A Google nyílt forráskódú SAM-ot adott ki, egy zero-config P2P hálózatot AI-ügynököknek
A Google nyílt forráskódú Sovereign Agent Mesh (SAM) projektje Apache-2.0 licenc alatt, titkosított P2P hálózatot kínál AI-ügynökök számára, amely nem hivatalos Google termék.

A SAM megoldást kínál arra a problémára, hogy az AI-ügynökök gyakran futnak különböző környezetekben, mint például felhős szerverek, adatközpontok, laptopok vagy mobil eszközök. Ezek az ügynökök gyakran belső szkripteket, LLM végpontokat vagy privát API-kat osztanak meg, ami a nyilvános internetre való kitettséget jelenti. (MarkTechPost)
A SAM egy „zero-config, zero-trust” P2P overlay hálózatot kínál, amely VPN-hez hasonlóan működik, de kifejezetten az ügynökök közötti eszközmegosztásra fókuszál a Model Context Protocol (MCP) protokollon keresztül. A csomópontok automatikusan felfedezik egymást, túljutnak az NAT-on, és minden hívást kriptográfiailag hitelesítenek.
Kinek szól a SAM?
A SAM elsősorban közép- és nagyvállalati mérnöki szervezeteknek ajánlott, amelyek több hálózati határon futtatnak AI-ügynököket. Az iparágak között pénzügyi szolgáltatások, egészségügy, közszféra, védelem, valamint ipari és robotikai rendszerek szerepelnek. A SAM különösen hasznos lehet szabályozott szervezetek számára, amelyek nem tehetik közzé belső eszközeiket az interneten.
Architektúra és identitáskezelés
A SAM három fő komponensből áll: a sam-control-plane kezeli az identitásregisztrációt, a token kibocsátást és a szabályzatok terjesztését; a sam-router a libp2p bootstrap pontokat és a GossipSub routingot biztosítja; a sam-node pedig a P2P kliens, amely biztosítja a hálózat szállítását, az önjavító kapcsolatot és egy helyi MCP HTTP interfészt.
Az identitáskezelés OIDC (OpenID Connect) protokollon keresztül történik, ahol az OIDC JWT tokenek Datalog tényekké alakulnak és Biscuit tokenekbe kerülnek. Ez lehetővé teszi az offline hitelesítést, szigorú alapértelmezett elutasítási (default-deny) szabályzattal.
A SAM számos alkalmazási területet támogat, beleértve a több felhő közötti MCP eszközmegosztást, hibrid on-prem és felhő alapú ügynök hívásokat, közvetített inference végpontokat, homokozott (sandboxed) ügynököket hitelesítő adatok injektálásával, valamint felmelegített (warm) munkavégzők csoportjait. A projekt Go binárisokat, telepítő szkriptet, Docker képeket, Helm chartot és Android/iOS támogatást kínál. A nyilvános teszthálózat a bananas.sam-mesh.dev címen érhető el, de éles munkaterheléshez saját vezérlősík (control plane) önálló üzemeltetése javasolt.
A projekt forráskódja a GitHubon érhető el.