# 影片筆記:🚀YC开源内部自用下一代Agent:qm智能体!彻底颠覆小龙虾和Hermes!真正企业级Agent OS!用户隔离、权限审批、安全沙箱与完整操作审计全都有!支持Pi、Codex和Claude Code ## 一句話總結 由全球知名創業加速器 YC 開源的內部自用 Agent 項目 **QM**,旨在解決現有開源 Agent(如 OpenCloud、Hermes)在安全性、隱私保護及企業級協作上的不足。QM 通過獨立工作空間、憑證管理、命令審計與沙箱隔離機制,提供具備用戶隔離、權限控制及完整操作審計的企業級 Agent OS 架構,並支持調用 Pi Agent、Codex 等成熟工具。 ## 核心重點 * **市場痛點與背景**: * 去年年底 OpenCloud 爆火引發「全民養蝦熱潮」,隨後 Hermes Agent 迅速走紅。 * 現有開源 Agent 存在安全隱患(易遭入侵、數據洩漏、隱私問題),導致企業禁止員工部署,個人也難以安全共享。 * 市場急需一款兼具安全性、隱私保護,且適用於個人、團隊及企業的稳定 Agent。 * **QM 項目定位**: * 由 YC (Y Combinator) 開源,為其內部自用 Agent。 * 開源不到一周,GitHub Star 數達 8K。 * 預期在 2026 年成為下一代「蝦」與 Hermes Agent。 * 開發動機:解決過去使用 Ruby 循環及內部工具運行 50+ Hermes Agent 時遇到的配置漂移、憑證管理、任務失敗、共享資源及大規模運維問題。 * **QM 核心架構與優勢**: * **架構設計**:不具備自己的 Agent 內核,而是調用 Pi Agent、OpenCode、Codex、CloudCode 等開源或閉源成熟工具。 * **分離原則**:將公司模型配置、Gios、Sandbox、插件及部署參數與核心代碼分離,減少對上游內核的直接修改,保留團隊定制能力。 * **隔離機制**:為每個用戶和項目建立獨立工作空間、GE、KChain 及持久化 Sandbox。 * **企業級功能**:全線隔離、憑證管理、命令審批、操作審計、多人協作。 * **功能演示**: * 支持本地部署、Web UI 及 Slack 接入,提供管理員後台。 * **記憶系統**:支持設置模型推理級別,記錄用戶習慣(如使用 Cloud Code 寫碼、Codex Review),支持記憶的查看、修改、保存及刪除。 * **項目與協作**:支持創建項目、邀請用戶、多用戶協作(對話同步)、隱私隔離(私有項目其他成員不可見)及文件共享。 * **執行流程**:用戶發起對話 -> QM 核心確定作用域 -> 判斷執行策略 -> Harness 與模型生成響應 -> 調用工具 -> 沙箱執行 -> 返回結果並持久化審計。 ## 詳細大綱 ### 1. 市場背景與痛點 * 去年年底 OpenCloud 爆火,引發全民養蝦熱潮。 * 隨後 Hermes Agent 迅速走紅。 * 現有開源 Agent 的安全隱患:易遭入侵、數據洩漏、隱私問題。 * 企業禁止員工部署不安全 Agent,個人部署難以共享給朋友/家人。 * 缺乏權限管理與安全性,導致設備中毒或數據洩漏風險。 * 市場需求:一款兼具安全性、隱私保護,且適用於個人、團隊及企業的稳定 Agent。 ### 2. QM 項目介紹 * 由 YC (Y Combinator) 公司開源,為其內部自用 Agent。 * 開源不到一周,GitHub Star 數達 8K。 * 預期在 2026 年成為下一代「蝦」與 Hermes Agent。 * YC 背景:全球知名創業加速器,投資孵化超過 5000 家公司。 * 開發動機:解決過去使用 Ruby 循環及內部工具運行 50+ Hermes Agent 時遇到的配置漂移、憑證管理、任務失敗、共享資源及大規模運維問題。 ### 3. QM 的核心優勢與架構 * **解決痛點**:優先解決安全和數據隱私問題,以及企業級身份區分、文件/記憶/權限/帳號管理。 * **隔離機制**:為每個用戶和項目建立獨立工作空間、GE、KChain 及持久化 Sandbox。 * **架構設計**: * 不具備自己的 Agent 內核,而是調用 Pi Agent、OpenCode、Codex、CloudCode 等開源或閉源成熟工具。 * 將公司模型配置、Gios、Sandbox、插件及部署參數與核心代碼分離。 * 減少對上游內核的直接修改,保留團隊定制能力。 * **企業級功能**:全線隔離、憑證管理、命令審批、操作審計、多人協作。 ### 4. QM 功能演示與測試 * **部署體驗**:本地部署穩定,支持 Web UI 及 Slack 接入,提供管理員後台。 * **基礎功能測試**: * **Web UI 界面**:新建對話、項目管理、文件管理、定時任務、Keychain(鑰匙鏈)、應用部署、記憶查看、Scales(19個預設激活,支持創建/安裝第三方)。 * **記憶系統**:支持設置模型推理級別,記錄用戶習慣(如使用 Cloud Code 寫碼、Codex Review),支持記憶的查看、修改、保存及刪除。 * **項目與協作**: * 創建項目(如「AI 研究」),邀請其他用戶(通過郵箱)。 * 管理員後台可查看註冊用戶及項目成員。 * 實現多用戶協作:對話內容同步,新用戶可見項目內容。 * **隱私隔離**:私有項目中,其他成員無法查看對話;管理員隱私內容對新用戶隱藏。 * 文件共享:團隊成員可實時查看上傳文件及分析過程。 * 個人項目與團隊項目隔離,實現權限管理與用戶隔離。 * **執行流程解析**: 1. 用戶發起對話(Web UI 或 Slack)。 2. 接收層交給 QM 核心,根據消息來源確定作用域(私聊或項目)。 3. 判斷任務執行策略(自動執行、限制工具調用或放行)。 4. Harness 與模型生成響應,選擇調用 Pi Agent 等工具。 5. 在沙箱中執行命令,返回結果。 6. 將結果返回用戶,並進行持久化與審計,全程留痕。 7. 具備自我進化與迭代能力。 ### 5. 安裝與後續計劃 * 安裝方式:參考倉庫 README,推薦使用 Codex 或 CloudCode 等 AI Agent 自動化部署。 * 提供手動配置筆記(位於描述欄或評論區)。 * 後續視頻計劃:若點讚破千,將講解 QM Agent 更高級用法。 ## 工具 / 模型 / 名詞整理 * **OpenCloud**:提及的開源項目,引發熱潮。 * **Hermes Agent** (亦出現為 "Hermis Agent", "Hermits Agent"):提及的開源 Agent。 * **QM** (或 QM Agent):本影片介紹的 YC 開源項目。 * **YC** / **Y Combinator**:全球知名創業加速器。 * **GitHub**:代碼託管平台。 * **Ruby**:提及用於內部工具運行的語言。 * **Pi Agent**:QM 調用的成熟工具之一。 * **OpenCode**:QM 調用的成熟工具之一。 * **Codex**:QM 調用的成熟工具之一。 * **CloudCode**:QM 調用的成熟工具之一。 * **GPT5.6 Luna 模型**:提及的模型名稱。 * **Web UI**:QM 的網頁用戶界面。 * **Slack**:QM 支持的接入渠道。 * **Keychain** (亦出現為 "keychain", "KChain"):QM 中的憑證/鑰匙鏈管理功能。 * **Scales**:QM 中的功能模塊,19個預設激活,支持創建/安裝第三方。 * **GE**:QM 架構中提及的名詞,與工作空間、KChain 並列。 * **Gios**:QM 架構中提及的名詞,與模型配置、Sandbox 並列。 * **Redmi**:提及閱讀項目倉庫的文件時出現。 * **P迫欠**:結尾處提及點讚相關詞語。 * **Pii Agent** / **py agent**:提及切換 Agent 時出現。 * **2026年下百年**:提及的時間點。 * **視線**:提及 QM 是經驗沉澱後的開源... * **圈線管理**:提及管理員後台功能時出現。 * **全線隔離**:描述架構設計時出現。 * **留恒**:描述審計時出現。 * **叢林進行配置**:描述筆記時出現。 * **大模型微調的時候如何防止過你**:提及大模型微調相關問題。 * **鞋帶碼**:描述使用習慣時出現。 * **技術站**:描述記憶內容時出現。 * **相見的話**:對話結束語境中出現。 ## 操作流程整理 1. **用戶發起請求**:用戶通過 Web UI 或 Slack 發起對話。 2. **QM 核心處理**:接收層將請求交給 QM 核心,根據消息來源確定作用域(私聊或項目)。 3. **策略判斷**:QM 判斷任務執行策略(自動執行、限制工具調用或放行)。 