1

Part 1 — QM 深度解析(一):多人協作 Agent 平台的架構全景

拆解 yc-software/qm — 一個為公司而非個人設計的開源 Agent 平台。從「每個人一個隔離工作區」的核心命題出發,看懂它的無頭核心 + 外掛式介面架構、76K 行 TypeScript 的目錄分工,以及一次 Slack 對話如何走完整條路徑。

·25 min aiengineering
2

Part 2 — QM 深度解析(二):Scope 與 Resolution — 一次對話如何解析出身分、權限與工作區

拆解 QM 多人隔離的核心:五種 ScopeId、workspace 分層掛載、soul 指令的不可覆寫疊層、audience floor 如何用「受眾交集」防止頻道洩漏、ACL grant 變成 shared/ handle,以及 session 租約與 tape 雙軌記錄。

·27 min aiengineering
3

Part 3 — QM 深度解析(三):Harness 抽象 — 一套核心驅動四種 Agent 引擎

拆解 QM 如何讓 Pi、OpenCode、Codex、Claude Code 四種完全不同的 Agent 引擎驅動同一個核心:Harness 契約的三軸能力宣告、60 欄位的 HarnessTurnInput 依賴注入、Entries 與 Tape 雙軌重放、context 壓縮的 throughSeq 錨點,以及 runtime 選擇的三層繼承。

·27 min aiengineering
4

Part 4 — QM 深度解析(四):安全模型 — 三種 Posture、命令政策與誠實的威脅模型

拆解 QM 的分層防禦:三種 security posture 如何組合、命令政策的 scannableCommand 如何遞迴拆解八層 shell 混淆、ReDoS 防護的自製 regex 編譯器、內容篩檢分類器的分塊與重試,以及三個「刻意不給 Agent」的動作與 12 條誠實列出的已知限制。

·28 min aiengineering
5

Part 5 — QM 深度解析(五):Sandbox、Skills、Cron 與部署 — 讓 Agent 擁有一台持久的電腦

拆解 QM 的持久化能力:三種沙箱後端與能力損失偵測、Skills 的簽章與 git pack 匯入、Cron 的 leader lease 與收件人同意、三種記憶策略的抽取 prompt,以及部署目錄與私有 fork 兩種客製路線。

·29 min aiengineering