24.08.2026

Y Combinator открыла код QM: мультиплеерная платформа для ИИ-агентов с лицензией MIT, работающая в Slack и браузере

b28_2

Y Combinator сделала важный шаг для экосистемы агентного искусственного интеллекта: она опубликовала под лицензией MIT исходный код QM — платформы для развёртывания так называемых «мультиплеерных» ИИ-агентов. Ключевая особенность проекта в том, что один и тот же агент может работать одновременно в Slack и в веб-интерфейсе, сохраняя единую идентичность, контекст и права доступа. По сути, YC предлагает готовую инфраструктуру, с помощью которой компании могут внедрить ИИ-помощников для целых команд, а не только для отдельных сотрудников.

Да, QM можно развернуть уже сегодня, но важно понимать: это корпоративное программное обеспечение, а не десктопное приложение. Для установки потребуется облачный аккаунт, база данных Postgres и человек, разбирающийся в инфраструктуре. Лучше всего платформа подходит стартапам и компаниям среднего размера — примерно от 10 до 500 сотрудников, — у которых есть хотя бы один платформенный инженер. Крупные предприятия тоже могут запустить QM, но им сначала стоит внимательно изучить модель безопасности.

Реалистичные сценарии применения охватывают венчурную и профессиональную сферу услуг, fintech и бухгалтерские операции, юридические процессы, организацию мероприятий и внутренние инструменты B2B SaaS-компаний. В репозитории перечислены конкретные задачи: совместный поиск по внутренним заметкам, почте, документам, базам данных и интернету; разбор входящих сообщений по расписанию с созданием меток и черновиков ответов; работа в существующем репозитории кода — запуск тестов, открытие pull request’ов и мониторинг CI; отслеживание проекта в общем канале.

Для развёртывания QM не нужно клонировать репозиторий. Организация создаёт собственный деплой-репозиторий, который зависит от пакета @yc-software/qm, а затем запускает команду qm init с указанием имени организации (slug) и цели развёртывания — Fly.io или AWS. Инициализация создаёт специальный навык деплоя, который проводит через настройку инфраструктуры, веб-входа, коннекторов, опционального доступа к Slack и проверки работоспособности. По умолчанию вход выполняется через встроенный брокер, который отправляет одноразовую ссылку по электронной почте; его можно заменить на внешнего поставщика удостоверений. Каждое развёртывание работает в собственном облачном аккаунте оператора, а инициализация не создаёт CI для деплоя. Команды, которые хотят держать ядро и кастомизации в одном дереве, создают приватный форк обычным клонированием, а не кнопкой Fork на GitHub. Подробности — в файлах deployment.md и getting-started.md.

Большинство ИИ-агентов на рынке проектируются как персональные ассистенты. Команда YC утверждает, что растягивать одного ассистента на всю компанию быстро становится слишком сложно. QM вместо этого даёт каждому сотруднику изолированное рабочее пространство, на которое не могут повлиять другие. Люди при этом взаимодействуют с агентом совместно — в каналах, групповых сообщениях и проектах.

У каждого человека и каждой «комнаты» — собственные изолированные память, файлы, доступ к хранилищу ключей, разрешения, cron-задачи, веб-приложения и постоянная песочница. Идентичность и конфигурация сохраняются между Slack и веб-приложением. Навыки принадлежат конкретной области и распространяются через предоставление доступа (grant), причём продвижение навыка на всю организацию требует одобрения администратора. Наборы навыков можно импортировать из git-репозиториев. Cron-задачи и watcher’ы выполняют фоновую работу без участия человека.

Каждый ход агента проходит через центральное headless-ядро. Ядро отвечает за API, идентичность, политики и планирование, а также управляет циклом агента. Слой Postgres хранит пользовательские данные, историю сессий и другое постоянное состояние. У агента небольшой фиксированный набор инструментов; один из них — execute, который запускает команды в изолированной песочнице области, где установленные инструменты остаются установленными между запусками.

QM не привязан к конкретному «харнессу»: Pi, OpenCode, Codex и Claude Code могут управлять одним и тем же ядром, поэтому развёртывание не зависит от одного вендора. Ядро написано на TypeScript и работает непосредственно на Node, для HTTP используется Fastify. Плагин Slack построен на Bolt, веб-интерфейс собирается с помощью Vite и рендерится через Lit. Веб-интерфейс, админ-панель и публичный портал — это опциональные плагины поверх HTTP API ядра.

QM следует модели локальных кодинг-агентов: агент действует от имени человека, с его учётными данными и правами, и всё происходящее аудируется. Организация выбирает один из режимов безопасности, а более узкие области могут только ужесточать его. Режим Strict ставит на паузу каждый вызов инструмента для одобрения человеком, кроме двух «завершающих» действий без эффекта. Автоматический режим (по умолчанию) пропускает внешние данные с метками происхождения и результаты инструментов через классификатор до того, как они попадут в модель; развёртывание может направить этот классификатор на собственный прокси проверки. Режим Dangerous отключает проверку контента и паузы. Во всех режимах, включая Dangerous, действует заранее объявленная политика команд с жёсткими запретами — например, на рекурсивное удаление и деструктивные SQL-запросы. Модель угроз и известные ограничения описаны в SECURITY.md.

По материалам MarkTechPost

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *