حين يعمل وكلاء الذكاء الاصطناعي في بيئات متفرقة (سحابة عامة، مركز بيانات محلي، أجهزة على الحافة)، تظهر مشكلة شبكية قبل أي مشكلة ذكاء اصطناعي: كيف يكتشف كل وكيل الآخرين، وكيف يستدعي أدواتهم بأمان، ومن يضمن أن الطرف الآخر هو فعلًا من يدّعي؟ مشروع SAM من Google (رخصة Apache 2.0) يعالج هذه الطبقة تحديدًا.

أربعة مبادئ تصميمية

  • إعداد صفري: العقد تكتشف بعضها وتبني شبكة نظير-لنظير تلقائيًا، دون تكوين يدوي لكل عقدة.
  • ثقة صفرية: كل اتصال وكل عقدة وكل حزمة تخضع لمصادقة صارمة، لا مجرد ثقة بالشبكة المحيطة.
  • شبكة وكيلية: عقد خفيفة توفر اتصالًا ذاتي التعافي، فيستطيع الوكلاء الاتصال بها والتواصل واستدعاء الأدوات ديناميكيًا.
  • قابلية التنقل: الهويات التشفيرية مستقلة عن البيئة، فتنتقل العقدة بين السحابة والحافة والبيئة المحلية دون إعادة تسجيل.

ثلاثة مكونات معمارية

المكوّنالوظيفة
sam-control-planeطبقة التحكم والسجل: تسجيل هويات العقد، وسياسات التخويل، وتنسيق الموجّهات
sam-routerعقد الإقلاع والمرحّلات المبنية على libp2p: توفر اتصال مستوى البيانات وإعادة التوجيه
sam-nodeالعميل المحلي: تكامل نقل الشبكة وتوجيه الأدوات عبر وحدة MCP جانبية (sidecar)

الفصل بين مستوى التحكم ومستوى البيانات

التصميم يفصل بوضوح بين من يقرر (control-plane: الهوية والسياسات) ومن ينقل (router: الاتصال والتوجيه). هذا نمط معماري مألوف في الشبكات المعرَّفة برمجيًا (SDN)، وتطبيقه هنا يعني أن اختراق مرحّل لا يعني تلقائيًا القدرة على انتحال هوية أو تجاوز سياسة تخويل، لأن قرار الثقة لا يُتخذ في طبقة النقل.

تكامل MCP كوحدة جانبية

عقدة sam-node توفّر توجيه أدوات MCP كـsidecar، بمعنى أن الوكيل المحلي يستعلم عن خادم MCP محلي، والشبكة تتولى إيصال الاستدعاء للأداة المستضافة على عقدة أخرى في الشبكة. النتيجة العملية: اكتشاف الأدوات واستدعاؤها عبر الشبكة كاملة دون أن يحتاج الوكيل معرفة أين تقع الأداة فعليًا.

التشغيل والتجربة

يوفر المشروع شبكة اختبار عامة (`bananas.sam-mesh.dev`) يمكن الاتصال بها لتشغيل عقدة عبر الملفات التنفيذية أو Docker، ثم الاستعلام من خادم MCP المحلي. وتوجد أدلة تكامل موثّقة لربط وكلاء مثل Google Gemini وClaude بالعقدة، إضافة إلى مخطط Helm للنشر على Kubernetes.

ملاحظتان قبل أي اعتماد

المشروع مكتوب بلغة Go تحت مساحة اسم Google الرسمية على GitHub، لكن المستودع ينص صراحة على أنه **ليس منتجًا مدعومًا رسميًا من Google**، وأنه غير مشمول ببرنامج مكافآت ثغرات البرمجيات مفتوحة المصدر لدى Google. والمشروع لا يزال مبكرًا جدًا من ناحية التبني المجتمعي (28 نجمة و13 نسخة متفرعة وقت الكتابة)، رغم وجود نحو 985 عملية دفع في تاريخه.

أين يفيد عمليًا

القيمة تظهر تحديدًا حين يكون لديك وكلاء موزعون فعلًا عبر بيئات مختلفة الملكية أو الموقع، وتحتاج بينهم اتصالًا مصادَقًا دون بناء طبقة VPN وتوجيه وإدارة هويات من الصفر. أما لو كان كل شيء داخل شبكة واحدة تحت سيطرتك الكاملة، فطبقة الشبكة الإضافية قد تكون تعقيدًا لا يقابله مكسب. ونظرًا لمرحلة نضجه، يُقيَّم على شبكة الاختبار أو بيئة معزولة قبل أي اعتماد إنتاجي.