← All posts

YC 开源了私家 Harness

7月底,Y Combinator 把自己公司天天在用的一套 agent 系统开源了,名字叫 QM,MIT 协议,代码在 github.com/yc-software/qm。

它是一个 harness,也就是给 agent 用的那套架子。引擎自己挑,Pi、OpenCode、Codex、Claude Code 都能挂,换一家不用重写。入口是 Slack 和网页端,部署跑在你自己的云账号里,Fly 或者 AWS。新闻就这么多。有意思的是 YC 为什么要自己造一个。

01

五十个 agent 就把 YC 拖住了

那篇公告统共几百字,最实在的一段是 YC 交代自己踩过的坑。最早那版是 Ruby 写的一个基础agent loop,外挂几个能读内部数据的工具。员工第一天就能用出东西,可惜能干的活太少。后来加了cron,加了 webhook。OpenClaw小龙虾🦞 火起来之后路子变了。YC给员工一人配一个Hermes agent 当私人助理,前后配了五十多个。然后就是那句话:管理一支哪怕只有这个规模的舰队,都已经很吃力了。五十个。不是五千,是五十。拖住他们的不是模型不够聪明。

02

这一年,harness 走了三步

第一步:做成一个「人」2025 年 11 月,Peter Steinberger 放出后来叫OpenClaw 的东西,两个月改了五次名字,到今年 3 月 2 日已经 24.7 万星。它证明了 AI 真能动手,也证明了动起手来有多吓人:思科测过一个第三方skill,发现它在用户毫不知情时往外传数据、做prompt injection。第二步:把它拆开大家发现内核朴素得可怜,模型说话、调工具、把结果塞回去、再想一遍,几百行就写完了。难的是loop 外头那一圈:工具派给谁、权限卡在哪、context 裁哪一段、跑崩了怎么收场。harness 这个词就是指外头这一圈。第三步:把规则从代码搬进文件把「该怎么做事」从代码里搬进文件。AGENTS.md 现在六万多个开源项目在用,规范交给了Linux 基金会旗下的Agentic AI Foundation。Anthropic 那条线叫Agent Skills,一个文件夹加一份SKILL.md,靠 progressive disclosure 按需加载,挂几十个也撑不爆context。三步冲的都是同一件事:让一个agent 更强。QM 是第四步,换了个问题:一群agent 怎么在一家公司里共处。

03

QM 到底做了什么

它的解法叫scope,翻成人话就是划地盘。每个人一块,每个Slack 频道一块,每个项目一块。一块地里有七样东西是自家的:memory、files、能看到哪些凭证的keychain、权限、cron、内部web app,还有一个不会关机的sandbox。最后那个sandbox 要命。它不是聊完就销毁的临时容器,是一台一直开着的机器,装过的工具就一直在。但整个QM 最重要的是README里这句:agent 是以它服务的那个人的身份在办事,用的是这个人的凭证和权限,做过的每件事都留痕。掰开想想。公司不是凭空多了五十个员工,是把每个员工的权限原样复制一份,交给一个手快几百倍、不会累、按回车前也不犹豫的东西。财务的agent 握着财务的权限。这话听着没毛病,前提是你那张权限表本来就是对的。所以 QM 把security posture 做成公司级开关,从最严的每步等人点头,到默认的分类器筛一遍,再到干脆不筛,一共三档,下面的scope 只准收紧不准放宽。递归删除、破坏性SQL 这类动作三档都硬拒。说到底这不是安全功能,是把公司治理写进了软件。谁能碰生产库、谁点头才算数,这些原本躺在没人翻的文档里的规矩,现在得变成配置文件里一行真能执行的代码。

04

适合谁

先说不适合谁,省时间。

  • 一个人用不着,为自己搭一套带Postgres 和审计的系统是杀鸡用牛刀,OpenClaw 或Claude Code 就够
  • 三五个人的团队也用不着,scope 是为了解决人多互相干扰,人少时它只增加维护成本
  • 只想让 AI 写代码的团队不必绕这一圈,QM 的长处是常驻和跨部门,不是坐你旁边结对编程
  • 想开箱即用的现在别指望,没有托管版,装它本身就是个工程项目

适合的有四类。

  1. 几十到一两百人、非工程岗占比不低的公司。README 写的就是 designed for startups,YC 自己也是这个量级,差异化在会计、法务、行政这些跟 coding agent 不沾边的岗位。再往上几千人能不能撑住,公开材料里没答案。
  2. 办公主战场在 Slack 的公司。身份和配置在Slack 和网页端之间是通的。这条对国内团队基本反着来:主力在企业微信、飞书、钉钉上的,这块便利直接归零,得自己写一层插件接进去。
  3. 数据不能出门的公司。整套跑在自己云上,模型能换,数据不交第三方,审计记录也在自己手里。有合规要求的,这一点比什么功能都重要。
  4. 权限结构本来就理得清楚的公司。这条最容易忽略,但它是前提。如果现在连「谁能改生产库」都要在群里喊一声确认,把 agent 铺开只会让混乱跑得更快。

还有一笔账自己算:模型的钱是你出的。几十个 agent 常驻加 cron 后台一直跑,token 消耗不是小数。YC 没公开用量,所以先小范围跑一个月,看清账单再铺开。

05

结尾

过去两年,公司买 AI 买的是能力,模型更强、context 更长、推理更快。QM 说的是另一码事:能力已经够了,接下来要买的是秩序。谁手上有哪把钥匙,哪个动作必须有人点头,出了事查得出是谁干的。这层意思,YC 在名字里就说了。QM 是quartermaster 的缩写,船上的军需官,管着甲板底下的一切,让东西各归各位。不是船长,也不是领航员,是管后勤的那个人。06

信息来源

Follow my WeChatWeChat 公众号 QR codeScan to follow