Sản phẩm
QM: Nền tảng đa tác nhân (Multi-Agent) mã nguồn mở dành cho startup
(giờ Việt Nam)
Tóm tắt AI
QM là nền tảng đa tác nhân cho phép nhân viên startup cộng tác với AI ngay trong Slack. Hệ thống hỗ trợ linh hoạt nhiều mô hình như Claude Code, Codex mà không bị phụ thuộc vào một nhà cung cấp duy nhất.
Bản dịch AI
Một bộ công cụ (harness) tác nhân đa người dùng dành cho công việc. Trên Slack và trên web.
QM là gì?
Hầu hết các tác nhân (agent) được thiết kế như trợ lý cá nhân. Bạn có thể khiến một tác nhân làm việc cho cả công ty, nhưng nó sẽ nhanh chóng trở nên phức tạp. QM được thiết kế dành cho các startup. Mỗi nhân viên có một không gian làm việc biệt lập riêng và làm việc độc lập mà không ảnh hưởng đến nhau, đồng thời họ cũng có thể cộng tác với tác nhân trong các kênh, tin nhắn nhóm và dự án.
Mỗi cá nhân và mỗi phòng ban đều có bộ nhớ, tệp tin, chế độ xem keychain, quyền truy cập, crons, ứng dụng web và sandbox bền vững (durable sandbox) được giới hạn phạm vi riêng.
Nó được xây dựng với tư duy mã nguồn mở. Bạn có thể chọn bộ công cụ và mô hình của riêng mình và chuyển đổi giữa chúng — Pi, OpenCode, Codex và Claude Code đều vận hành cùng một lõi, vì vậy việc triển khai không bị ràng buộc với bất kỳ nhà cung cấp đơn lẻ nào.
Tính năng
Những gì bạn có thể làm với nó
Kiến trúc
Mọi lượt tương tác đều chạy qua một lõi trung tâm, nơi có thể sử dụng nhiều mô hình và bộ công cụ khác nhau để tạo phản hồi. Một lớp lưu trữ Postgres giữ dữ liệu người dùng, lịch sử phiên và các trạng thái bền vững khác. Tác nhân có một bề mặt công cụ nhỏ, cố định; một trong số đó là execute, dùng để chạy các lệnh trong sandbox biệt lập của phạm vi đó — máy tính bền vững của nó, nơi các công cụ đã cài đặt sẽ được giữ nguyên. Giao diện web, bảng quản trị và cổng thông tin công cộng là các plugin tùy chọn nằm trên HTTP API của lõi; Slack là một plugin nội bộ tùy chọn mà lõi khởi động và giám sát thông qua một service client trực tiếp.
Lõi chạy TypeScript trực tiếp trên Node và sử dụng Fastify cho HTTP. Plugin Slack sử dụng Bolt; giao diện web được xây dựng bằng Vite và hiển thị bằng Lit.
Bản thân lõi là tổng quát. Mọi thứ đặc thù cho một công ty — cấu hình tổ chức, công cụ và kỹ năng tùy chỉnh, hình ảnh sandbox, cơ sở hạ tầng — đều nằm trong một thư mục triển khai mà qm CLI xác thực và triển khai. Mỗi nền tảng (bộ công cụ, lưu trữ phiên, sandbox, bộ nhớ) đều nằm sau một giao diện, vì vậy các triển khai thực tế có thể thay thế thông qua một tệp cấu hình kết nối (wiring file).
Bảo mật và bí mật
Cách tiếp cận của QM tuân theo các tác nhân lập trình cục bộ như OpenCode, Codex và Claude Code: tác nhân đóng vai trò là người mà nó đang phục vụ, với thông tin xác thực và quyền hạn của họ, và mọi hành động của nó đều được kiểm toán. Một tổ chức chọn một tư thế bảo mật (security posture), mà các phạm vi hẹp hơn chỉ có thể thắt chặt thêm:
Chính sách lệnh được khai báo trước — các quy tắc phê duyệt và từ chối cứng đối với các hành động như xóa đệ quy hoặc SQL phá hoại — áp dụng cho mọi tư thế, bao gồm cả tư thế Nguy hiểm (Dangerous).
Tệp SECURITY.md chứa mô hình đe dọa, các giả định về người vận hành và các hạn chế đã biết.
