Guía gratuita · sin registro

QMpor dentro

Y Combinator —la aceleradora donde nacieron Airbnb, Reddit y Coinbase— liberó gratis el sistema de agentes de inteligencia artificial con el que dirige su propia empresa. Aquí está qué es, cómo se ve pantalla por pantalla, cómo se instala de verdad y qué te va a costar aunque el código sea gratis.

Abrir QM en GitHub Código completo · gratis · licencia MIT gratis de verdad —
pero no sin costo (sección 08)
31 jul
Fecha del anuncio, 2026
MIT
Licencia · uso libre
665
Votos en Hacker News
7,154
Estrellas en GitHub

Estrellas, votos y comentarios consultados el 2 de agosto de 2026. Son números vivos: cuando leas esto van a estar más altos.

La guía en 30 segundos
01 — Qué es

Un asistente de IA hecho para una empresa entera, no para una persona

Casi todos los asistentes de IA que conoces están diseñados para una sola persona: tú abres el chat, tú le pides algo, tú te llevas la respuesta. Funcionan bien así, y se vuelven un desorden en cuanto lo intentas usar entre varios.

QM arranca del lado contrario. Cada persona de la empresa tiene su propio espacio privado, con su memoria, sus archivos y sus permisos — y al mismo tiempo todos pueden trabajar con el mismo asistente en un canal de Slack o en un proyecto compartido. En el repositorio se describe así, textual:

“A multiplayer agent harness for work. In Slack and on the web.”
Un armazón de agentes multijugador para el trabajo, en Slack y en la web. «Armazón» (harness) es la estructura que rodea al modelo de IA: la memoria, los permisos, las herramientas, el historial. El modelo piensa; el armazón es todo lo que le permite trabajar de verdad dentro de una empresa.
github.com/yc-software/qm · primera línea del README

Y Combinator lo anunció el 31 de julio de 2026 en su cuenta oficial. Lo importante de ese anuncio no es que sea gratis: es en qué lo usan ellos.

“We use it across accounting, legal, events, and engineering (including building QM itself!). The whole project is under an MIT license.”
Lo usan en contabilidad, legal, eventos e ingeniería — incluyendo construir el propio QM. Todo el proyecto está bajo licencia MIT: la licencia más permisiva que existe. Lo puedes copiar, modificar, usar en tu negocio y hasta vender lo que construyas encima, sin pedir permiso y sin pagar regalías.
@ycombinator en X · 31 jul 2026
github.com/yc-software/qm
El README de QM en GitHub, con la lista de funciones: scopes personales y compartidos, Slack y web, control de administración, apps internas, skills compartidas y trabajo en segundo plano
El repositorio. Ahí mismo está la lista de funciones y el enlace a la licencia MIT. Captura del video de Miguel Torrez, 31 jul 2026.
Por qué esto importa si apenas empiezas

No hace falta que instales nada para que esto te sirva. Lo que cambió es la referencia: ahora puedes ver, gratis y por dentro, cómo organiza sus agentes de IA una de las aceleradoras más exigentes del mundo. Los nombres de sus pantallas —memoria, permisos, presupuesto, auditoría— son la lista de las cosas que cualquier negocio tiene que resolver antes de dejar que una IA trabaje sola.

02 — Por dentro

Así se ve QM funcionando

Es un chat, sí — pero con una barra lateral que es la mitad del punto. Cada cosa de esa barra es una capacidad que un asistente normal no tiene.

