Summary
On August 1, 2026, Y Combinator open-sourced QM (quartermaster), the multiplayer AI agent harness it runs internally across accounting, legal, events, and engineering. MIT-licensed on GitHub (yc-software/qm). Provides per-user and per-Slack-room scoped memory, permissions, and sandboxes; model-agnostic (Pi, OpenCode, Codex, Claude Code). Built after operational pain scaling Hermes-style personal agents. Stack: TypeScript/Node, Fastify, Postgres.
Source Analysis
Primary ingest plus 3 corroborating raw feeds saved under raw/feeds/. Cross-checked key claims; warnings retained for vendor benches / scope disputes / company-stated traction.
Research Notes
Additional Sources
- 2026-08-01-yc-qm-github-readme — MIT repo / architecture
- 2026-08-01-explainx-yc-qm-harness — announcement deep dive
- 2026-08-01-aiweekly-yc-qm — technical shape + caveats
- Pipeline primary: 2026-08-01-yc-qm-open-source-agent-harness (Startup Fortune)
Key Facts Verified
- Confirmed: MIT yc-software/qm; multiplayer Slack+web; per-user/room scopes; Pi/OpenCode/Codex/Claude Code; TS/Node/Fastify/Postgres; qm init deploy
- YC caveat: Early/buggy experiment — used in production at YC but not polished SaaS
- Security postures Strict/Auto/Dangerous documented in secondary explainers
Broader Context
Company-wide agent OS vs personal assistants (company-wide-agent-infrastructure). Dogfooding signal for Turkish founders building internal agent platforms.
Related Wiki
y-combinator, qm-quartermaster, agent-harness, agent-sandboxing, multi-agent-systems, company-wide-agent-infrastructure, claude-code, codex, opencode
Draft Article
Y Combinator QM’i açık kaynak yaptı: Şirket çapında multiplayer agent harness
Y Combinator, dahili olarak muhasebe, hukuk, etkinlik ve mühendislikte kullandığı multiplayer AI agent harness QM’i (Quartermaster) MIT lisansı altında açtı. Depo: yc-software/qm (GitHub). Bu bir kişisel asistan değil; şirket çapında Slack + web agent altyapısı.
YC’nin kendi uyarısı net: erken ve bug’lı bir deney — YC üretiminde kullanılıyor ama cilalı SaaS değil. Production-ready vaadi bu yazıda yok.
Ana Gelişme
README ve ikincil teknik özetlere göre QM şunları sunuyor:
- Kullanıcı ve Slack odası bazlı kapsamlı bellek, izinler ve sandbox
- Model-agnostik arka uçlar: Pi, OpenCode, Codex, Claude Code
- Stack: TypeScript / Node, Fastify, Postgres
- Dağıtım:
qm initile Fly / AWS yolları; site qm.ycombinator.com
YC, Hermes tarzı kişisel agent’ları ölçeklerken operasyonel ağrı yaşadıktan sonra QM’i inşa etti. Multiplayer tasarım, “herkesin kendi botu” yerine paylaşılan oda/şirket bağlamını merkeze alıyor.
Güvenlik posture’ları ikincil explainers’ta Strict / Auto / Dangerous olarak belgeleniyor — enterprise okuyucu için kritik seçim. Dangerous modu “hemen aç” önerisi değildir.
Neden Önemli?
multi-agent-systems tartışması çoğunlukla model yetenekleriyle yürür; QM operasyon katmanını açık kaynaklıyor. Türk kurucular ve agent-infra geliştiricileri için dogfooding sinyali güçlü: YC kendi şirketini bu harness ile koşturduğunu söylüyor.
Supabase Evals gibi benchmark paketlerinden ayrıdır — QM ops harness’tir, eval harness değil. İkisi tamamlayıcı ama farklı ürünler. Özellikle erken aşama startup’larda “herkese ChatGPT Plus + kişisel bot” modeli hızla kaos üretir; oda bazlı bellek ve izinler, bu kaosu şirket OS’ine çevirmeye çalışan bir ara katmandır. QM’i olduğu gibi production SaaS sanmak yanlıştır; mimari kalıplarını (scope, sandbox, posture) kendi stack’inize taşımak ise değerlidir.
Nasıl denenir?
yc-software/qmreposunu klonlayın (MIT).qm initile self-host yolunu izleyin.- Slack / web entegrasyonunda oda ve kullanıcı scope’larını dar tutun.
- Güvenlik posture’unu Strict’ten başlatın; Auto/Dangerous’u bilinçli seçin.
- Erken/bug’lı olduğunu varsayarak staging’de koşturun.
Multiplayer vs kişisel asistan
Kişisel coding agent (Claude Code, Codex, OpenCode) tek kullanıcı bağlamında parlaktır. Şirket operasyonunda ise muhasebe botu ile hukuk botunun aynı Slack odasında çakışmaması, bellek sızıntısı yapmaması ve yetkisiz araç çağırmaması gerekir. QM’in per-user / per-room scope tasarımı tam bu ağrıya cevap vermeye çalışır.
Sandbox ve permission katmanı olmadan “herkese bir agent ver” politikası, veri sızıntısı ve yanlış tool-use riskini ölçekler. Strict / Auto / Dangerous posture’ları bu yüzden ürün detayı değil, tehdit modeli seçimidir. Dangerous’u demo için açmak ile muhasebe odasında açmak aynı şey değildir.
