AI前沿速递|qm 让Agent在Slack里上班、OpenBot 给每个AI发台电脑:Agent开始团队作战了

AI前沿速递|qm 让Agent在Slack里上班、OpenBot 给每个AI发台电脑:Agent开始团队作战了

AI前沿速递|qm 让Agent在Slack里上班、OpenBot 给每个AI发台电脑:Agent开始团队作战了

2026 年上半年的关键词还是”单兵 Agent”——一个终端、一个上下文、一个活儿干到底。到了下半年画风变了:GitHub 上蹿得最快的一批新项目,都在琢磨同一件事——怎么让 Agent 像打工人一样,进公司、上 Slack、领工位、干活。今天聊两个新鲜货:YC 系的 qm(一个多月冲到 1.4 万星)和 CopilotKit 的 OpenBot(半个多月近 4700 星)。

qm:给整支团队配的”多人 Agent 工作台”

qm 的全称是 “multiplayer agent harness for work”,直白点说:把 Agent 从”你的个人助理”升级成”整个团队的同事”。

和市面上大多数单用户 Agent 框架不一样,qm 的设计单位是公司。每个员工有自己独立的工作区,自己的记忆、文件、钥匙串、定时任务,互不干扰;同时大家又可以在 Slack 频道、群聊、项目里共同指挥 Agent 干活。Agent 在后台跑 cron 定时任务、监听 webhook、自己维护内部 Web 应用,相当于一个不会下班的数字化同事。

细节值得展开:qm 不绑定任何一家模型厂商,Pi、OpenCode、Codex、Claude Code 都能驱动同一个核心,部署不依赖单一供应商;安全上分了 Strict / Auto / Dangerous 三档姿态,默认的 Auto 会用分类器先把外部数据和工具返回结果筛一遍再喂给模型,同时内置命令级硬拒绝策略——递归删除、危险 SQL 这类操作,Dangerous 档都拦得住。

实话:qm 明确瞄准 startup,要自托管一整套(核心 + Postgres + 沙箱),一个人折腾有点重;但它”按人按房间隔离权限和记忆”的设计,正是现在绝大多数 Agent 框架最缺的东西。谁先把”组织内多人共享 Agent”这个模型跑顺,谁就占了下一个生态位。

OpenBot:每个 AI 同事,配一台自己的电脑

CopilotKit 的 OpenBot 走了另一条路:与其让 Agent 共用你的环境,不如给每个 Agent 一台自己的电脑——独立的 Chromium 浏览器(自带登录态)、自己的文件系统、只有你授权过的工具,每次动作先决策、后执行、全程留痕。

它的底层是 AG-UI 协议,所以不挑框架:LangGraph、Mastra、CrewAI、Pydantic AI,甚至你手写的 Agent,接进来都是一个”同事”——有自己的频道,干活时你能看到它的屏幕,遇到敏感操作随时可以接管方向盘。

项目自带三个”同事”模板:通用助理、知识问答、风险分析,改 agents.yaml 就能加新人。整体定位是”模板不是产品”:官方不提供托管版,要求你自己 clone 下来跑在自家机器上,Docker Compose 起全套,Postgres 存数据,模型 key 自己填。发布半个多月接近 4700 星,还上过 Trendshift 日榜第三。

实话:OpenBot 还标着 Alpha,快速上手要绑 CopilotKit Intelligence 的 key,本质是给你一套骨架自己填肉;但”一个网关决定并审计 Agent 的每一次工具调用”这个设计,比让 Agent 裸奔在真实环境里踏实太多。

实话

这两个项目摆在一起,信号很明确:Agent 单兵作战的能力卷了一年已经够用,现在卷的是”信任”——权限怎么隔离、动作怎么审计、出事怎么追溯。qm 管的是”组织里一群人怎么共享 Agent”,OpenBot 管的是”每个 Agent 怎么安全地碰真电脑”,两条路奔同一个终点。

对小团队来说,真要把 Agent 放进生产环境碰数据库、发邮件、动 CI,动手前先想清楚两件事:一是谁审批,二是留不留痕。工具已经备好,剩下的就是你自己的胆子问题了——建议胆子小一点,先让它干点不疼不痒的活,观察几天审计日志再逐步放权。这也是我一直在 AI 前沿系列里强调的:越新的框架越要当 Alpha 用,上线前先在沙箱里怼它一个月。

by 数码罗记·godsun.pro

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注