QM · dos sesiones en paralelo
La interfaz de QM con dos sesiones abiertas al mismo tiempo: una generando una visualización 3D y otra consultando cuántas empresas hay en el batch actual de Y Combinator
Captura oficial del proyectodocs/screenshots/web-ui-hero.png del repositorio. Dos conversaciones corriendo al mismo tiempo: a la izquierda un script de Python que dibuja una figura, a la derecha una consulta al directorio público de YC. Abajo a la izquierda, la sesión sigue viva mientras la otra trabaja.
localhost:8097
Pantalla de Chats de QM con la barra lateral: Projects, Chats, Files, Crons, Keychain, Apps, Memory y Skills
La barra lateral completa. Esa instalación corría en localhost:8097 — o sea, en la computadora de quien graba, no en un servicio de alguien más. Captura del video de Miguel Torrez, 31 jul 2026.
Qué hace cada sección de la barra lateral de QM
En pantallaQué es, en español
ProjectsEspacios de trabajo. Pueden ser personales (solo tú los ves) o compartidos con tu equipo. Cada uno con su propia memoria y sus propios archivos.
ChatsLas conversaciones. Se agrupan por contexto y pueden venir de la web o de Slack — es el mismo asistente en los dos lados.
FilesLos archivos que le compartes. Al subirlos eliges si los ve solo el agente contigo, o también tus compañeros.
CronsTareas programadas. «Todos los lunes a las 8 revisa esto y mándame el resumen», sin que nadie lo dispare a mano.
KeychainEl llavero de credenciales. Es la pieza más inusual de todo el sistema — sección 03.
AppsAplicaciones internas que el agente construye y publica para la gente que tú elijas.
MemoryLo que el agente recuerda. Hay memoria tuya, memoria del canal y memoria del proyecto: cada una con su propio alcance.
SkillsHabilidades: instrucciones guardadas que le enseñan a hacer una tarea concreta siempre igual. Se comparten y se instalan.

La captura oficial del repositorio muestra Webhooks y Deploys donde la del video dice Apps: el proyecto se mueve rápido y las pantallas cambian de nombre entre versiones. Los conceptos son los mismos.

03 — Lo inusual

Las dos piezas que casi ninguna herramienta trae

Memoria, archivos y tareas programadas ya las tienen casi todos. Estas dos, no.

localhost:8097/crons
La barra lateral de QM con Keychain y Apps señalados
Keychain y Apps, las dos entradas señaladas en el video.
localhost:8097/deploys
La pantalla de Apps de QM, con el botón Deploy with Agent en la esquina superior derecha
La pantalla de Apps. El botón de arriba a la derecha dice “Deploy with Agent”: publicar una aplicación es pedírselo al agente, no un proceso técnico aparte. El mensaje “Failed to fetch” es de esa instalación de prueba corriendo local, no un error del proyecto.
04 — El panel de control

Lo que ve quien manda

Aquí es donde se nota que esto no lo hizo alguien para su proyecto personal. Es un panel de administración pensado para responder la pregunta que se hace cualquier dueño de negocio: ¿qué está haciendo esta cosa, y cuánto me está costando?

localhost:8097/admin/history
Pantalla de Sessions del panel de administración de QM, mostrando una sesión activa de un usuario
Sessions. Todo lo que la gente le está pidiendo al agente, venga de la web o de Slack, en una sola lista. A la izquierda está el índice completo del panel: Sessions, Slack, Judgments, y luego los artefactos — archivos, skills, memoria, publicaciones y tareas programadas de toda la organización.
localhost:8097/admin/metrics
Pantalla de métricas de QM con tiempos por fase: turno total, primer token, recogida de Slack, cola, despacho e ingreso
Metrics. Cuánto tarda cada parte de una respuesta, desglosada por fase y por percentil. No es un tablero bonito: es la herramienta para saber si el sistema se está degradando antes de que la gente se queje.
localhost:8097/admin/audit
Pantalla de auditoría de QM con 200 eventos registrados: quién hizo qué acción, sobre qué recurso y cuándo
Audit. Quién hizo qué, sobre qué y cuándo. Doscientos eventos registrados en una instalación de prueba recién levantada — hasta abrir la propia pantalla de auditoría queda auditado.
La pantalla que casi nadie más tiene

Se llama Judgments. No registra qué hizo el agente —para eso está la auditoría— sino por qué decidió hacerlo. Cuando tienes tres agentes trabajando solos, la pregunta difícil nunca es qué pasó: es por qué el sistema creyó que eso era lo correcto. Es la diferencia entre un registro y una explicación.

