Bron
Het verhaal
Elk SaaS-product krijgt dezelfde backlog: klanten willen net iets anders, en een team kan geen duizend varianten bouwen. Vendo, van Yousef Helal (CTO) en Nour Zahzah (CEO), YC S26, legt die verzoeken bij de gebruiker zelf — in jouw interface, op jouw API, binnen de rechten die die gebruiker al heeft.
Installatie is een commando: npx vendo init. Dat leest de API-oppervlakte, het theme, de routes en de componenten. Wie een feature vraagt, krijgt geen chatbotantwoord maar een React-achtige component met Vendo-guardrails: calls naar de host-API, jullie componentbibliotheek, en elke save wordt gecompileerd, getypecheckt en tegen echte API-responses gerenderd voordat de gebruiker hem ziet.
De sandbox is QuickJS plus Preact. Vendo compileert de component en draait die in een QuickJS-VM zonder toegang tot DOM, netwerk of klok. De VM geeft een UI-tree terug; de host rendert die met de geregistreerde componenten van het product. Een klik wordt een tool-call, de host voert die uit via de guard van Vendo en stuurt het resultaat terug, met lokale state behouden. De agent heeft nooit meer rechten dan de ingelogde gebruiker en raakt jullie source niet aan.
Dat verschilt van generatieve UI in een chat. Vendo woont in het product zelf. Wat het maakt is duurzaam: dashboards en automations die gebruikers bewaren, pinnen, op een schema laten lopen en delen. Gegevens komen alleen via tool-calls naar jullie API.
De code is Apache-2.0 en zelf te hosten, het npm-pakket is @vendoai/vendo. Helal en Zahzah lanceerden vandaag op Launch HN, 17:29 Brussels, met de YC-launchpost, de repo runvendo/vendo en vendo.run.