Bağlam ve sonraki adımlar
Açık kaynak agent OS dalgasında YC’nin kendi aracını paylaşması, “internal tooling > blog post” trendini güçlendiriyor. Startup Fortune’un vurguladığı nokta da bu: YC QM’i kendisini koşturmak için kullanıyor. Dogfooding, pazarlama dilinden daha güçlü bir sinyaldir — yine de “early and buggy” uyarısıyla birlikte okunmalıdır.
Supabase Evals ile karıştırılmamalı: Evals, agent’ları gerçek BaaS görevlerinde ölçer; QM, şirket içinde agent’ları işletir. İkisi aynı batch’te tamamlayıcı haberlerdir, tek ürün değildir.
İzlenecekler: community katkıları, güvenlik denetimleri, model backend genişlemesi ve YC’nin “buggy” uyarısının ne zaman gevşeyeceği. Self-host ekipleri Postgres operasyonu, Slack uygulama izinleri ve secret yönetimini ilk günden planlamalı.
Pratik özet: QM, YC’nin muhasebeden mühendisliğe uzanan iç işlerini koşturduğu multiplayer harness’in MIT kopyasıdır. Model-agnostik tasarım (Pi / OpenCode / Codex / Claude Code) vendor lock-in korkusunu azaltır; TypeScript/Node + Fastify + Postgres stack’i çoğu startup’ın tanıdık olduğu bir operasyon yüzeyidir. Star sayısı ve duyuru heyecanı, güvenlik posture seçiminin ve “early/buggy” uyarısının önüne geçmemelidir. Denemek isteyenler staging’de qm init ile başlamalı, production verisini hemen bağlamamalıdır. qm.ycombinator.com üzerindeki dokümantasyon, ilk kurulum için resmi giriş noktasıdır.
Hermes tarzı kişisel agent’lardan şirket harness’ine geçiş hikâyesi, birçok ekibin 2026’da yaşadığı ölçekleme ağrısıyla örtüşüyor: tek kullanıcıda parlak araç, on ekipte izin ve bellek çakışması üretir. QM bu ağrıya açık kaynaklı bir referans uygulama sunuyor.
Kaynaklar
PreScreening Notes
- Score 6 / priority medium: Notable open-source release of YC’s internal multiplayer agent harness; interesting for agent infrastructure builders, not a frontier-model breakthrough.
- Real OSS launch Aug 1; AI + software; Startup Fortune coverage — Evaluation should confirm GitHub/repo details.
- No duplicate in pipeline.
Evaluation Report
News Value
- Timeliness: Very high — Aug 1 release / coverage.
- Impact: Moderate–high for startups building company-wide agent ops; YC dogfooding signal matters more than raw tech novelty.
- Prominence: Y Combinator + MIT GitHub (yc-software/qm confirmed; thousands of stars at evaluation).
- Proximity: Strong for Turkish founders and agent-infra developers; Slack + scoped sandboxes are practical patterns.
- Novelty: “Multiplayer / company harness vs personal assistant” framing is the distinctive angle.
Audience Fit
- Primary: software developers + AI enthusiasts building internal agent platforms.
- Actionable: MIT repo, self-host init path, security postures (Strict/Auto/Dangerous), model-agnostic backends.
- Distinct from Supabase evals (benchmark) — QM is operational harness; both can ship in same batch without cannibalizing.
Risk & Ethics
- GitHub yc-software/qm verified MIT; YC LinkedIn/X announcement corroborates Startup Fortune secondary.
- YC admits early/buggy experiment — reflect that; don’t oversell production readiness.
- Security postures matter for enterprise readers — cover briefly.
- No misinformation concerns.
Publication Strategy
- Format:
standard(600–800 words) — why YC built it, multiplayer vs personal agents, stack, security postures, how to try. - Priority kept
medium(strong OSS signal but not critical/high vs Astra/CVE/Coldcard). - Suggested wiki: Y Combinator, AI agent harness, multi-agent systems, Slack agent tooling.
Suggested Angle
Türkçe okuyucu için: “YC, kendi iç agent altyapısı QM’i MIT ile açtı” — kişisel asistan değil, şirket çapında multiplayer harness; kullanıcı/oda bazlı bellek + sandbox; Pi/OpenCode/Codex/Claude Code model-agnostik. Kurucu/geliştirici açısından self-host ve güvenlik posture’ları (Strict/Auto/Dangerous) pratik çıkış. Erken/bug’lı deney olduğunu YC’nin kendi uyarısıyla belirt.
Editorial Notes
Decision: APPROVED
Format: standard (600–800 words) — confirmed
Angle: YC iç agent altyapısı QM’i MIT ile açtı — kişisel asistan değil, şirket çapında multiplayer harness; early/buggy disclaimer zorunlu.
Reporting instructions:
- Production-ready SaaS gibi satma; YC’nin “early and buggy” uyarısını öne çıkar
- Strict/Auto/Dangerous güvenlik posture’larını kısaca anlat
- Supabase Evals’ten ayır: QM = ops harness, Evals = benchmark
- Self-host: qm init / MIT yc-software/qm
Headline suggestions (TR):
- Y Combinator QM’i açık kaynak yaptı: Şirket çapında multiplayer agent harness
- Slack + web için MIT lisanslı agent altyapısı: YC’nin Quartermaster’ı
- Kişisel asistandan şirket OS’ine: YC QM’in model-agnostik tasarımı
Mandatory points:
- MIT yc-software/qm; Aug 1 window / late Jul announce
- Per-user and per-room scopes; Slack + web
- Model-agnostic: Pi / OpenCode / Codex / Claude Code
- TS/Node/Fastify/Postgres stack
- YC early/buggy experiment caveat
- Security postures Strict/Auto/Dangerous