05 — Las reglas

Hasta dónde puede llegar el agente solo

En una empresa no todos ven los mismos datos. Esa es, en la práctica, la razón número uno por la que los proyectos de IA en equipo se caen. QM lo resuelve con una pantalla dedicada: Governance.

localhost:8097/admin/governance
Pantalla de Governance de QM mostrando el estado efectivo: autonomía Auto, salida de red abierta, audiencia de Slack solo interna, e inteligencia GPT-5.6 Luna
Governance. Arriba, el «estado efectivo» resuelto: cuánta autonomía tiene el agente, qué red puede tocar, a quién le puede hablar en Slack y qué modelo está usando. Abajo, las cuatro palancas: autonomía, fronteras de datos, modelos y navegación, y credenciales.

La palanca más importante es la postura de seguridad. Se elige una para toda la organización, y los espacios más chicos solo pueden apretarla más, nunca aflojarla:

Strict
La más cerrada

Cada acción del agente se detiene y espera aprobación de una persona. Lento a propósito.

Auto
La que viene puesta

Un clasificador revisa el contenido externo y los resultados de herramientas antes de que lleguen al modelo. Es el equilibrio por defecto entre velocidad y control.

Dangerous
Bajo tu responsabilidad

Sin revisión de contenido y sin pausas entre acciones. El nombre no es un adorno.

En las tres posturas —incluida Dangerous— sigue activa una lista de comandos prohibidos: borrados recursivos, instrucciones destructivas a la base de datos y cosas por el estilo. Fuente: README del repositorio, sección Security and secrets.

06 — Lo que ya trae

Viene con habilidades puestas de fábrica

No llega vacío. La instalación de prueba del video muestra 19 habilidades ya publicadas para toda la organización, marcadas como built-in.

localhost:8097/admin/skills
Lista de habilidades de QM a nivel organización: onboarding, use-shared-credential, taste-skill, publish y popular-web-designs
19 habilidades en el alcance de organización, todas built-in. Captura del video de Miguel Torrez, 31 jul 2026 — el número puede variar según la versión.
07 — Instalación

Cómo se instala, paso a paso y sin adornos

Léelo antes de empezar

Esto no es descargar una app y darle siguiente. Es un sistema de servidor: se instala con la terminal y termina corriendo en tu propia cuenta de nube. Si nunca has abierto una terminal, lo honesto es decirte que necesitas a alguien técnico al lado — o quedarte con la sección 08, que es la que te dice si vale la pena buscarlo.

Primero, las descargas

Las cuatro primeras son obligatorias y salen en la documentación oficial del proyecto: Node 24 o superior, npm, Git, Docker con Buildx y openssl (openssl ya viene en macOS y en Linux). npm se instala junto con Node.

La versión exacta que el proyecto fija en su archivo .node-version es 24.18.0. El paquete se publica en npm como @yc-software/qm — no hace falta descargarlo a mano: los comandos de abajo lo bajan solos.

1 Decide dónde va a vivir Una sola decisión, y cambia todo lo demás

Hay tres destinos posibles: docker (tu propia computadora), fly (Fly.io) y aws. La documentación es tajante en dos puntos: recomienda Fly.io a quien no tenga preferencia, y advierte que docker es solo para dar una vuelta de prueba, nunca para una instalación real. Cambiar de destino después significa empezar la carpeta de cero.

Elige así ¿Nada más quieres verlo por dentro en tu máquina? docker. ¿Lo va a usar tu equipo de verdad? fly.
2 Crea la carpeta del despliegue Dos comandos · no necesitas clonar el repositorio

Este es el paso que sorprende: no bajas el código fuente. El comando arma una carpeta nueva con tu configuración, y el proyecto entero llega como dependencia.

Terminal — crear la carpeta
# prueba local — cambia "miempresa" por el nombre corto de tu negocio
$ npm exec --yes --package=@yc-software/qm@latest -- \
    qm init . --org miempresa --target docker --model-provider anthropic
$ npm install
Para el despliegue real, cambia --target docker por --target fly. --model-provider acepta anthropic, openai u openrouter; si no lo pones, asume anthropic.
3 Pon tu correo de administrador y tu clave del modelo En el archivo .env, que nunca se comparte

Dos datos: quién manda, y con qué modelo va a pensar. La clave del modelo la creas tú en la cuenta del proveedor, porque la factura es tuya. El archivo .env se queda en tu máquina y no se sube a ningún repositorio.

