乐于分享
好东西不私藏

YC把自己“AI操作系统”全部开源了!会计法务都在用,50个Agent同时上班

YC把自己“AI操作系统”全部开源了!会计法务都在用,50个Agent同时上班

硅谷最神秘的创业工厂,刚刚把自己的底牌摊在了桌面上。

2026年7月31日深夜,Y Combinator官方账号发出一条帖子,平静地宣布了一个大动作,“我们把内部使用的多智能体harness开源了,MIT协议,名字叫QM。”

▲ YC官方宣布QM开源,配图直接放出产品界面截图

这次发布省去了发布会和预热,项目就这么被推到了公众面前。

但这条帖子藏着一个让整个AI圈都坐不住的信号:YC说,他们的会计团队在用,法务团队在用,活动团队在用,工程团队在用,甚至QM本身,就是用QM开发的。 一家以“极度精简”闻名的加速器,正在让每一个部门都跑在AI agent之上。

它早已越过demo和概念验证阶段。一家年孵化数百家创业公司的组织,把自己的神经系统拆下来,塞进了一个GitHub仓库。

从一个Ruby脚本到50个Hermes:YC的“疼痛史”

故事要从YC自己吃的苦头讲起

官网 qm.ycombinator.com 上用极简白页写了一段演进史,读起来像是一份技术事故报告第一代是一个Ruby写的基础agent循环,挂了几个能访问内部数据的工具,第一天就有用,但天花板低得很快就碰到了。他们给它加上了cron定时任务、webhook触发器,勉强撑了一阵。

然后OpenClaw的浪潮来了

▲ QM官方说明页,讲述从Ruby循环到QM的完整演进路径

YC的反应是大举转向:给员工配了超过50个Hermes agent当个人助理。听起来很酷,对吧?但现实是,即便只有这个规模,机群管理就已经开始崩了每个agent有自己的记忆、工具、配置,50个agent就是50套独立系统。更新一个安全策略?得改50遍某个agent学到了一个好用的技能?其他49个不知道

“我们想要Hermes的灵活性,又想保留第一代系统的简单。” 这句话,就是QM的产品需求文档

“一个引擎,无数个房间”

QM的核心设计可以概括为:每个人、每个频道、每个项目都是一个隔离的“房间”,AI走进不同的房间,就戴不同的帽子。

在QM的架构里,这套设计叫Scope(作用域)你的个人Scope里,agent能看到你的密钥、你的文件、你的定时任务;走进财务频道的Scope,它切换成财务的记忆、财务的权限、财务被允许使用的工具。同一个引擎,上下文完全隔离

▲ QM的Web UI:左侧导航包含项目、文件、密钥、Cron、记忆、技能等模块,中间可同时运行多个会话

官方README列出的能力清单已经呈现出企业协作平台的轮廓,远远超出普通coding工具的范围:

  • 个人与共享作用域
    ,人和频道各有边界
  • Slack与Web双界面
    ,配置与身份两端通用
  • 共享Skills
    ,技能可按scope授权共享,管理员可提升至全组织
  • 后台任务
    ,cron和watches在没人盯着的时候继续跑
  • Web应用产物
    ,可以拉起内部小工具并发布给特定的人
  • Company brain connectors
    ,把内部笔记、邮件、数据库、文档全部接入

底层的可替换性尤其让开发者兴奋,可以自由切换Pi、OpenCode、Codex、Claude Code你不需要绑定任何一家模型或harness。这是一个中立的调度层,引擎随便换

Jared Friedman的证词:“第一次看到多人AI能用起来”

YC合伙人Jared Friedman的引用帖,可能是整个事件里信息密度最高的一条。

▲ Jared Friedman称QM是他第一次看到"multiplayer AI"顺利work

他说自己连续数周每天使用QM作为主力工作harness最让他震撼的是:一个长期存在、住在公司Slack里、能完整访问公司数据的agent,有用程度远超预期。

然后他指出了一个很多人都经历过、但没人说透的痛点:“在QM之前,大量工作就是在Slack和某个agent/LLM产品之间复制粘贴。”

复制粘贴 2026年了,硅谷最顶尖的创业加速器的合伙人,日常工作中最高频的AI操作,是复制粘贴。

QM改变的就是这一步工作直接在Slack频道里发生,所有人都能看到agent在干什么Jared的原话是:“这是我第一次看到multi-player AI落地。”

一场正在收敛的赛道战争

QM开源的消息在中文AI圈炸开的速度,比Hacker News还快。

▲ 中文圈对QM的快速解读,直指赛道收敛

LobeHub的相关从业者发出了一声充满复杂情绪的感叹:“QM和我们正在做的事情高度重合,组织权限、长期记忆、后台任务、共享Skills、持久化沙箱、多人协作、可替换的Agent Harness。”

然后是那句让人笑出来又笑不出来的话:“不对啊哥们,怎么都来这个赛道了?”

