google/sam

SAM

解决的问题

SAM(主权代理网格)提供了一个专为自主AI代理设计的去中心化、零信任网络层。它解决了代理如何在不同环境(云、本地或边缘)之间安全地相互发现和通信的问题,而无需依赖单一专有供应商或中心化权威机构。

工作原理

SAM 创建了一个由轻量级节点(sam-node)组成的点对点(P2P)网络,使代理能够动态调用工具。该架构由三个主要组件构成:

  • 控制平面(sam-control-plane): 管理节点身份注册、授权策略和路由器协调。
  • 路由器(sam-router): 作为引导节点和数据平面连接的中继,使用 libp2p 实现。
  • 节点(sam-node): 提供网格传输和 MCP 侧车路由的本地客户端。

为确保“主权”,系统允许运营商完全控制其根加密密钥,使用自己的身份提供商(OIDC),并通过标签门控强制地理或司法辖区边界,确保数据不会离开特定区域。

适用对象

需要在分布式基础设施上安全、私密地部署自主AI代理,并严格控制身份、数据驻留和合规性(如GDPR)的开发者和组织。

主要亮点

  • 零配置 & 零信任: 节点可自动相互发现,所有连接均严格认证。
  • 主权控制: 运营商可持有自己的根密钥,并在私有基础设施上部署专属的控制平面和路由器。
  • 环境无关: 加密身份使节点可在云、本地和边缘环境之间无缝迁移。
  • 司法辖区边界: 使用加密验证的标签门控,数学上保证提示和工具调用始终在授权地理范围内。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目