google/sam
SAM
解決的問題
SAM(主權代理網格)提供一個專為自主AI代理設計的去中心化、零信任網路層。它解決了代理如何在不同環境(雲端、本地或邊緣)之間安全地相互發現與通訊的問題,而無需依賴單一專有供應商或中心化權威機構。
工作原理
SAM 建立了一個由輕量級節點(sam-node)組成的點對點(P2P)網路,讓代理能動態呼叫工具。該架構由三個主要元件組成:
- 控制平面(
sam-control-plane): 管理節點身分註冊、授權策略與路由器協調。 - 路由器(
sam-router): 作為啟動節點與資料平面連線的中繼,使用 libp2p 實作。 - 節點(
sam-node): 提供網狀傳輸與 MCP 邊車路由的本地用戶端。
為確保「主權」,系統允許運營者完全掌控其根加密金鑰,使用自己的身分提供者(OIDC),並透過標籤門控強制地理或司法管轄區邊界,確保資料不會離開特定區域。
適用對象
需要在分散式基礎設施上安全、私密地部署自主AI代理,並嚴格控制身分、資料駐留與合規性(如GDPR)的開發者與組織。
主要亮點
- 零設定 & 零信任: 節點可自動相互發現,所有連線均嚴格驗證。
- 主權控制: 運營者可持有自己的根金鑰,並在私有基礎設施上部署專屬的控制平面與路由器。
- 環境無關: 加密身分使節點可在雲端、本地與邊緣環境之間無縫移動。
- 司法管轄區邊界: 使用加密驗證的標籤門控,數學上保證提示與工具呼叫始終在授權地理範圍內。
相關
- 專案
- 專案
- 專案
- 專案
- 專案