QM — 人と会話ごとに権限と作業環境を分ける組織向けエージェント基盤
YC SoftwareのQMは、社員やSlackのroomごとにmemory、files、credentials、permissions、cron、sandboxを分離し、同じagent coreをWebとSlackから使うTypeScript製基盤です。Pi、OpenCode、Codex、Claude Codeを差し替え可能なinterfaceの背後に置き、v0.1.4ではWeb UIのmodel選択を組織のallowlistへ制限しました。MITですが初期の実験的softwareで、公式threat modelもcommand policyの迂回可能性やsandbox内credentialの平文利用、public multi-tenant境界ではないことを明記しています。
組織向けagentでは、promptの指示よりもidentity、scope、credential、effect gateを決定的に強制するcontrol planeが必要です。QMはその分解を具体化していますが、記載済みの制約を前提にdeployment固有のsecurity reviewが欠かせません。
- 読むべき人
- AI agent基盤担当、platform engineer、社内automationのsecurity設計者
- GitHub
- 9485 stars / 999 forks