谷歌近期以Apache-2.0协议正式开源Sovereign Agent Mesh(SAM)框架,这个与“Segment Anything”同名的项目实为一个面向AI智能体的零配置、零信任P2P网络方案。SAM允许运行在云端服务器、本地数据中心、笔记本乃至边缘设备上的多个AI智能体,在不把内部脚本、LLM端点和私有API暴露到公网的前提下,跨网络互相调用工具。官方明确标注该仓库并非谷歌官方正式支持产品,但工程形态已接近生产级。
多智能体协作正从概念走向工程落地。企业部署的Agent越来越多,跨云、跨节点调度和工具共享的安全问题随之凸显。此前智能体间共享工具通常要开放内部接口,安全与便利难以兼得。SAM的技术思路是把问题收敛到协议层:通过libp2p构建P2P覆盖网络,让节点自动发现、穿越NAT,并对每一次调用做密码学授权。

从技术架构看,SAM由sam-control-plane、sam-router、sam-node三部分组成,分别承担身份注册与令牌签发、P2P路由覆盖、本地MCP HTTP接口三块职责。节点采用OIDC入站认证、Biscuit能力令牌授权,支持离线授权与默认拒绝策略,连目录服务都需要显式授权。这套“默认拒绝+离线可验”的设计,本质是把企业网络安全里的零信任原则搬到Agent之间。
不过,SAM也并非开箱即用。公共测试网仍标注为beta,官方建议真实负载自建控制平面,即文档所称的“DIY模式”。对单一VPC内的初创团队而言收益有限,只有当Agent真正跨越云、数据中心与笔记本多个网络边界时价值才凸显。跨云MCP工具共享、混合云到本地的Agent调用、沙箱Agent与凭证注入等场景,才是它的主战场。
多智能体安全协作的成熟,直接关系到企业AI落地的效率与可信度。星战科技围绕GPU算力平台、DiWorker多智能体协作平台与MCP市场的布局,正是希望为这类跨节点、跨工具的多智能体协作提供稳定的算力底座与统一调度能力,让零信任式的Agent协同有更扎实的承载环境。
从行业视角看,SAM与DeepSeek Harness、Cloudflare Computer等一批开源Agent基础设施相继出现,说明多智能体工程正在进入“协议与框架标准化”阶段。开源底座让企业不必从零搭建,但选择权也意味着适配成本。未来谁能把安全协同、调度与可观测做成开箱即用的服务,谁就可能站上Agent集群调度市场的高地。

谷歌这一步给多智能体协作补上了安全侧的拼图。对企业而言,真正要回答的问题不是“要不要用SAM”,而是如何在自己的算力与模型生态里,让智能体之间安全、合规地协作起来。开源只是一个开始。