← На главную

QM — общий агент для команд: открытый код, Slack, модели на выбор

31.07.2026 18:04 · hackernews

QM запускает агента для всей компании, а не персонального ассистента. Платформа сделана для стартапов: каждый сотрудник получает изолированное рабочее пространство со своей памятью, файлами, keychain, разрешениями, cron-задачами, веб-приложениями и durable sandbox. При этом агент работает вместе с людьми в общих каналах Slack, групповых сообщениях и проектах, а единая идентичность сохраняется и в веб-интерфейсе.

Проект сознательно построен вокруг открытого кода. Можно выбрать любой harness и модель — Pi, OpenCode, Codex, Claude Code — и переключаться между ними, так что деплой не привязан к одному вендору. Ядро на TypeScript крутится прямо на Node, HTTP API работает на Fastify. Плагин для Slack использует Bolt, а веб-интерфейс собирается Vite и рендерится Lit. Вся органика хранится в Postgres: сессии, память, очередь. Агентский цикл опирается на небольшой фиксированный набор инструментов; один из них — execute — запускает команды в изолированной песочнице конкретного скоупа, где установленные утилиты остаются на месте.

Администратор задаёт общий security posture, и более узкие скоупы могут только ужесточать правила. Режим Strict требует подтверждения человеком каждого вызова инструментов, кроме двух завершающих без побочных эффектов. Auto (по умолчанию) прогоняет через классификатор внешние данные перед тем, как они попадут в модель, и деплой может указать собственный прокси для скрининга. Dangerous отключает скрининг и паузы, но даже в нём действуют жёсткие запреты: нельзя выполнить рекурсивное удаление или деструктивный SQL — политика прописана отдельно. Агент действует от лица сотрудника, с его учётными данными и разрешениями, и все действия аудируются.

Развёртывание начинается с npm-команды qm init из пакета @yc-software/qm — она инициализирует репозиторий под организацию, проводит по шагам инфраструктуру (fly или aws), настраивает вход, опциональный доступ в Slack и верификацию без клонирования исходников. Для команд, которые хотят держать весь код в одном месте, предлагается приватный форк через обычное клонирование, а не через кнопку Fork на GitHub: так репозиторий остаётся приватным, коммиты не утекают в публичную сторону, а CI-воркфлоу запускаются на своём аккаунте. Все кастомные слои — конфигурация, инструменты, скиллы, образы плагинов — живут в deploy/layers/<org>/, а ядро синхронизируется с upstream байт-в-байт. Два навыка обслуживают границу: update-qm вливает изменения из upstream в приватный форк и открывает пул-реквест, а upstream-pr отправляет исправления обратно в qm, отрезая ветку от upstream/main и проверяя дифф на отсутствие идентификаторов организации. Лицензия — MIT License.

Читать оригинал →