google/sam
SAM
何を解決するか
SAM (Sovereign Agent Mesh) は、自律型AIエージェント専用に設計された分散型・ゼロトラストネットワーク層を提供します。エージェントが異なる環境(クラウド、ローカル、エッジ)間で相互に発見し、信頼できる方法で通信できるようにする問題を解決します。これにより、単一のプロプライエタリベンダーまたは中央集権的な権限に依存することなく、安全な通信が可能になります。
動作方法
SAMは、軽量なノード(sam-node)からなるピアツーピア(P2P)ネットワークを構築し、エージェントが動的にツールを呼び出すことを可能にします。アーキテクチャは以下の3つの主要コンポーネントで構成されています:
- コントロールプレーン(
sam-control-plane): ノードのアイデンティティ登録、承認ポリシー、ルーターの調整を管理します。 - ルーター(
sam-router): ブートストラップノードおよびデータプレーン接続のリレーとして機能し、libp2pを使用します。 - ノード(
sam-node): メッシュトランスポートとMCPサイドカー経路を提供するローカルクライアントです。
「主権」を確保するために、システムはオペレーターが自身のルート暗号鍵を完全に管理でき、独自のアイデンティティプロバイダー(OIDC)を使用でき、ラベルゲートを用いて地理的または管轄区域の境界を強制し、データが特定の地域を越えて流出しないようにします。
対象ユーザー
分散インフラストラクチャ上で自律型AIエージェントを安全かつプライベートに通信させたい開発者や組織。特にGDPRなどの規制遵守、アイデンティティ、データ所在、およびコンプライアンスに対する厳格な制御が必要なケースに適しています。
特徴
- ゼロ設定・ゼロトラスト: ノードは自動的に相互発見され、すべての接続は厳密に認証されます。
- 主権的コントロール: オペレーターは自身のルート鍵を保持し、プライベートインフラ上で独自のコントロールプレーンとルーターをデプロイできます。
- 環境非依存: 暗号学的アイデンティティにより、ノードはクラウド、ローカル、エッジ環境間をスムーズに移動できます。
- 管轄区域の境界: 暗号的に検証されたラベルゲートを使用し、プロンプトやツール呼び出しの実行が承認された地理的範囲内に数学的に保証されます。
関連
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト