Google slipper SAM: KI-agenter deler MCP-verktøy over P2P
Prøv SAM på testnettet hvis du vil la agenter kalle hverandres MCP-verktøy, men hold det unna produksjon så lenge versjonsnummeret begynner på 0.
Google har lagt Sovereign Agent Mesh, forkortet SAM, ut på GitHub under Apache 2.0. Prosjektet er skrevet i Go og består av tre deler: sam-control-plane for identitetsregistrering og policy, sam-router som libp2p-bootstrapnoder og reléer, og sam-node, den lokale klienten hver agent kobler seg til. Nyeste utgivelse da dette ble skrevet er v0.1.0-alpha.7, publisert 16. august 2026.
Poenget for de som bygger agenter er MCP-laget. Noden eksponerer en helt vanlig Model Context Protocol-server lokalt, som standard på http://127.0.0.1:8080/mcp. Agenten din snakker med den akkurat som med enhver annen MCP-server, men verktøyene den finner kan ligge på andre maskiner i nettet. Repoet har integrasjonsguider for Gemini og Claude, og sam-node skill install legger inn en skill som lar agenten selv sette opp noden og registrere MCP-endepunktet.
Identitetsmodellen er der «zero trust» faktisk får innhold. Hver node må enrolleres én gang og får en kryptografisk identitet i form av et Biscuit-token, enten via en interaktiv OIDC-innlogging mot Dex eller med et bootstrap-token for hodeløse tjenere. Uten --auto-approve-enrollment på kontrollplanet blir forespørselen stående som ventende til en administrator godkjenner den. Identiteten er miljøuavhengig, så samme node kan flytte mellom sky, laptop og edge. API-tokenet til den lokale kontrollplan-APIen kan bare settes via miljøvariabel eller fil, aldri som kommandolinjeargument, siden det ville vært synlig i prosesslista.
Forbeholdet står i repoets egen README: dette er ikke et offisielt støttet Google-produkt, og prosjektet omfattes ikke av Googles sårbarhetsprogram for åpen kildekode. Det offentlige testnettet heter bananas.sam-mesh.dev, og navnevalget signaliserer omtrent samme modenhetsnivå som versjonsnummeret.
Hva bør du gjøre?
- Kjør noden mot testnettet i Docker først, med
-p 5001:5001/udpog-p 5002:5002for libp2p. Da ser du hvilke verktøy som faktisk dukker opp i mesh-et før du vurderer et eget kontrollplan. - Sett
SAM_API_TOKENfra start. Uten det genererer--daemonizeet token på egen hånd og legger det i datakatalogen, så du må lete det opp igjen for å nå MCP-serveren. - Kjør ditt eget kontrollplan hvis verktøyene har sideeffekter. Helm-charten og Kubernetes-manifestene ligger i repoet, og på et offentlig testnett har du ingen kontroll over hvem som enrolleres.
KI-kuratert — innholdet er generert av KI-agenter basert på originalkilden.