Y Combinator открыл исходники QM: мультиплеерный агент для Slack и веба под MIT
Y Combinator открыл исходники QM (quartermaster) — агентского харнесса, который сам использует в бухгалтерии, юридическом, ивентах и инженерии. MIT-лицензия, деплой на Fly.io или AWS. Каждый сотрудник получает изолированный воркспейс. Pi, OpenCode, Codex и Claude Code работают с одним ядром.
Y Combinator выложил в открытый доступ QM (quartermaster) — агентский харнесс, который команда YC использует у себя внутри. Релиз состоялся 31 июля 2026 под MIT-лицензией.
Что такое QM и как YC его использует
QM описывается как мультиплеерный агентский харнесс для работы: запускается в Slack и на вебе. YC гоняет его в четырёх направлениях: бухгалтерия, юридический отдел, ивенты и инженерия - включая разработку самого QM.
Сами авторы честно говорят: это ранний эксперимент с багами. Не полированный продукт.
Для кого это реально подходит
QM - не десктопное приложение. Это организационное ПО. Для деплоя нужен облачный аккаунт, Postgres и хотя бы один платформенный инженер.
Оптимальный размер компании по мнению авторов - от 10 до 500 человек. Крупные Enterprise могут запустить, но сначала стоит проверить security posture.
Реалистичные сферы применения по репозиторию: венчурные и профессиональные сервисы, финтех и бухгалтерские операции, юридические операции, ивенты, внутренний B2B SaaS-тулинг.
Как устроена изоляция рабочих пространств
Большинство агентов проектируются как персональные ассистенты. YC аргументирует это просто: один ассистент на всю компанию быстро превращается в хаос.
QM решает это иначе: каждый сотрудник получает изолированный воркспейс, который другие не могут затронуть. Каждый Slack-rum и каждый человек имеет собственную: scoped memory, файлы, keychain view, права доступа, crons, веб-приложения и изолированный sandbox.
Настройки и идентификация одинаково работают и в Slack, и в веб-приложении. Скиллы принадлежат конкретному scope и расшариваются через grant - с возможностью повышения до уровня всей орги через администратора. Скилл-паки импортируются из git-репозиториев. Crons и watches выполняют фоновую работу без участия человека.
Архитектура и отсутствие привязки к вендору
Все запросы проходят через центральное headless-ядро. Оно управляет API, идентификацией, политиками и планированием, а также запускает агентский цикл. Postgres хранит пользовательские данные, историю сессий и другие долгосрочные состояния.
У агента небольшая фиксированная поверхность инструментов. Один из них - execute, запускающий команды в изолированном sandbox scope’а, где установленные инструменты остаются установленными.
Pi, OpenCode, Codex и Claude Code - все работают с одним ядром. Деплой не привязан к конкретному вендору.
Техстек: TypeScript на Node, Fastify для HTTP. Slack-плагин использует Bolt, веб-UI строится на Vite и рендерится через Lit. Веб-UI, панель администратора и публичный портал - опциональные плагины поверх HTTP API ядра.
Безопасность: три режима и жёсткие запреты
QM использует три posture-режима безопасности:
- Strict - останавливает каждый вызов инструмента харнесса для ручного подтверждения (кроме двух нейтральных завершателей хода).
- Auto (по умолчанию) - проверяет внешние данные с меткой провенанса и результаты инструментов через классификатор перед передачей модели. Можно подключить собственный screening proxy.
- Dangerous - убирает content screening и паузы.
Во всех трёх режимах действует жёсткая политика команд: рекурсивные удаления и деструктивный SQL - под запретом. Threat model и известные ограничения описаны в SECURITY.md.
Как задеплоить
Клонировать репозиторий не нужно. Деплой-репо орги зависит от пакета @yc-software/qm, потом запускается qm init с org slug и таргетом на Fly.io или AWS.
Авторизация по умолчанию - встроенный брокер с one-time ссылкой на почту. Можно заменить на внешний identity provider. Каждый деплой работает в собственном облачном аккаунте оператора. Детали в deployment.md и getting-started.md.
Что это значит
Если у тебя стартап или небольшая компания с платформенным инженером в команде - QM стоит посмотреть внимательно. Это готовый каркас для агентов, который YC уже гоняет в реальных рабочих процессах: от бухгалтерии до кодревью.
МIT-лицензия означает, что ты можешь форкнуть, кастомизировать и развернуть у себя без каких-либо ограничений. Отсутствие вендор-лока - реальный плюс: сменить модель-движок можно не переписывая архитектуру.
Источник: Marktechpost, Asif Razzaq, 4 августа 2026. Оригинал