גוגל משחררת את SAM: רשת P2P מאובטחת לסוכני AI בלי לפתוח פורטים לאינטרנט

הארכיטקטורה: שלושה רכיבים בלבד
הפרויקט ששמו SAM, ראשי תיבות של Sovereign Agent Mesh, אינו קשור למודל Segment Anything של Meta. מדובר בספריית רשת בקוד פתוח (Apache-2.0) שפותרת בעיה קונקרטית: סוכני AI רצים היום בענן, בדאטה-סנטר מקומי, על לפטופים, על Raspberry Pi ועל מכשירי Android, ושיתוף כלים ביניהם מחייב בדרך כלל לחשוף סקריפטים פנימיים, נקודות קצה של LLM או API פרטיים לאינטרנט הציבורי. SAM מציעה חלופה של שכבת P2P באפס הגדרות (zero-config) ובאפס אמון (zero-trust), שקרובה יותר ל-VPN פרטי אבל ממוקדת בשיתוף כלים בין סוכנים דרך פרוטוקול MCP (Model Context Protocol). הצמתים מגלים זה את זה אוטומטית, שורדים NAT, ומאשרים כל קריאה בצורה קריפטוגרפית.
זהות ואישור: OIDC נכנס, Biscuit יוצא
המנגנון המעניין נמצא בשכבת הזהות. ה-Control Plane מאמת JWT של OIDC, מתרגם את ה-claims לעובדות Datalog, וחותם אותן בתוך אסימון Biscuit. ה-sub הופך ל-user(...), כל קבוצה הופכת ל-group(...), וה-peer ID נקשר כ-client_peer_id(...). התוצאה: צמתים מאשרים בקשות אופליין, כל צומת מעריך את האסימון המוצג מול החוקים המקומיים שלו בלי לקרוא הביתה. האכיפה היא default-deny קשוח; גישה דורשת עובדת יכולת מפורשת כגון granted_service_exact(...). אין חריגים מובנים, אפילו קטלוג הגילוי system://sam.catalog חייב להיות מוענק במפורש. שירותים עוקבים אחרי מוסכמת type://name עם תמיכה ב-wildcard (למשל mcp://* או mcp://build-runner.*). כל בקשה עוברת צינור דו-שלבי: שלב ראשון חוסם לפי מטמוני ban ו-revocation, שלב שני מריץ בדיוק שני מעברי מאשר Biscuit, הראשון על האסימון של הצומת עצמו לפליטת target_fact, השני על האסימון של הקורא. בדיקת בסיס חוסמת replay על ידי דרישה שה-peer ID של החיבור יתאים לזה שבאסימון. מפעילים יכולים להחליש מקומית (למשל לחסום כלי כתיבה אחרי 21:00 או לחסום קבלנים), אבל allow מקומי לא עוקף בדיקת Control Plane אם קיימות מגבלות.
מה הסוכן אשכרה קורא
הצומת חושף כלי MCP סטנדרטיים: discover_remote_services, find_remote_tools ו-call_remote_tool. התיעוד מכסה אינטגרציה עם Gemini, Claude Code, Claude Desktop, Google Antigravity ו-OpenClaw. הפקודה sam-node skill install כותבת קובץ SKILL.md כדי שסוכן יוכל להעלות את הצומת בעצמו; ההתחברות (enrollment) נשארת בידי אדם בכוונה. לשליטה ביציאה (egress) מצורפים sam-box ו-nano-init, רכיבי sandboxing והזרקת הרשאות שמאפשרים להריץ סוכנים מבודדים עם גישה מדודה למשאבים.
מצב הבשלות: בטא, לא מוצר רשמי
המאגר נושא הצהרה מפורשת: זה לא מוצר נתמך רשמית של גוגל. ההנדסה "בצורת פרודקשן", יש בינאריים ב-Go, סקריפט התקנה, אימג'ים ב-ghcr.io, צ'ארט Helm ב-acharts/sam-mesh, מדריך פרודקשן ל-Kubernetes, ותמיכה ב-Android ו-iOS. הרשת הציבורית bananas.sam-mesh.dev מסומנת כ-testnet בטא; לעומסי אמת ההמלצה היא לארח את ה-Control Plane עצמאית ("DIY Mode"), שזה הנתיב לשליטה מלאה בנתונים ובמדיניות. ההתאמה הטובה ביותר היא ארגוני mid-market ואנטרפרייז שמריצים סוכנים על יותר מגבול רשת אחד, סטארטאפים בתוך VPC יחיד ירוויחו פחות. תעשיות היעד: שירותים פיננסיים, בריאות, מגזר ציבורי וביטחון, וציי קצה תעשייתיים או רובוטיים, בקיצור, כל ארגון מפוקח שלא יכול לפרסם כלים פנימיים לאינטרנט.