据科技媒体MarkTechPost报道,谷歌近日发布了一个名为SAM(Sovereign Agent Mesh)的开源网络项目。该项目旨在为自主AI代理构建一个零配置、零信任的点对点(P2P)覆盖网络,使运行在不同环境中的代理能够安全地共享工具,而无需将内部脚本或API暴露到公网。需要指出的是,项目仓库明确标注,这并非谷歌官方支持的产品。
SAM针对的实际问题是,AI代理如今可运行在云服务器、本地数据中心、笔记本电脑、树莓派乃至安卓设备上。要让它们之间共享工具,传统方式往往意味着将内部脚本、大语言模型端点或私有API暴露到公共互联网。SAM提供了一种类似私有VPN的替代方案,但范围限定为基于模型上下文协议(MCP)的代理间工具共享。节点之间自动发现、穿透NAT,并对每次调用进行加密授权。
该项目的架构由三个二进制文件组成:sam-control-plane负责身份注册、令牌签发和策略分发;sam-router提供libp2p引导节点和GossipSub路由覆盖;sam-node是P2P客户端,提供网格传输、自愈连接和本地MCP HTTP接口。在身份认证方面,控制平面验证OIDC JWT后,将声明转换为Datalog事实,并封装为Biscuit令牌。节点在离线状态下也能验证令牌,采用默认拒绝的严格授权模式,每个请求需经过两阶段授权管道检查。
SAM还提供安全出口网关,以解决代理沙箱中凭证暴露的风险。其nano-init在沙箱中作为PID 1运行,通过LD_PRELOAD拦截C语言的connect()系统调用,将流量导向sam-box网关。网关验证Biscuit令牌后,从secrets.yaml注入真实凭证,并将请求升级为HTTPS,沙箱中的代理始终不接触密钥。
应用方面,SAM支持跨云MCP工具共享、混合云到本地代理调用、代理推理端点、带凭证注入的沙箱代理以及暖工作池等模式。其公开测试网络为bananas.sam-mesh.dev,目前仍标记为beta测试网。对于真实工作负载,文档建议自托管控制平面,即“DIY模式”,以实现对数据和策略的完全控制。该项目目前提供Go二进制文件、安装脚本、Docker镜像、Helm图表、Kubernetes部署指南,并支持安卓和iOS平台。
据MarkTechPost分析,SAM最适合跨多个网络边界运行代理的中大型企业工程团队。对于在单一虚拟私有云内运行的初创公司,其价值有限;当代理跨越云、数据中心和笔记本电脑时,优势才得以显现。金融、医疗、公共部门以及工业机器人等受监管行业,是潜在的应用领域。