群聊中协作的Agent操作系统。
QM与个人助理型Agent的根本区别是什么?
个人助理型Agent是一个Agent服务一个人,而QM是给每个员工和项目分配一个专属的、彼此隔离的Agent工作空间,这些Agent还能被拉进Slack频道和群聊中与真人及其他Agent协作,相当于给公司发了一整支AI团队。
QM支持哪些Agent引擎?
QM支持Pi、OpenCode、Codex、Claude Code四种主流Agent引擎,并且可以轮换使用,不绑定单一供应商。
QM的安全机制是如何设计的?
QM的安全机制分为三档:严格(每次工具调用需人工审批)、自动(默认,用分类器筛查外部数据)、危险(不做内容筛查)。无论哪一档,都会执行预设的命令策略,对递归删除、破坏性SQL等操作进行硬性拦截。
如何部署QM?
部署QM不需要克隆源码,而是新建一个部署仓库,依赖@yc-software/qm包,运行初始化命令(npm exec --yes --package=@yc-software/qm@ -- qm init . --org --target),然后按照生成的部署技能完成基础设施搭建、Web登录、连接器配置、Slack接入等步骤。目前支持Fly和AWS两种目标环境。
YC内部Agent系统的三代演化过程是怎样的?
第一代是一个用Ruby写的基础Agent循环,能访问内部数据,但能力有限;第二代是给员工配了50多个Hermes实例当私人助理,但管理负担重;第三代就是QM,结合了前两代的优点,既灵活又简单,并且可自托管。
QM对AI原生公司意味着什么?
QM释放了四个信号:一是给每个人配Agent正成为组织级基础设施;二是多人在线协作成为新关键词;三是不锁定单一供应商成为标配;四是YC亲自下场开源工具,为创业圈打样。