Regla del proyecto Si la clave está mal, el sistema se niega a levantar. Es a propósito: prefieren que falle en la instalación y no en el primer mensaje de tu equipo.
Archivo .env
# quién es administrador (tu correo de trabajo, en minúsculas)
ADMIN_GRANTS=tucorreo@tuempresa.com:org_admin

# la clave del proveedor que elegiste en el paso 2
ANTHROPIC_API_KEY=sk-ant-...

# topes de gasto: por persona y por toda la organización, en dólares
BUDGET_USD_PER_WINDOW=25
ORG_BUDGET_USD_PER_WINDOW=100
Los cuatro nombres salen de .env.example del repositorio. Los topes de gasto vienen puestos por defecto en 25 y 100 dólares — súbelos o bájalos antes de abrirle la puerta a tu equipo.
4 Revisa antes de tocar la nube Dos comandos que no mueven nada

check valida tu configuración sin conectarse a internet. doctor revisa lo de afuera —incluida tu clave del modelo, llamando al proveedor para comprobar que la acepta— y tampoco modifica nada.

5 Levántalo y compruébalo en vivo Aquí sí empieza a costar dinero

plan te enseña qué va a hacer antes de hacerlo. up lo levanta. check --live confirma que quedó bien, y outputs te devuelve las direcciones para entrar: la del panel de administración y la de la aplicación web.

Ya adentro Entras con tu correo de administrador, mandas un mensaje y confirmas que responde de verdad. Ese es el punto donde la instalación cuenta como terminada — no cuando el comando no dio error.
Terminal — revisar y levantar
# revisar (no mueven nada)
$ npm exec qm -- check
$ npm exec qm -- doctor

# levantar
$ npm exec qm -- plan
$ npm exec qm -- up --yes
$ npm exec qm -- check --live
$ npm exec qm -- outputs --json

# para después: ver estado, leer registros, apagar todo
$ npm exec qm -- status
$ npm exec qm -- logs -f
$ npm exec qm -- down
Secuencia tomada de cli/README.md del repositorio. Slack es opcional y se agrega después con npm exec qm -- slack render.
El atajo que trae de fábrica

El propio qm init deja escrita, dentro de tu carpeta, una guía de despliegue para un agente de código — un archivo con el procedimiento completo, pensado para que se lo entregues a un asistente de programación y lo ejecute contigo. Es la manera oficial de hacerlo: la documentación dice, textual, «entrégale esa habilidad a un agente». Si te vas por ahí, tu trabajo es supervisar y aprobar, no teclear.

08 — La letra chica

Es gratis, pero no sale gratis

El código no cuesta. Todo lo que necesita para funcionar, sí. Estas son las cuatro cosas que conviene tener claras antes de que alguien de tu equipo lo prometa en una junta.

Es gratis, entonces lo conecto a mi ChatGPT y ya
No se puede. QM funciona con claves de API, que se facturan por uso y aparte de cualquier suscripción que ya pagues. La documentación lo pone como requisito del despliegue: sin una clave que el proveedor acepte, el sistema no levanta.
Fuente: cli/templates/deployment/deployment.md · sección «The base model»
Lo instalo en mi compu y listo
Para probarlo, sí. Para usarlo de verdad, no: el destino docker está descrito textualmente como «solo para una vuelta de prueba local», y la documentación pide no presentarlo nunca como el camino recomendado. Lo real corre en tu propia cuenta de Fly.io o AWS, con sus recursos facturables.
Fuente: deployment.md · paso 1, «Collect choices and authorization»
Si es de Y Combinator, ya viene blindado
El proyecto es notablemente honesto en esto: su propio archivo de seguridad publica una lista de limitaciones conocidas. Entre ellas, que la lista de comandos prohibidos se puede burlar («es un tope de velocidad contra errores, no una barrera»), y que un administrador puede leer conversaciones, documentos y memoria de la gente.
Fuente: SECURITY.md · sección «Known limitations»
Lo pruebo hoy y mañana lo abro a la empresa
La instalación no es lo lento. Lo lento es decidir quién ve qué: posturas de seguridad, fronteras de datos, permisos por modelo y presupuestos. Ese trabajo no lo hace el instalador, y es el que determina si esto ayuda o se convierte en una fuga.
Fuente: README · «Security and secrets» + pantalla de Governance
Tres gastos que sí aparecen en tu tarjeta

1. El consumo del modelo, facturado directo por Anthropic, OpenAI u OpenRouter, según cuánto se use. 2. La nube donde corre —Fly.io o AWS—, que incluye una base de datos y servicios encendidos las 24 horas. 3. El tiempo de quien lo mantenga. Ninguno de los tres viene incluido en la licencia MIT.

09 — El filtro

Para quién sí, y para quién todavía no

Te sirve hoy si…
  • Tienes un equipo que ya usa IA cada quien por su lado y nadie sabe qué está haciendo el otro.
  • Tu empresa corre sobre Slack: ahí es donde QM se siente natural, no es un canal agregado después.
  • Ya tienes a alguien técnico —de planta o de fuera— que pueda mantener un servidor.
  • Te importa poder auditar y ponerle un tope de gasto a la IA, no solo que responda bonito.
Todavía no, si…
  • Eres tú solo. Un asistente personal te va a servir más y te cuesta una fracción.
  • No hay nadie que pueda atender el servidor cuando algo se caiga un viernes.
  • Lo que necesitas es contestar WhatsApp o Instagram más rápido: eso es otro problema y se resuelve con otra herramienta.
  • Esperabas instalarlo en una tarde. Se puede levantar en una tarde; decidir bien los permisos, no.
Lo que de verdad cambió el 31 de julio

Hasta ahora, este tipo de sistema —agentes de IA repartidos por toda una empresa, con permisos, presupuesto y auditoría— era algo que se compraba caro o se construía desde cero. Ahora el plano completo está publicado, con licencia libre, y lo puedes leer aunque no lo instales. Eso es lo que se abrió: no una herramienta más, sino la referencia de cómo se hace bien.

10 — Fuentes

De dónde salió cada dato

Nota de método La captura grande de la sección 02 es la oficial del repositorio. Las otras ocho salen del recorrido en video de Miguel Torrez publicado el 31 de julio de 2026 — están recortadas para quitar la cámara del autor y la barra del navegador, sin ningún otro retoque, y cada una lleva su crédito al pie. El marco de navegador que las envuelve es un elemento de diseño de esta guía; la dirección que muestra es la que se veía en el video. Los recuadros rojos que aparecen dentro de cuatro capturas son anotaciones del propio video, no nuestras. Todo dato técnico de esta guía (requisitos, comandos, banderas, posturas de seguridad, límites) se leyó directamente en los archivos del repositorio, no en el video ni en notas de prensa: el video se usó para las imágenes y para saber qué pantallas existen. Las cifras de estrellas, votos y comentarios se consultaron el 2 de agosto de 2026 y suben todos los días. Los nombres de las pantallas cambian entre versiones — donde detectamos una diferencia, está dicha. Sotai no está afiliada a Y Combinator ni participó en el proyecto.
11 — Preguntas rápidas

Lo que más se pregunta de QM

Sotai

¿Y si lo que necesitas es esto, pero a la medida?

QM está hecho para una empresa que ya vive dentro de Slack y tiene quién le atienda un servidor. Si leíste la sección 09 y caíste del lado derecho —te sirve la idea, pero no el camino—, en Sotai construimos justo eso: agentes de IA a la medida de cada negocio, con sus permisos, sus límites y sus datos. Escríbenos y en cinco minutos te decimos si te conviene, o si con algo más simple te alcanza.

Habla con SOTAI →

o mándanos un DM en Instagram →

@sotai.one · Guadalajara, Jalisco
Guía preparada por Sotai · Publicado 2 ago 2026 · Actualizado 7 ago 2026 · No estamos afiliados a Y Combinator