Munder Difflin выпустил open-source харнес для ИИ-клонов сотрудников

Munder Difflin, многоагентный харнес с открытым исходным кодом, который запустили на Hacker News. Идея продукта: не один общий бот на всю команду, а персональный «клон» каждого сотрудника, который работает на его собственном компьютере и управляет им от его имени. По описанию на сайте, харнес не заменяет уже используемый агентный CLI, а оборачивает его, поддерживаются Claude Code, Codex, Grok, Kimi Code, Gemini CLI, Antigravity, Qwen, OpenCode, Crush, Pi, Copilot и Cursor, и пользователь платит только за собственную подписку или API-ключи этого агента, как и раньше.

Клон запоминает рабочий процесс, инструменты и знания владельца; когда человек поднимает нового клона, тот сразу стартует с этой общей памятью. Клоны работают круглосуточно и при необходимости сами обращаются друг к другу: один блокируется без дизайн-токенов для состояния счёта, другой присылает их вместе с крайними случаями в файле. По примерам с сайта, клон-разработчик проверяет пул-реквесты коллег по стандартам владельца, пока тот на встрече; клон-дизайнер сверяет экраны с дизайн-системой и готовит ассеты; клон-менеджер продукта пишет спецификации, разбирает задачи и готовит сводки для стендапов; клон-продажник готовит письма для рассылок, брифы для звонков и ведёт CRM. Клон эскалирует владельцу только те решения, которые реально требуют человека, остальное делает сам.

Архитектура построена вокруг того, что каждый клон, узел на ноутбуке своего владельца: код, ключи и личный контекст по умолчанию не покидают машину. Сообщения между клонами шифруются на узле отправителя и расшифровываются только на узле адресата-коллеги; по заявлению разработчиков, прочитать их не может никто посередине, включая саму компанию Munder Difflin. Узел, протокол и криптография открыты по лицензии MIT и выложены на GitHub для аудита; сайт также предлагает записаться на разбор безопасности продукта.

Личный клон бесплатен и остаётся open source. Платные тарифы добавляют командные и облачные возможности: Teams Lite даёт обмен сообщениями между клонами и общую базу знаний команды, Teams PRO добавляет каждому клону выделенную песочницу-виртуалку; число мест масштабируется от 10 до 100 с лишним. На тарифе Cloud + Network клон вместо ноутбука работает 24/7 в собственной выделенной виртуальной песочнице, а база знаний организации размещается в контролируемом компанией окружении, с возможностью в любой момент вернуться к локальному запуску. Отдельно продукт финансируется через разовый взнос: $20 покупают постоянную табличку на «Стене основателей» (гравировка появляется в течение 24 часов), а первые 100 участников получают скидку 50% на подписку PRO и бесплатный месяц PRO.

Ключевые факты

  • Munder Difflin, бесплатный open-source харнес, который оборачивает уже установленный агентный CLI (Claude Code, Codex, Grok, Kimi Code, Gemini CLI, Antigravity, Qwen, OpenCode, Crush, Pi, Copilot, Cursor) и превращает его в постоянного «клона» владельца.
  • Клон работает локально на ноутбуке владельца (код, ключи и контекст не покидают машину) и обменивается с клонами коллег сообщениями со сквозным шифрованием, расшифровать их может только узел получателя.
  • Примеры сценариев: клон-разработчик проверяет PR и правит баги, клон-дизайнер сверяет интерфейс с дизайн-системой, клон-менеджер ведёт задачи и спецификации, клон-продажник обслуживает CRM и рассылки; человеку эскалируются только решения, которые реально требуют его участия.
  • Личный клон бесплатен (MIT-лицензия, код открыт на GitHub); командные тарифы Teams Lite/Teams PRO и облачный Cloud + Network добавляют общую базу знаний организации и выделенные виртуальные песочницы для клонов, работающих 24/7.
  • Проект финансируется разовым взносом $20 за место на «Стене основателей» с гравировкой в течение суток; первые 100 участников получают скидку 50% на PRO и месяц PRO бесплатно, постоянная цена самих платных тарифов на сайте не названа.

Почему это важно

Munder Difflin, заметный пример смены модели «командного ИИ-бота» на модель «личного агента, управляющего компьютером конкретного человека». Вместо одного общего инструмента, к которому обращается вся команда, каждый сотрудник получает собственного постоянно работающего клона со своей памятью, который сам договаривается с клонами коллег и разгружает человека от рутинной координации.

Кому это важно

В первую очередь, командам разработки и другим ролям, уже использующим агентные CLI (Claude Code, Codex, Copilot, Cursor и подобные), которые хотят автоматизировать совместную работу нескольких агентов, не отправляя код, ключи и внутренние данные на сторонний сервер. Также интересно тем, кто оценивает архитектуры с шифрованием «на своём узле» как альтернативу облачным мультиагентным платформам.

Как это применить

Продукт устанавливается как обёртка поверх уже используемого агентного CLI и подписки, платить дополнительно за сам движок агента не нужно. Личная версия бесплатна и с открытым кодом. Для командной работы предусмотрены платные тарифы Secure Org Network: Teams Lite добавляет обмен сообщениями между клонами и общую базу знаний, Teams PRO, выделенную песочницу для каждого клона; Cloud + Network переносит клоны и базу знаний организации в управляемую компанией облачную среду с возможностью в любой момент вернуться к локальному запуску.

Можно ли доверять

Заявленная архитектура защиты (клон живёт локально, сообщения шифруются на отправителе и расшифровываются только у получателя) подкреплена тем, что узел, протокол и криптография открыты по MIT-лицензии на GitHub, код можно проверить самостоятельно. При этом сайт не раскрывает, что именно входит в предложенный разбор безопасности и кто его проводит, а о независимом стороннем аудите шифрования ничего не сообщается, сами заявления пока не подтверждены сторонней проверкой.

Риски и подводные камни

Сайт не называет ни постоянную цену тарифов PRO, Teams Lite, Teams PRO и Cloud + Network (известна только разовая плата $20 за место на «Стене основателей»), ни команду или основателей за проектом, ни число пользователей или установок, оценить зрелость и устойчивость продукта по открытым данным сложно. Отдельный практический риск не зависит от лицензии и шифрования: клон получает управление реальным компьютером владельца (git, деплой, CRM и прочее), а значит ошибка агента способна причинить прямой ущерб рабочим системам, сам факт локального запуска и открытого кода эту категорию риска не отменяет.

«Munder Difflin не даёт команде одного общего бота. Он выступает клоном конкретного человека и управляет его компьютером.»

— с сайта продукта Munder Difflin