4. **響應生成與工具調用**:Harness 與模型生成響應,選擇調用 Pi Agent、OpenCode、Codex 或 CloudCode 等工具。 5. **沙箱執行**:在隔離的沙箱中執行命令。 6. **結果返回與審計**:將結果返回用戶,並進行持久化與審計,全程留痕。 7. **自我進化**:系統具備自我進化與迭代能力。 ## 值得注意的限制或風險 * **安全性依賴上游工具**:QM 本身不具備 Agent 內核,依賴調用 Pi Agent、OpenCode、Codex、CloudCode 等工具,其安全性部分取決於這些上游工具的穩定性與安全性。 * **配置漂移與運維挑戰**:QM 的開發動機源於解決過去運行大量 Agent 時遇到的配置漂移、憑證管理等問題,暗示企業級部署仍需面對複雜的運維挑戰。 * **隱私隔離的具體實現**:雖然強調隱私隔離(私有項目其他成員不可見),但具體的技術實現細節(如加密方式、權限驗證機制)在筆記中未詳細展開。 * **新項目的成熟度**:QM 開源不到一周,GitHub Star 數雖高,但作為新項目,其長期穩定性、社區支持及功能完善度仍需觀察。 ## 逐字稿辨識疑點 * **OpenCloud**:逐字稿中多次出現,疑似指代某特定開源項目,但常見開源項目中無此標準名稱,需查證是否為聽寫錯誤或特定小眾項目。 * **Hermis Agent / Hermits Agent**:逐字稿中混用,疑似指代 "Hermes Agent",但根據規則標記為疑點。 * **養蝦**:逐字稿中形容 Agent 熱潮為「全民養蝦」,疑似為「養蝦」的諧音或特定圈內術語,或為聽寫錯誤(如「養蝦」vs「養蝦」?或指代某種特定行為),需查證。 * **GE**:在描述 QM 架構時出現「以及 GE」,語意不明,疑似聽寫錯誤或特定縮寫,需查證。 * **Gios**:在描述 QM 架構時出現「公司的模型配置、Gios、Sandbox」,疑似聽寫錯誤,需查證。 * **Redmi**:在建議閱讀倉庫文件時出現「閱讀項目倉庫的 Redmi」,疑似為 "README" 的聽寫錯誤。 * **P迫欠**:在結尾處出現「點讚迫欠」,疑似為「點讚破千」或類似詞語的聽寫錯誤。 * **Pii Agent**:逐字稿中出現「切換 Pi Agent」及「py agent」,疑似指代同一個 Agent 名稱,但拼寫不一致,需查證。 * **OpenCode**:逐字稿中出現,需確認是否為標準開源項目名稱。 * **CloudCode**:逐字稿中出現,需確認是否為標準開源項目名稱。 * **Codex**:逐字稿中出現,需確認是否為標準開源項目名稱。 * **Pi Agent**:逐字稿中出現,需確認是否為標準開源項目名稱。 * **2026年下百年**:語意不明,疑似聽寫錯誤。 * **視線**:在描述 QM 是經驗沉澱後的「開源視線」時,疑似聽寫錯誤。 * **圈線管理**:在描述管理員後台功能時出現,疑似聽寫錯誤。 * **全線隔離**:在描述架構設計時出現,疑似聽寫錯誤(可能為「線程隔離」或「全域隔離」?)。 * **留恒**:在描述審計時出現「全程留恒」,疑似聽寫錯誤(應為「留痕」?)。 * **叢林進行配置**:在描述筆記時出現「叢林進行配置的筆記」,疑似聽寫錯誤。 * **大模型微調的時候如何防止過你**:疑似聽寫錯誤(應為「過擬合」?)。 * **鞋帶碼**:在描述使用習慣時出現「Cloud Code 的鞋帶碼」,疑似聽寫錯誤。 * **技術站**:在描述記憶內容時出現「這裡的技術站」,疑似聽寫錯誤。 * **相見的話**:多次出現於對話結束語境,疑似聽寫錯誤(應為「相關的話」或「這樣的話」?)。 ## 可延伸追問 * QM 具體如何實現「獨立工作空間、GE、KChain 及持久化 Sandbox」的技術細節是什麼? * QM 調用的 Pi Agent、OpenCode、Codex、CloudCode 等工具之間如何協調?是否存在衝突或兼容性问题? * QM 的「命令審批」機制具體如何運作?由誰審批?審批流程是什麼? * QM 的「操作審計」記錄了哪些具體信息?如何確保審計數據的完整性和不可篡改性? * QM 在企業級部署中,如何處理與現有企業身份認證系統(如 LDAP, SSO)的集成? * QM 的「記憶系統」如何保護用戶隱私?記憶數據是否加密存儲? * QM 的開源協議是什麼?對商業使用有何限制? * QM 與 YC 內部其他工具(如提到的 Ruby 循環工具)的遷移計劃是什麼?