Inteligência artificial, sem ruído.
Open Source4 min

Y Combinator libera código do QM, seu harness multi-agente que roda no Slack e na web

YC abriu o código do QM sob licença MIT: um sistema de agentes de IA com escopos isolados, suporte a Claude Code, Codex e OpenCode, e três níveis de segurança.

Y Combinator libera código do QM, seu harness multi-agente que roda no Slack e na web

O que é o QM

A Y Combinator (YC) abriu o código do QM (Quartermaster), o harness multi-agente que usa internamente para operações em várias áreas. O projeto foi liberado sob a licença MIT e funciona tanto no Slack quanto em uma interface web. A YC já roda o QM nos times de contabilidade, jurídico, eventos e engenharia — inclusive para desenvolver o próprio QM.

A filosofia por trás do QM é diferente da maioria dos agentes de IA atuais. Em vez de criar um assistente único que atende toda a empresa (o que rapidamente se torna complexo e frágil), o QM dá a cada funcionário um workspace isolado que outras pessoas não podem afetar. A colaboração acontece em canais, mensagens de grupo e projetos compartilhados.

Isolamento por escopo

Cada pessoa e cada sala no QM recebe seu próprio conjunto isolado de recursos: memória, arquivos, visão do keychain, permissões, crons, web apps e sandbox durável. A mesma identidade e configuração transita entre o Slack e a interface web. Skills são owned por escopo e compartilháveis por concessão (grant), com promoção admin-gated para toda a organização. Pacotes de skills podem ser importados de repositórios git. Crons e watches rodam trabalho em segundo plano sem supervisão.

Arquitetura agnóstica de harness

Cada turno passa por um núcleo headless central que gerencia API, identidade, políticas e scheduling, conduzindo um loop de agente. Uma camada PostgreSQL mantém dados de usuário, histórico de sessão e estado durável. O agente tem uma superfície de ferramentas pequena e fixa — uma delas é o comando execute, que roda no sandbox isolado do escopo.

O QM é harness-agnostic: Pi, OpenCode, Codex e Claude Code operam o mesmo núcleo, então uma implantação não fica presa a um único fornecedor. O núcleo roda TypeScript diretamente no Node com Fastify para HTTP. O plugin do Slack usa Bolt; a UI web é construída com Vite e Lit. A UI web, painel admin e portal público são plugins opcionais sobre a API HTTP do núcleo.

Modelo de segurança em três níveis

O QM segue o padrão de agentes de codificação locais: o agente age como a pessoa para quem trabalha, com as credenciais e permissões dela, e tudo é auditado. A organização escolhe uma postura de segurança, que escopos mais restritos só podem apertar:

  • Strict: pausa toda chamada de ferramenta do harness para aprovação humana, exceto dois “turn enders” sem efeito.
  • Auto (padrão): filtra dados externos com marcação de proveniência e resultados de ferramentas com um classificador antes que cheguem ao modelo.
  • Dangerous: remove a filtragem de conteúdo e as pausas.

Uma política de comandos pré-declarada, com negações rígidas para operações como deletes recursivos e SQL destrutivo, se aplica em todas as posturas, incluindo Dangerous.

Implantação

O QM é software organizacional, não um app de desktop. A implantação assume uma conta cloud, PostgreSQL e alguém confortável com infraestrutura. O público-alvo ideal são startups e empresas de médio porte (10 a 500 pessoas) com pelo menos um engenheiro de plataforma. Empresas maiores podem rodar, mas devem revisar a postura de segurança primeiro.

Indústrias realistas incluem venture capital e serviços profissionais, fintech e operações contábeis, operações jurídicas, eventos e ferramentas internas de B2B SaaS. Entre as aplicações já documentadas no repositório estão: busca integrada em notas internas, email, documentos, bancos de dados e web; triagem de inbox com labels e rascunhos de resposta; trabalho em repositórios existentes para rodar testes, abrir PRs e monitorar CI; e acompanhamento de projetos em canais compartilhados.

Por que isso importa

O open source do QM pela Y Combinator é um sinal importante de maturidade do ecossistema de agentes de IA. Até agora, a maioria dos frameworks multi-agente era experimental ou acadêmica. A YC está colocando em produção um sistema que roda operações reais de uma das aceleradoras mais influentes do mundo — e liberando o código para que qualquer empresa possa fazer o mesmo. O fato de ser harness-agnostic (Pi, OpenCode, Codex, Claude Code) também reduz o risco de vendor lock-in, um problema crescente no mercado de coding agents.


Descubra mais sobre noticiAI

Assine para receber nossas notícias mais recentes por e-mail.

R
Sobre o autorRedação Noticiai

Equipe editorial dedicada a explicar inteligência artificial com clareza, independência e contexto.