VCLVibe Coding LabИИ в работе — без VPN
Подписаться
НейросетиНовостиСтатус нейросетейДоступ из РФ
РАЗДЕЛЫ
ТуториалыАвтоматизацииИнструментыВайбкодинг
БИБЛИОТЕКИ
ПромптыШаблоныMCP-серверыГлоссарийПодписаться в Telegram
ГлавнаяНовостиY Combinator открыл исходники QM: мультиплеерный агент для Slack и веба под MIT
НовостьРелизClaude Code

Y Combinator открыл исходники QM: мультиплеерный агент для Slack и веба под MIT

VCL
Редакция
Vibe Coding Lab
4 августа 2026обновлено 04.08
3 мин чтения
КОРОТКО

Y Combinator открыл исходники QM (quartermaster) — агентского харнесса, который сам использует в бухгалтерии, юридическом, ивентах и инженерии. MIT-лицензия, деплой на Fly.io или AWS. Каждый сотрудник получает изолированный воркспейс. Pi, OpenCode, Codex и Claude Code работают с одним ядром.

Y Combinator выложил в открытый доступ QM (quartermaster) — агентский харнесс, который команда YC использует у себя внутри. Релиз состоялся 31 июля 2026 под MIT-лицензией.

Что такое QM и как YC его использует

QM описывается как мультиплеерный агентский харнесс для работы: запускается в Slack и на вебе. YC гоняет его в четырёх направлениях: бухгалтерия, юридический отдел, ивенты и инженерия - включая разработку самого QM.

Сами авторы честно говорят: это ранний эксперимент с багами. Не полированный продукт.

Для кого это реально подходит

QM - не десктопное приложение. Это организационное ПО. Для деплоя нужен облачный аккаунт, Postgres и хотя бы один платформенный инженер.

Оптимальный размер компании по мнению авторов - от 10 до 500 человек. Крупные Enterprise могут запустить, но сначала стоит проверить security posture.

Реалистичные сферы применения по репозиторию: венчурные и профессиональные сервисы, финтех и бухгалтерские операции, юридические операции, ивенты, внутренний B2B SaaS-тулинг.

Как устроена изоляция рабочих пространств

Большинство агентов проектируются как персональные ассистенты. YC аргументирует это просто: один ассистент на всю компанию быстро превращается в хаос.

QM решает это иначе: каждый сотрудник получает изолированный воркспейс, который другие не могут затронуть. Каждый Slack-rum и каждый человек имеет собственную: scoped memory, файлы, keychain view, права доступа, crons, веб-приложения и изолированный sandbox.

Настройки и идентификация одинаково работают и в Slack, и в веб-приложении. Скиллы принадлежат конкретному scope и расшариваются через grant - с возможностью повышения до уровня всей орги через администратора. Скилл-паки импортируются из git-репозиториев. Crons и watches выполняют фоновую работу без участия человека.

Архитектура и отсутствие привязки к вендору

Все запросы проходят через центральное headless-ядро. Оно управляет API, идентификацией, политиками и планированием, а также запускает агентский цикл. Postgres хранит пользовательские данные, историю сессий и другие долгосрочные состояния.

У агента небольшая фиксированная поверхность инструментов. Один из них - execute, запускающий команды в изолированном sandbox scope’а, где установленные инструменты остаются установленными.

Pi, OpenCode, Codex и Claude Code - все работают с одним ядром. Деплой не привязан к конкретному вендору.

Техстек: TypeScript на Node, Fastify для HTTP. Slack-плагин использует Bolt, веб-UI строится на Vite и рендерится через Lit. Веб-UI, панель администратора и публичный портал - опциональные плагины поверх HTTP API ядра.

Безопасность: три режима и жёсткие запреты

QM использует три posture-режима безопасности:

  • Strict - останавливает каждый вызов инструмента харнесса для ручного подтверждения (кроме двух нейтральных завершателей хода).
  • Auto (по умолчанию) - проверяет внешние данные с меткой провенанса и результаты инструментов через классификатор перед передачей модели. Можно подключить собственный screening proxy.
  • Dangerous - убирает content screening и паузы.

Во всех трёх режимах действует жёсткая политика команд: рекурсивные удаления и деструктивный SQL - под запретом. Threat model и известные ограничения описаны в SECURITY.md.

Как задеплоить

Клонировать репозиторий не нужно. Деплой-репо орги зависит от пакета @yc-software/qm, потом запускается qm init с org slug и таргетом на Fly.io или AWS.

Авторизация по умолчанию - встроенный брокер с one-time ссылкой на почту. Можно заменить на внешний identity provider. Каждый деплой работает в собственном облачном аккаунте оператора. Детали в deployment.md и getting-started.md.

Что это значит

Если у тебя стартап или небольшая компания с платформенным инженером в команде - QM стоит посмотреть внимательно. Это готовый каркас для агентов, который YC уже гоняет в реальных рабочих процессах: от бухгалтерии до кодревью.

МIT-лицензия означает, что ты можешь форкнуть, кастомизировать и развернуть у себя без каких-либо ограничений. Отсутствие вендор-лока - реальный плюс: сменить модель-движок можно не переписывая архитектуру.

Источник: Marktechpost, Asif Razzaq, 4 августа 2026. Оригинал

Marktechpost · 4 августа
Свежие новости — в Telegram
Главное за день — коротко, без воды.
Подписаться