Por Canuto  

Y Combinator liberó QM, un entorno de agentes multijugador con licencia MIT que funciona en Slack y la web. Descubre cómo esta herramienta, usada internamente por YC, puede transformar la colaboración empresarial y qué implicaciones tiene para el futuro de la inteligencia artificial.
***

  • YC lanza QM como código abierto bajo licencia MIT, permitiendo su uso libre.
  • QM ofrece espacios de trabajo aislados para cada empleado, con memoria y herramientas propias.
  • Soporta múltiples entornos como Pi, OpenCode, Codex y Claude Code, evitando bloqueo de proveedor.


Y Combinator abre el código de QM

Y Combinator (YC) liberó como código abierto QM, un entorno de agentes multijugador diseñado para operar en Slack y en la web. El equipo de YC utiliza QM internamente en áreas como contabilidad, legal, eventos e ingeniería, incluida la construcción de QM mismo.

El proyecto está distribuido bajo la licencia MIT, lo que permite su uso, modificación y redistribución libremente. YC enmarca el lanzamiento como un experimento que está en una etapa temprana y tiene errores, según la documentación oficial.

MarkTechPost fue uno de los medios que cubrió el anuncio, destacando la publicación del repositorio y la documentación asociada.

La disponibilidad del código fuente permite a cualquier organización revisar, auditar y adaptar la herramienta a sus necesidades.

Con este movimiento, YC se suma a la tendencia de grandes actores tecnológicos que liberan sus herramientas internas para fomentar la innovación.

¿Qué es QM?

QM se describe como un entorno para agentes multijugador para el trabajo. A diferencia de los asistentes personales típicos, QM otorga a cada empleado un espacio de trabajo aislado que otros no pueden afectar.

Cada persona y cada sala tiene su propia memoria aislada, archivos, vista de llaves, permisos, crons, aplicaciones web y un sandbox duradero. La misma identidad y configuración se transporta entre Slack y la aplicación web.

Las habilidades son de propiedad de alcance y compartibles por otorgamiento, con promoción controlada por administrador a toda la organización. Los paquetes de habilidades pueden importarse desde repositorios git.

Los crons y Watches realizan trabajos en segundo plano sin supervisión. QM está diseñado para que las personas colaboren con el agente en canales, mensajes grupales y proyectos.

YC lo utiliza internamente en tareas como búsqueda de notas, triage de correos, trabajo en repositorios y seguimiento de proyectos.

Arquitectura y flexibilidad

La arquitectura de QM pasa por un núcleo central sin cabeza que maneja API, identidad, política y programación, y controla un ciclo de agentes. Una capa de Postgres sostiene datos de usuario, historia de sesiones y otro estado duradero.

El agente tiene una pequeña superficie de herramientas fijas, incluyendo la herramienta `execute` que ejecuta comandos en un sandbox aislado del alcance, donde las herramientas instaladas permanecen instaladas.

QM es agnóstico al entorno: Pi, OpenCode, Codex y Claude Code pueden impulsar el mismo núcleo. Esto evita el bloqueo de proveedor y permite a los equipos elegir la mejor opción según sus necesidades.

El núcleo ejecuta TypeScript directamente en Node y utiliza Fastify para HTTP; el plugin de Slack usa Bolt; la interfaz web se construye con Vite y se renderiza con Lit.

La interfaz web, el panel de administración y el portal público son plugins opcionales sobre la API HTTP del núcleo. El diseño modular facilita la extensión y personalización.

Modelo de seguridad

QM sigue el patrón de agentes de codificación locales: el agente actúa como la persona para la que trabaja, con sus credenciales y permisos, y todo se audita. La organización elige una postura, que los alcances más estrechos solo pueden restringir.

La postura “Estricto” pausa cada llamada a la herramienta del entorno para aprobación humana, excepto dos finalizadores de turno sin efecto. Esto ofrece el mayor control pero ralentiza el flujo de trabajo.

La postura “Automático”, la predeterminada, filtra datos y resultados externos etiquetados por procedencia con un clasificador antes de que lleguen al modelo. Un despliegue puede apuntar ese clasificador a su propio proxy de filtrado.

La postura “Peligroso” elimina el filtrado de contenido y se pausa. Una política de comandos predeclara, con denegaciones firmes para cosas como eliminaciones recursivas y SQL destructivo, se aplica en cada postura, incluida la “Peligrosa”.

El modelo de amenaza y las limitaciones conocidas están documentados en el archivo SECURITY.md del repositorio. La inclusión de denegaciones firmes garantiza que incluso en el modo más permisivo no se ejecuten acciones destructivas.

Despliegue y casos de uso

QM es desplegable hoy, pero requiere una cuenta en la nube, Postgres y alguien con conocimientos de infraestructura. La mejor opción es una startup o empresa de tamaño mediano, de aproximadamente 10 a 500 personas, con al menos un ingeniero de plataformas.

Las empresas más grandes pueden ejecutarlo, pero deben revisar la postura de seguridad primero. Industrias realistas incluyen venture capital y servicios profesionales, fintech y operaciones contables, operaciones legales, eventos y herramientas internas de B2B SaaS.

Ejemplos de aplicaciones: búsqueda de notas internas, correos, documentos, bases de datos y web; triage de buzones con etiquetas y borradores; trabajo en repositorios para ejecutar pruebas, abrir PRs y monitorear CI; y seguimiento de proyectos en canales compartidos.

Para desplegar no se requiere clonar el repositorio. Un repositorio de despliegue propiedad de la organización depende de `@yc-software/qm`, y luego se ejecuta `qm init` con un slug de organización y un objetivo Fly.io o AWS.

La inicialización materializa una habilidad de despliegue que guía a través de infraestructura, inicio de sesión, conectores, acceso opcional a Slack y verificación en vivo. El inicio de sesión por defecto utiliza un corredor integrado que envía un enlace de un solo uso por correo, y un proveedor de identidad externo puede reemplazarlo.

Cada despliegue se ejecuta en la propia cuenta en la nube del operador, y la inicialización no crea CI de despliegue. Los equipos que desean un núcleo y personalizaciones en un solo árbol mantienen un fork privado hecho por un clon simple, nunca el botón Fork de GitHub.

Implicaciones para el ecosistema

La liberación de QM con licencia MIT representa un paso importante para la adopción de agentes multijugador en entornos corporativos. Permite a las empresas desplegar sus propios agentes sin depender de servicios centralizados, manteniendo el control de sus datos y políticas de seguridad.

Al ser agnóstico al entorno, QM facilita la integración con diferentes modelos de lenguaje, promoviendo la competencia y la flexibilidad. La publicación del código también fomenta la colaboración y el desarrollo de nuevas habilidades y conectores por parte de la comunidad.

Para el sector de criptomonedas y blockchain, QM podría ser utilizado en tareas de automatización, auditoría y análisis, aunque no hay mención específica en la fuente.

La combinación de aislamiento por espacio de trabajo y la capacidad de colaboración hace que QM sea adecuado para entornos con altos requisitos de privacidad y cumplimiento.

En resumen, YC ha puesto a disposición de la comunidad una herramienta robusta y flexible que, aunque aún en fase temprana, ofrece un vistazo a la próxima generación de agentes colaborativos.


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín