google/sam
SAM
해결하는 문제
SAM (Sovereign Agent Mesh)는 자율 AI 에이전트를 위한 분산형, 제로 트러스트 네트워킹 계층을 제공합니다. 이는 클라우드, 로컬, 엣지 환경 등 다양한 환경 간에 에이전트가 서로를 발견하고 안전하게 통신할 수 있도록 하되, 단일 프로퍼리터리 벤더나 중앙 집중식 권한에 의존하지 않도록 하는 문제를 해결합니다.
작동 방식
SAM은 가벼운 노드(sam-node)로 구성된 피어 투 피어(P2P) 네트워크를 생성하여 에이전트가 동적으로 도구를 호출할 수 있도록 합니다. 아키텍처는 세 가지 주요 구성 요소로 이루어져 있습니다:
- 컨트롤 플레인(
sam-control-plane): 노드의 아이덴티티 등록, 인가 정책, 라우터 조정을 관리합니다. - 라우터(
sam-router): libp2p를 사용하여 데이터 플레인 연결을 위한 부트스트랩 노드 및 릴레이 역할을 합니다. - 노드(
sam-node): 메시 전송 및 MCP 사이드카 라우팅을 제공하는 로컬 클라이언트입니다.
"주권"을 보장하기 위해 시스템은 운영자가 자신의 루트 암호화 키를 완전히 제어하고, 자체 ID 제공자(OIDC)를 사용하며, 라벨 게이트를 통해 지리적 또는 법적 구역 경계를 강제하여 데이터가 특정 지역을 벗어나지 않도록 보장할 수 있습니다.
대상 사용자
분산 인프라스트럭처를 통해 자율 AI 에이전트가 안전하고 프라이빗하게 통신할 필요가 있으며, 아이덴티티, 데이터 주권, 규제 준수(GDPR 등)에 대해 엄격한 제어를 원하는 개발자 및 조직.
주요 특징
- 제로 설정 & 제로 트러스트: 노드는 자동으로 서로를 발견하며, 모든 연결은 엄격하게 인증됩니다.
- 주권적 제어: 운영자는 자신의 루트 키를 보유하고, 사설 인프라에서 자체 전용 컨트롤 플레인과 라우터를 배포할 수 있습니다.
- 환경 무관성: 암호학적 아이덴티티를 통해 노드는 클라우드, 로컬, 엣지 환경 간에 원활하게 이동할 수 있습니다.
- 법적 구역 경계: 암호적으로 검증된 라벨 게이트를 사용하여 프롬프트 및 도구 호출이 승인된 지리적 범위 내에 수학적으로 보장됩니다.
관련
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트