Google выпустил SAM — приватную P2P-сеть для AI-агентов без единой точки отказа
Google открыл исходники SAM (Sovereign Agent Mesh) — P2P-сеть на libp2p для безопасного обмена инструментами между AI-агентами через Model Context Protocol. Работает без центральной точки доверия: узлы авторизуются офлайн через Biscuit-токены с Datalog-правилами, пробивают NAT автоматически и не светят внутренние API в интернет. Годится для мультиоблачных сред и гибридной инфраструктуры.
Это первая production-ready инфраструктура для приватных agent-to-agent сетей от крупного игрока. Если вы строите multi-agent систему в энтерпрайзе или регулируемой индустрии, SAM снимает головную боль с безопасностью и сетевым доступом.
Что произошло
Google выложил под Apache-2.0 исходники SAM (Sovereign Agent Mesh) — P2P-оверлей для AI-агентов, которым нужно безопасно обмениваться инструментами через Model Context Protocol. Проблема реальная: агенты теперь живут в AWS, Azure, on-prem стойках, на Raspberry Pi и Android-девайсах. Обычный путь — открыть REST API в интернет — создаёт дыры в безопасности.
SAM решает это через zero-config P2P-сеть на libp2p: узлы находят друг друга автоматически (DHT), пробивают NAT, а авторизацию делают офлайн — без обращения к центральному серверу. Архитектура: control plane (выдаёт identity и политики), router (libp2p-бутстрап и GossipSub), и sam-node (P2P-клиент с локальным MCP HTTP API).
Как работает авторизация: control plane принимает OIDC JWT, переводит claims в Datalog-факты и упаковывает в Biscuit-токен. Узел проверяет токен локально по своим правилам — никаких запросов наружу. Default-deny: даже каталог сервисов требует явного grant. Логика двухэтапная: сначала проверка бана и отзыва, потом два прогона Biscuit authorizer.
sam-box решает проблему исходящего трафика: агент в песочнице не держит реальные креды. nano-init перехватывает connect() через LD_PRELOAD, sam-box проверяет Biscuit, подставляет секрет из secrets.yaml и отправляет HTTPS. Агент токена не видит.
В проде нужна своя control plane — публичная сеть bananas.sam-mesh.dev это бета-тестнет. Есть Docker-образы, Helm-чарт, гайды для Kubernetes, поддержка Android/iOS.
Автор: Юлия Тарасова · Источник: marktechpost.com
Разработчикам. Библиотека на Go, готовые Docker-образы и Helm-чарт, интеграция с Claude Desktop, Gemini, Antigravity через стандартные MCP-вызовы (discover_remote_services, call_remote_tool). Пример warm agent pool показывает, как фанить задачи по воркерам через DHT-обнаружение и лизы. sam-box с nano-init перехватывает connect() и позволяет инжектить креды без передачи их в агента.
Бизнесу. Снимает необходимость светить внутренние LLM-эндпоинты и инструменты в интернет. Критично для финсектора, здравоохранения, госсектора и оборонки, где публикация API запрещена регуляторами. Работает поверх NAT, связывает облака, дата-центры и edge-устройства без VPN-туннелей.
Инвесторам. Инфраструктурный слой для multi-agent систем в энтерпрайзе. Рынок регулируемых индустрий (финтех, медтех, defense) нуждается в приватных сетях для агентов. Apache-2.0 лицензия снижает риски интеграции. Конкурирует с VPN-решениями и закрытыми orchestration-платформами вроде Temporal.
- SaaS для госсектора: хостинг приватных SAM control plane с compliance-сертификацией (FedRAMP, HIPAA) для агентов в регулируемых индустриях
- Инструменты для DevOps: GUI для управления Biscuit-политиками и визуализации сети агентов, аналитика вызовов между узлами
- Edge AI orchestration: пакетные решения для промышленности и робототехники — координация агентов на заводах и складах через SAM без интернета
- Консалтинг и интеграция: услуги по миграции multi-cloud agent workloads на SAM вместо дорогих VPN-стеков
- Security tooling: аудит и мониторинг Biscuit-токенов, автоматизация rotation, интеграция с SIEM для отслеживания агентских вызовов
- Beta-статус публичной сети: disclaimer о том, что это не официальный Google-продукт, снижает доверие энтерпрайза
- Libp2p и NAT traversal требуют DevOps-экспертизы — порог входа выше, чем у обычных REST API или gRPC
- Biscuit и Datalog незнакомы большинству разработчиков — кривая обучения крутая, документация должна быть идеальной
- Ecosystem lock-in: узкая интеграция с MCP — если протокол не взлетит, ценность SAM упадёт
SAM — это не очередной proof-of-concept, а готовая инфраструктура для тех, кто всерьёз строит multi-agent системы. Google явно смотрит в будущее, где агенты живут не в одном дата-центре, а размазаны по облакам, on-prem и edge-устройствам. Libp2p + Biscuit — технически сильная связка: узлы авторизуются офлайн, нет единой точки отказа, NAT пробивается автоматически. Это круто.
Но есть нюанс: порог входа высокий. Datalog-правила в Biscuit, P2P-отладка, настройка libp2p — это не для джунов. Публичная сеть в бете, а disclaimer про отсутствие официальной поддержки Google напрягает энтерпрайз. Если вы стартап в AWS — вам это не нужно, обойдётесь VPC и IAM. Но если вы банк с агентами в трёх облаках и on-prem — SAM снимает головную боль с безопасностью и комплаенсом. Проект выстрелит, если Google вложится в документацию и наберёт кейсов из финтеха и медтеха.
Комментарии