Google har open-sourcet SAM (Sovereign Agent Mesh) under Apache-2.0-licensen – et zero-config, zero-trust P2P-netværk, der lader autonome AI-agenter opdage og kalde hinandens MCP-værktøjer på tværs af cloud, on-prem, laptop og edge-miljøer. Det skriver MarkTechPost.
Det centrale er, at SAM ikke eksponerer en eneste intern endpoint mod det offentlige internet. I stedet flyder identitet fra OIDC ind i Biscuit capability-tokens, så noder autoriserer hver anmodning offline under en streng default-deny-model. Det betyder, at agenter kan samarbejde sikkert, selvom de kører i forskellige miljøer – uden at åbne firewall eller sætte kompleks infrastruktur op.
For beslutningstagere er det værd at bemærke, at SAM adresserer et af de største praktiske problemer ved multi-agent-systemer: hvordan man får agenter til at tale sammen på tværs af organisationer og miljøer uden at gå på kompromis med sikkerheden. Zero-config-tilgangen sænker barrieren for adoption markant – ingen manuel netværkskonfiguration, ingen eksponerede services.
Zero-trust-modellen er særligt relevant i en tid, hvor virksomheder i stigende grad bygger agent-baserede workflows, men er bekymrede for sikkerhedsrisici. SAM's offline-autorisation via capability-tokens betyder, at selvom en node kompromitteres, kan den ikke få adgang til andre noders værktøjer uden gyldige tokens.
For dem, der skal bygge eller købe agent-infrastruktur, er SAM et signal om, at Google ser P2P-samarbejde mellem agenter som en kernekapabilitet – ikke en niche. Apache-2.0-licensen gør det desuden frit tilgængeligt til kommerciel brug, hvilket kan accelerere adoption i virksomheder, der allerede investerer i MCP-baserede værktøjer.
