开源项目 qm 是一个面向初创公司的多人 AI agent 工作框架:它给每位员工分配一个独立隔离的工作区,让 AI agent 像正式同事一样参与团队协作,而不只是当个人助理。项目在 GitHub 上已有 14.2k star,由 YC(Y Combinator)系团队 yc-software 开发,MIT 协议开源,核心代码 92.5% 是 TypeScript,最新版本 v0.1.5 发布于 2026 年 8 月。
它解决的具体问题是:市面上的 AI agent 大多是「个人助理」式设计——一个人、一个对话框、一份记忆。硬要让一个 agent 服务整个公司,身份、记忆、权限很快就会纠缠成乱麻。qm 的答案是每个人、每个项目都有自己的独立工作区,各自拥有独立的记忆、文件、密钥、权限、定时任务和网页应用;需要协作时,再聚到 Slack 频道、群聊或项目里一起与 agent 干活。
具体能做什么
qm 能接手的工作,官方文档列得很具体:
- 统一搜索内部笔记、邮件、文档、数据库和网页;
- 从公司知识库里取信息、回答问题;
- 搭建内部小应用,发布给指定同事使用,并保持数据最新;
- 学习你的写作风格后,按计划自动整理收件箱——连标签和回复草稿都准备好;
- 在真实代码仓库里跑测试、开 PR(代码合并请求)、盯 CI(持续集成检查)、查系统日志;
- 在共享频道里跟踪项目进展,自动发更新和跟进事项。
持久沙箱
每个工作区都配了一台持久沙箱(sandbox)——可以理解成 agent 专属的「持久电脑」:里面安装的工具、登录的服务会一直保留,agent 可以长期稳定地干活,而不是每次会话都从零开始。每个人的工作区相互隔离,一个人折腾自己的配置,不影响别人。
技术核心
qm 采用「无界面核心(headless core)」架构:所有对话回合都经过一个中央核心处理,它运行在 Node.js 上,用 Fastify 提供 HTTP 接口;Postgres 数据库(一种开源关系型数据库)负责保存会话、记忆和任务队列。关键设计是不绑定任何一家 AI 供应商:Pi、OpenCode、Codex、Claude Code 都可以驱动同一个核心,换模型、换工具链都不影响部署。Slack 集成是可选的进程内插件,网页界面用 Vite 和 Lit 构建。
安全三档
qm 提供了三档安全姿态(security posture),组织统一选一档,更小的范围只能收紧不能放宽:
- Strict(严格):agent 的每次工具调用都要人工批准;
- Auto(自动,默认):由分类器先筛查外部数据和工具结果,再交给模型,也可以接入组织自己的筛查代理;
- Dangerous(危险):不做内容筛查、调用之间不暂停。
三档之外,还有一条「预声明命令策略」始终生效——递归删除、破坏性 SQL 这类危险操作被硬性拒绝,任何模式下都绕不过。
部署方式
用 qm init 一次初始化,可部署到 Fly 或 AWS,整个实例跑在组织自己的云账号里。所有公司专属配置(组织设置、自定义技能、沙箱镜像、基础设施)都放在一个 deployment 目录中,核心代码保持与上游一致,后续合并更新很方便。项目还鼓励「文本先行」的贡献方式:先写一份需求说明(.txt 或 .md 文件),讨论通过后由维护者实现,不要求外部贡献者直接改代码。
谁适合用它
qm 适合想给整个团队配备 AI 同事、又要求自托管和数据自主的初创公司:它把 agent 从「个人助理」升级为「团队工位」,每人有自己的工作区和持久环境,需要协作时再聚到同一个频道里。对技术团队来说,这意味着 agent 不再是某个人私有的工具,而是一项可以共用、可审计、可按需扩容的团队基础设施。