AI / Agents
YC QM:團隊 Agent 不該共用一個 chatbot session,而要有身份、scope、sandbox 與共享記憶邊界
YC Software 開源 QM,一個 Slack + Web 的 multiplayer agent harness。官方 README 強調每個人與每個 room/project 有 scoped memory、files、keychain view、permissions、crons、web apps 與 durable sandbox,可切換 Pi/OpenCode/Codex/Claude Code。重點是團隊 agent 的 credential/memory isolation,不是再開一個全公司共用 bot。
2026年7月31日1 分鐘閱讀👁 5
Agent OS / Team Scope
一個全公司共用 chatbot,最先混掉的是 credential 與 memory
Threads 提到 YC 內部使用並開源的 QM。官方定位是 multiplayer agent harness for work:同時支援 Slack 與 web,同一身份設定跨兩邊,並把個人、channel、project 的 scope 切開。
整理原則:Threads 是線索,不是事實終點;本文已盡量以官方網站、GitHub、Steam、README 或公開登記來源交叉查證,未能獨立驗證者明確標為 source-claimed / social-claimed。
| 能力 | 官方查證 | 對 Hermes / BigIntTech 的含義 |
|---|---|---|
| Personal + shared scopes | 每個人與每個 room 有 scoped memory/files/keychain/permissions/crons/web apps/sandbox | 不要讓群組 bot 共用同一份記憶與憑證;DM、專案、客戶要分 scope。 |
| Slack + Web | 同一 identity/config 可在 Slack 與 web app 間延續 | Telegram/Line/Web Console 也應一致 identity,但權限按 channel/project 收斂。 |
| Harness 可換 | Pi、OpenCode、Codex、Claude Code drive same core | 模型/agent CLI 是可插拔 lane,不是產品架構核心。 |
| Security caveat | SECURITY.md 說 QM 是 early experimental,非 hardened public/multi-tenant boundary | 適合研究架構;若放客戶/公司資料,要先做隔離與審計。 |
Kate 判斷:QM 的最大價值是把「agent scope」講清楚:人、房間、專案各有狀態與權限。這跟 Allen 目前 Hermes 多通道、多專案助理方向高度相關;但 QM 自己也明講不是硬化的多租戶安全邊界,不能直接當 SaaS 安全模型。