инструменты 1 мин

Google выпустил SAM — приватную P2P-сеть для AI-агентов без единой точки отказа

Google открыл исходники SAM (Sovereign Agent Mesh) — P2P-сеть на libp2p для безопасного обмена инструментами между AI-агентами через Model Context Protocol. Работает без центральной точки доверия: узлы авторизуются офлайн через Biscuit-токены с Datalog-правилами, пробивают NAT автоматически и не светят внутренние API в интернет. Годится для мультиоблачных сред и гибридной инфраструктуры.

Это первая production-ready инфраструктура для приватных agent-to-agent сетей от крупного игрока. Если вы строите multi-agent систему в энтерпрайзе или регулируемой индустрии, SAM снимает головную боль с безопасностью и сетевым доступом.

Что произошло

Google выложил под Apache-2.0 исходники SAM (Sovereign Agent Mesh) — P2P-оверлей для AI-агентов, которым нужно безопасно обмениваться инструментами через Model Context Protocol. Проблема реальная: агенты теперь живут в AWS, Azure, on-prem стойках, на Raspberry Pi и Android-девайсах. Обычный путь — открыть REST API в интернет — создаёт дыры в безопасности.

SAM решает это через zero-config P2P-сеть на libp2p: узлы находят друг друга автоматически (DHT), пробивают NAT, а авторизацию делают офлайн — без обращения к центральному серверу. Архитектура: control plane (выдаёт identity и политики), router (libp2p-бутстрап и GossipSub), и sam-node (P2P-клиент с локальным MCP HTTP API).

Как работает авторизация: control plane принимает OIDC JWT, переводит claims в Datalog-факты и упаковывает в Biscuit-токен. Узел проверяет токен локально по своим правилам — никаких запросов наружу. Default-deny: даже каталог сервисов требует явного grant. Логика двухэтапная: сначала проверка бана и отзыва, потом два прогона Biscuit authorizer.

sam-box решает проблему исходящего трафика: агент в песочнице не держит реальные креды. nano-init перехватывает connect() через LD_PRELOAD, sam-box проверяет Biscuit, подставляет секрет из secrets.yaml и отправляет HTTPS. Агент токена не видит.

В проде нужна своя control plane — публичная сеть bananas.sam-mesh.dev это бета-тестнет. Есть Docker-образы, Helm-чарт, гайды для Kubernetes, поддержка Android/iOS.

P2P сетиAI агентыzero-trustlibp2penterprise AI

Автор: Юлия Тарасова · Источник: marktechpost.com

Разработчикам. Библиотека на Go, готовые Docker-образы и Helm-чарт, интеграция с Claude Desktop, Gemini, Antigravity через стандартные MCP-вызовы (discover_remote_services, call_remote_tool). Пример warm agent pool показывает, как фанить задачи по воркерам через DHT-обнаружение и лизы. sam-box с nano-init перехватывает connect() и позволяет инжектить креды без передачи их в агента.

Бизнесу. Снимает необходимость светить внутренние LLM-эндпоинты и инструменты в интернет. Критично для финсектора, здравоохранения, госсектора и оборонки, где публикация API запрещена регуляторами. Работает поверх NAT, связывает облака, дата-центры и edge-устройства без VPN-туннелей.

Инвесторам. Инфраструктурный слой для multi-agent систем в энтерпрайзе. Рынок регулируемых индустрий (финтех, медтех, defense) нуждается в приватных сетях для агентов. Apache-2.0 лицензия снижает риски интеграции. Конкурирует с VPN-решениями и закрытыми orchestration-платформами вроде Temporal.

Хайп25
Реальная польза70
Заработать65
  • SaaS для госсектора: хостинг приватных SAM control plane с compliance-сертификацией (FedRAMP, HIPAA) для агентов в регулируемых индустриях
  • Инструменты для DevOps: GUI для управления Biscuit-политиками и визуализации сети агентов, аналитика вызовов между узлами
  • Edge AI orchestration: пакетные решения для промышленности и робототехники — координация агентов на заводах и складах через SAM без интернета
  • Консалтинг и интеграция: услуги по миграции multi-cloud agent workloads на SAM вместо дорогих VPN-стеков
  • Security tooling: аудит и мониторинг Biscuit-токенов, автоматизация rotation, интеграция с SIEM для отслеживания агентских вызовов
  • Beta-статус публичной сети: disclaimer о том, что это не официальный Google-продукт, снижает доверие энтерпрайза
  • Libp2p и NAT traversal требуют DevOps-экспертизы — порог входа выше, чем у обычных REST API или gRPC
  • Biscuit и Datalog незнакомы большинству разработчиков — кривая обучения крутая, документация должна быть идеальной
  • Ecosystem lock-in: узкая интеграция с MCP — если протокол не взлетит, ценность SAM упадёт

SAM — это не очередной proof-of-concept, а готовая инфраструктура для тех, кто всерьёз строит multi-agent системы. Google явно смотрит в будущее, где агенты живут не в одном дата-центре, а размазаны по облакам, on-prem и edge-устройствам. Libp2p + Biscuit — технически сильная связка: узлы авторизуются офлайн, нет единой точки отказа, NAT пробивается автоматически. Это круто.

Но есть нюанс: порог входа высокий. Datalog-правила в Biscuit, P2P-отладка, настройка libp2p — это не для джунов. Публичная сеть в бете, а disclaimer про отсутствие официальной поддержки Google напрягает энтерпрайз. Если вы стартап в AWS — вам это не нужно, обойдётесь VPC и IAM. Но если вы банк с агентами в трёх облаках и on-prem — SAM снимает головную боль с безопасностью и комплаенсом. Проект выстрелит, если Google вложится в документацию и наберёт кейсов из финтеха и медтеха.

Ещё по теме

Комментарии