google/sam
SAM
解决的问题
SAM(主权代理网格)提供了一个专为自主AI代理设计的去中心化、零信任网络层。它解决了代理如何在不同环境(云、本地或边缘)之间安全地相互发现和通信的问题,而无需依赖单一专有供应商或中心化权威机构。
工作原理
SAM 创建了一个由轻量级节点(sam-node)组成的点对点(P2P)网络,使代理能够动态调用工具。该架构由三个主要组件构成:
- 控制平面(
sam-control-plane): 管理节点身份注册、授权策略和路由器协调。 - 路由器(
sam-router): 作为引导节点和数据平面连接的中继,使用 libp2p 实现。 - 节点(
sam-node): 提供网格传输和 MCP 侧车路由的本地客户端。
为确保“主权”,系统允许运营商完全控制其根加密密钥,使用自己的身份提供商(OIDC),并通过标签门控强制地理或司法辖区边界,确保数据不会离开特定区域。
适用对象
需要在分布式基础设施上安全、私密地部署自主AI代理,并严格控制身份、数据驻留和合规性(如GDPR)的开发者和组织。
主要亮点
- 零配置 & 零信任: 节点可自动相互发现,所有连接均严格认证。
- 主权控制: 运营商可持有自己的根密钥,并在私有基础设施上部署专属的控制平面和路由器。
- 环境无关: 加密身份使节点可在云、本地和边缘环境之间无缝迁移。
- 司法辖区边界: 使用加密验证的标签门控,数学上保证提示和工具调用始终在授权地理范围内。
相关
- 项目
- 项目
- 项目
- 项目
- 项目