Triển khai cho tổ chức của bạn
Tạo một kho lưu trữ triển khai thuộc sở hữu của tổ chức phụ thuộc vào @yc-software/qm:
Quá trình khởi tạo sẽ hiện thực hóa một kỹ năng triển khai cho tác nhân và thực hiện các bước về cơ sở hạ tầng, đăng nhập web, thông tin xác thực kết nối, quyền truy cập Slack tùy chọn, triển khai và xác minh trực tiếp — không cần checkout mã nguồn. Mỗi lần triển khai chạy trong tài khoản đám mây của chính người vận hành; quá trình khởi tạo không tạo hoặc kích hoạt CI triển khai, và kho lưu trữ này không có quy trình triển khai sản xuất. Xem deployment.md để biết chi tiết.
Đóng góp
Chúng tôi tiếp nhận các đóng góp dưới dạng văn bản do con người viết, không phải mã — xem CONTRIBUTING.md. Hãy mô tả thay đổi bạn muốn một cách không chính thức trong tệp.txt hoặc.md trong thư mục adrs/, và nếu chúng ta thống nhất, chúng tôi sẽ xử lý việc triển khai. Hãy báo cáo các lỗ hổng một cách riêng tư — xem SECURITY.md, không phải qua issue công khai.
Tùy chỉnh phiên bản của bạn
Kho lưu trữ triển khai ở trên chứa cấu hình và lớp sandbox, và không bao giờ cần checkout mã nguồn. Một số tổ chức muốn sự đánh đổi ngược lại: toàn bộ codebase ở một nơi, để các kỹ sư và tác nhân lập trình đọc lõi và các tùy chỉnh cùng nhau, trong khi các tùy chỉnh vẫn ở chế độ riêng tư. Đối với điều đó, hãy giữ một bản fork riêng tư: một kho lưu trữ riêng tư độc lập có lịch sử bắt đầu từ bản clone của qm và lõi vẫn giống hệt với upstream.
Điền dữ liệu một lần, sau đó clone nó để làm việc:
Tạo bản fork riêng tư bằng lệnh clone thông thường, như hiển thị ở trên, và tuyệt đối không sử dụng tính năng fork của GitHub. Từ "fork" ở đây chỉ khái niệm — một bản sao hạ nguồn (downstream) tách ra một cách có chủ đích và hợp nhất từ upstream — không phải nút Fork của GitHub. Một bản fork của GitHub kế thừa quyền hiển thị của kho lưu trữ gốc, vì vậy không thể tạo bản fork riêng tư từ một kho lưu trữ công khai. Một bản fork của GitHub cũng chia sẻ một mạng lưới đối tượng với kho lưu trữ gốc, vì vậy các commit được đẩy vào bản fork vẫn có thể bị truy xuất bằng SHA từ phía công khai. Nhiều tổ chức cũng không cho phép fork các kho lưu trữ riêng tư. Một bản clone thông thường không gặp phải những vấn đề này, và nó chỉ tốn một thứ: bản clone là một kho lưu trữ bình thường, vì vậy các quy trình CI của upstream sẽ chạy trực tiếp trong tài khoản của bạn. Hãy chuẩn bị cung cấp các bí mật mà các quy trình đó cần, hoặc vô hiệu hóa những quy trình bạn không muốn chạy.
Mọi thứ đặc thù cho tổ chức của bạn đều nằm trong deploy/layers/<org>/ — cấu hình, công cụ và kỹ năng sandbox, hình ảnh plugin, cơ sở hạ tầng — theo cùng cấu trúc mà qm init tạo ra. Xem deploy/layers/README.md. Lõi vẫn giữ nguyên byte-identical với upstream, điều này giúp việc hợp nhất (merge) trở nên nhỏ gọn.
Hai kỹ năng duy trì ranh giới theo cả hai hướng. update-qm hợp nhất qm upstream vào bản fork riêng tư và mở PR đồng bộ; upstream-pr gửi một bản sửa lỗi không phụ thuộc vào tổ chức trở lại qm, cắt nhánh từ upstream/main và kiểm tra diff đầu ra, thông báo commit và ảnh chụp màn hình để tìm các định danh của tổ chức trước khi đẩy. Không có gì nằm dưới deploy/layers/ được gửi lên upstream.
Tìm hiểu sâu hơn
Giấy phép
Trừ khi có ghi chú khác, QM được cung cấp theo Giấy phép MIT.
Bài viết được AI dịch và tổng hợp tự động từ Hacker News Nổi bật (buzzing.cc bản dịch tiếng Trung). Liên kết bài gốc ở phía trên. Dữ liệu đồng bộ qua API công khai được ghi nguồn tại AI HOT (canonical) ↗. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.