多家公司同时进入这个方向,背后有着共同的需求。Agent的下一阶段竞争,正在从“更聪明的个人助手”全面转向“整个组织的工作基础设施”。 就像云计算早期从自建机房收敛到AWS/GCP/Azure,agent基础设施现在处于“自建+开源参考架构”的混沌阶段,而QM可能是第一个把完整企业级方案以MIT协议扔到桌上的玩家。

YC自己在Fall 2026的RFS(Requests for Startups)里就写过Multiplayer AI条目,逻辑拆成三层:Google Docs之于Word、Figma之于Photoshop,过去二十年最好用的工具都靠“多人化”取胜AI agent是团队最强的新工具,却仍然被一个人关在私聊里当agent开始跑数小时、数天甚至数周的任务时,任何人都应该能进入同一个live agent会话,观看、改向、交接

▲ YC的RFS中专门列出"Multiplayer AI"条目,几乎是QM的理念预告

QM的出现有迹可循它是YC用行动给自己的投资论文写的注脚。

安全:把“负面信息”全部公开

当agent只写个人side project,最大风险是弄坏本地仓库。但当agent进入会计和法务,问题立刻变成:谁能看什么?动作是否可审计?外部模型提供商留存了什么?

QM用三种安全姿态回应:Strict(几乎每次工具调用都暂停等人批准)、Auto(默认,分类器筛选外部数据)、Dangerous(不筛选不暂停,顾名思义)。

SECURITY.md尤其引人注意,它篇幅很长,因为它在公开承认自己的所有弱点命令策略可被混淆绕过;浏览器动作不完整走核心门控;沙箱内凭证使用时是明文;管理员可读取敏感内容;capability link是bearer授权……这份文档读起来像一份红队报告,少了营销文案常见的修饰。

对认真做安全的团队来说,这反而是加分项它杀死了demo幻象

最离谱的贡献规则:“请不要写代码”

如果你以为一个MIT开源项目意味着可以愉快地提PR,那你会在CONTRIBUTING.md里撞墙。

QM的贡献规则可能是开源史上最反直觉的一条:欢迎人类用文字贡献想法,请不要直接提代码PR。 理由是,既然coding agent已经写了大部分底层代码,人类的价值在于意图和判断,不在于敲字符。你只需要在adrs/目录加一个txt或md文件,用非正式语言描述你想要什么改动。如果方向对齐,维护方会“烧掉自己的token”来实现。

甚至特别叮嘱:“请勿让AI把你的想法膨胀成正式提案。”

Hacker News上有人精准吐槽:“我们接受issue,不接受PR。” 也有人认为这是诚实的:当仓库本身就是一个agent平台,贡献流程被agent化重写,几乎是逻辑自洽的必然

谁该紧张?

回到那个终极问题:QM的开源,到底意味着什么?

一种读法是,这只是YC放出的一个内部工具,早期、有bug、实验性质,可能几个月后就不维护了。GitHub上3400颗星、三百多个fork,在开源世界里算不上轰动。

另一种读法指向更大的影响:全球最有影响力的创业加速器,刚刚定义了“agent进公司”的参考架构。 它告诉所有创业者:个人AI助手的时代正在结束,组织级AI基础设施的时代正在开始。每个员工一个隔离空间,每个频道一套共享记忆,权限、审计、定时任务、技能共享,这些已经成为agent在公司里干活的前提条件

YC设计负责人eve概括道:“看着合伙人和员工用QM把自己1000x,令人着迷。YC有意保持极精简团队,却能输出像一支大军。”

QM这个名字来自quartermaster,军需官,船上负责甲板以下协调、让事务井然有序的角色。舰长掌舵,瞭望手观察航向,军需官则让整艘船顺利运转

当AI从私人助理走进公司,成为协调日常事务的军需官,一次范式转移已经发生。

▲ 一位开发者的反应:“这就是新范式吗……我爱了!”