SAM: Google abre red P2P segura para agentes IA

⏱ Tiempo de lectura: 3 min

Google ha liberado SAM (Sovereign Agent Mesh) bajo licencia Apache-2.0, una red P2P de confianza cero y sin configuración que permite a agentes autónomos descubrir e invocar herramientas MCP entre sí en entornos cloud, on-premise, laptop y edge. El sistema utiliza tokens de capacidad Biscuit vinculados a identidades OIDC, autorizando cada solicitud sin conexión bajo modelo de denegación estricta predeterminada, sin exponer puntos finales internos a internet pública.

Red descentralizada con seguridad integrada para agentes

SAM resuelve un problema crítico: conectar agentes distribuidos sin crear superficies de ataque. La arquitectura P2P overlay elimina configuración manual y modelos de confianza tradicionales. Cada nodo autoriza peticiones de forma local utilizando tokens de capacidad firmados, evitando servidores centralizados. Esto es especialmente relevante para despliegues heterogéneos donde datos sensibles no pueden salir del perímetro de seguridad. La investigación en IA ha buscado durante años formas de federar agentes sin comprometer privacidad; SAM apunta a hacerlo operativo.

Componentes técnicos y modelo de seguridad

El sistema integra tres capas: descubrimiento de nodos P2P, invocación de herramientas MCP (Model Context Protocol) entre agentes, e integración de identidades OIDC para flujo de credenciales. Los tokens Biscuit permiten delegar capacidades específicas sin compartir secretos globales. El modelo default-deny rechaza toda solicitud no explícitamente autorizada. Soporta entornos heterogéneos: desde máquinas locales hasta infraestructura cloud o dispositivos edge, manteniendo las garantías de seguridad en toda la topología. Fuente: MarkTechPost

Componente Descripción
Licencia Apache-2.0 (código abierto)
Arquitectura Red P2P overlay con confianza cero
Identidad OIDC a tokens de capacidad Biscuit
Autorización Sin configuración, modelo default-deny, offlne
Alcance Cloud, on-premise, laptop, edge
Protocolo MCP (Model Context Protocol)

El contexto detrás del anuncio

La liberación refleja una apuesta de Google por estandarizar conectividad segura entre agentes IA distribuidos. A medida que sistemas autónomos se multiplican en organizaciones, la necesidad de orquestación segura sin exponer infraestructura interna crece. SAM bajo Apache-2.0 permite que la comunidad integre el estándar en sus pilas sin coste de licencia, acelerando adopción y refinamiento colectivo del modelo.

Preguntas frecuentes sobre SAM

¿Qué diferencia tiene SAM de otras soluciones P2P para IA?

SAM está diseñada específicamente para agentes autónomos e integra identidad federada (OIDC) y autorización basada en capacidades (Biscuit) sin servidor central, permitiendo entornos heterogéneos sin exponer endpoints a internet pública.

¿Es necesario configurar SAM en cada nodo?

No, SAM es zero-config: los nodos se descubren automáticamente en la red P2P y negocian seguridad usando tokens sin intervención manual ni archivos de configuración centralizados.

¿Puedo usar SAM en producción hoy?

Está disponible bajo Apache-2.0. No se especifica en el texto fuente recibido un cronograma de estabilidad o garantías SLA; se recomienda revisar la documentación del proyecto en su repositorio oficial.

Qué falta por confirmar

La fuente no detalla benchmarks de latencia, throughput o escalabilidad máxima en topologías grandes. Tampoco especifica hoja de ruta oficial, calendario de actualizaciones o adopción anunciada por clientes de Google. El anuncio se centra en arquitectura y seguridad.

En Inteligencia Artificial creemos que liberar SAM bajo Apache-2.0 es un movimiento estratégico de Google hacia estándares abiertos en orquestación de agentes. ¿Cuál será el impacto en frameworks competidores de agentes IA?

Fuente: www.marktechpost.com

Deja una respuesta

Subir