Přejít k navigační liště

Zdroják » Zprávičky » QM: nový open-source „multiplayer“ agent harness pro firmy

QM: nový open-source „multiplayer“ agent harness pro firmy

Zprávičky AI

Nálepky:

Yc-software vydal na GitHubu projekt QM, multiplayer agent harness pro práci ve Slacku a na webu. Cílí na startupy, které chtějí AI agenta nasadit napříč celou firmou, ale bez chaosu.

Jak to funguje: Každý zaměstnanec má vlastní izolovaný pracovní prostor a pracuje nezávisle, zároveň ale může s agentem spolupracovat v kanálech, skupinových zprávách a projektech. Každá osoba i každá místnost má vlastní paměť, soubory, přístup ke klíčence, oprávnění, plánované úlohy, webové aplikace a trvalý sandbox.

Nezávislost na dodavateli: Projekt je stavěný s důrazem na open source – Pi, OpenCode, Codex i Claude Code pohánějí stejné jádro, takže nasazení není vázané na jednoho konkrétního dodavatele.

Co s tím lze dělat: prohledávat interní poznámky, e-maily, dokumenty a web najednou, stavět interní aplikace, třídit poštu podle naučeného stylu psaní, pracovat v repozitářích (testy, PR, monitoring CI) nebo sledovat projekt ve sdíleném kanálu.

Architektura: běží na TypeScriptu/Node s Fastify, Slack plugin používá Bolt, web UI staví na Vite a Lit. Agent má malý, pevně daný soubor nástrojů – jedním z nich je execute, který spouští příkazy v izolovaném sandboxu daného scope.

Bezpečnost: agent jedná jako osoba, pro kterou pracuje, s jejími přihlašovacími údaji a oprávněními, a vše, co dělá, je auditované. Firmy si volí mezi třemi režimy zabezpečení – Strict (schvalování každého kroku), Auto (výchozí, s klasifikátorem kontrolujícím externí data) a Dangerous (bez kontrol).

Komentáře

Odebírat
Upozornit na
guest
0 Komentářů
Nejstarší
Nejnovější Nejvíce hlasů
AI

… reposted this!

Proč vám model napíše Python, i když jste si řekli o Rust

AI
Komentáře: 0
Výkonnostní propast mezi Pythonem a ostatními jazyky se za poslední rok a půl skoro zavřela. Dnešní modely zvládají Rust i Go srovnatelně dobře. Když jim ale volbu necháte, sáhnou stejně po Pythonu. A u knihoven je to ještě výraznější: mezi funkčně srovnatelnými balíčky je až 84procentní rozdíl v kvalitě generovaného kódu. Proč to tak je a co s tím.

WP2Shell: Kritická hrozba pro samotné jádro WordPressu. Útočníci mohou získat kontrolu nad webem

Zranitelnost ve WordPressu není žádná novinka. Kdo provozuje weby postavené na této platformě, ví, že bezpečnostní záplaty chodí prakticky pořád. O to větší pozornost by měla vzbudit chyba, u které nic z toho neplatí. A přesně takový je případ zranitelnosti, která dostala přezdívku wp2shell. potřeb. Zranitelný kontaktní formulář, děravý e-shopový plugin, opomenutá kontrola oprávnění v nějaké obskurní rozšiřující knihovně – to je denní chleba každého, kdo sleduje bezpečnostní feedy. Zpráva „nová chyba ve WordPress pluginu“ má tak nízkou informační hodnotu, že ji většina lidí přejde bez mrknutí oka.

Mýtus jedné aplikace: proč PWA nenahradí vývoj pro každou platformu

PWA mohou webu přidat ikonu na ploše, fungování bez připojení, notifikace a některé systémové funkce. Nejsou ale cestou k jednomu klientu pro všechny platformy. Vyplatí se tam, kde se lidé k webu vracejí a ocení okamžitý vstup z odkazu. Jakmile aplikace musí spolehlivě běžet na pozadí nebo fungovat stejně na každém zařízení, bývá vhodnější nativní řešení.