Von **Tyler Longwell** — *« Building multi-player AI at Block »*// Quelle engineering.block.xyz ↗/Lesezeit 2 min/.md// Automatisch geprüfte Übersetzung
Engineering-Beitrag von Block, unterzeichnet von Tyler Longwell, veröffentlicht am 21. Juli 2026, der Buzz ankündigt: einen Open-Source-, selbst hostbaren, kanalorganisierten Arbeitsbereich, in dem Menschen und Agenten im selben Raum arbeiten – Messaging, Suche, Automatisierung und Git-Hosting auf einem einzigen Server.
Ausgangspunkt ist ein erlebtes Scheitern. Der Autor baute Blocks ersten Slack-Agenten; er funktionierte, ließ aber operative Fragen unbeantwortet: Bekommt jeder seinen eigenen Bot? Wenn ein Bot geteilt wird, wessen Zugangsdaten sind das? Was passiert, wenn ein Team Modell oder Runtime wechselt? Daher die These: « Modelle können die Arbeit jetzt erledigen. Teams brauchen weiterhin einen Ort, um sie gemeinsam zu erledigen. Der Engpass ist von der Intelligenz zur Koordination gewandert. »
Modelle können die Arbeit jetzt erledigen. Teams brauchen weiterhin einen Ort, um sie gemeinsam zu erledigen. Der Engpass ist von der Intelligenz zur Koordination gewandert.
— **Tyler Longwell** — *« Building multi-player AI at Block »* , engineering.block.xyz
Das Substrat ist Nostr – ein offenes Protokoll für signierte Nachrichten und portable Identitäten. Eine Identität ist ein Schlüsselpaar, jede Aktion wird signiert: Dieselbe Identität sendet eine Nachricht, autorisiert einen Agenten, genehmigt einen Workflow, signiert einen Commit, mergt eine Änderung. Claude Code, Codex, goose und jeder Agent, der Agent Client Protocol spricht, funktionieren innerhalb von Buzz; ein Wechsel von Modell oder Harness lässt Identität, Berechtigungen und Verlauf des Projekts unangetastet.
Der Kern des Beitrags ist die Agentenidentität. Statt die eigenen Zugangsdaten an einen Bot zu verleihen – « Wir haben Bots erlaubt, sich als uns auszugeben » – erhält jeder Agent seinen eigenen Schlüssel. Sein Inhaber signiert eine eng begrenzte Autorisierung; der Agent signiert daraufhin seine Arbeit im eigenen Namen. Die semantische Entscheidung ist explizit: « Autorisierung löscht nicht die Urheberschaft ». Der Schlüssel eines kompromittierten Agenten wird widerrufen, ohne die menschliche Identität anzutasten; der Entzug des Inhabers trennt den Agenten.
Zweiter technischer Baustein: Git auf Objektspeicher. Agenten heben den Ratenbegrenzer auf, der Menschen früher waren; eine Gruppe erzeugt an einem einzigen Nachmittag Monate an Personen-Commits. Buzz speichert Repositories als unveränderliche, inhaltsadressierte Packfiles plus einen veränderlichen Manifest-Zeiger, der per bedingtem Compare-and-Swap vorgerückt wird – dieser Swap ist der Commit-Punkt, Kanalereignisse kündigen ihn an, ohne ihn zu definieren. Das Protokoll ist in TLA+ spezifiziert und modellgeprüft; das Ergebnis hängt von drei Objektspeicher-Garantien ab, daher eine Konformitäts-Suite pro Backend.
Der versprochene Wert ist mnemonisch: Ein flüchtiger Kanal pro Aufgabe bündelt Diskussion, Patches, CI, Review und signierte Entscheidung. « Eine konventionelle Forge bewahrt den Diff und einen grünen Haken. Buzz bewahrt auch, warum der naheliegende Fix falsch war. »
Und für Open Source wird argumentiert: « es ist 2026: Software ist billig geworden. Geschmack nicht. » Verschwindet Buzz, lassen sich Identitäten und signierte Historie weiterhin verifizieren. Keine Zahlen, kein Benchmark: Der Beitrag ist eine Darlegung des Designs, kein Wirksamkeitsnachweis.
Kernpunkte
Der Satz, der die Existenz der Kategorie rechtfertigt.« Modelle können die Arbeit jetzt erledigen. Teams brauchen weiterhin einen Ort, um sie gemeinsam zu erledigen. Der Engpass ist von der Intelligenz zur Koordination gewandert. » Es lohnt sich, ihn wörtlich zu verwenden, um ein Budget für eine "Agentenplattform" zu begründen: Die nützliche Grenzausgabe liegt nicht mehr im Modell, sondern im Raum, in dem die Arbeit stattfindet. Das zugehörige diagnostische Symptom ist noch operativer: « Agenten haben Einzelarbeit schneller und Teamarbeit langsamer gemacht » – wenn Ihre Teams genau das beobachten, liegt das Problem nicht bei der Modellwahl.
Die Designentscheidung, die es zu übernehmen lohnt, auch ohne Buzz einzuführen.« Autorisierung löscht nicht die Urheberschaft ». Jeder Agent hat seinen eigenen Schlüssel; der Inhaber signiert eine eng begrenzte Autorisierung; der Agent signiert seine Arbeit im eigenen Namen, und sein Credential gibt an, wer ihn unter welchen Bedingungen autorisiert hat. Übersetzt in drei Eigenschaften, die von jeder Enterprise-Agentenplattform zu fordern sind: 1. Isolierter Widerruf – ein durchgesickerter Agentenschlüssel wird widerrufen, ohne die menschliche Identität neu auszustellen; 2. Eindeutige Zuordnung – der Audit-Trail unterscheidet "der Agent hat X getan" von "die Person hat X getan"; 3. Kaskadierender Entzug – ein entzogener Inhaber führt dazu, dass sich dessen Agenten nicht mehr verbinden können (+ Beendigung aktiver Sitzungen, wenn das Risiko unmittelbar ist). Das benannte Anti-Pattern ist weit verbreitet: das Teilen der Zugangsdaten eines Menschen mit einem Bot. Prüfen Sie, was Ihre aktuelle Slack-/CI-Integration tut, bevor Sie andere beurteilen.
Git hat seinen Ratenbegrenzer verloren – die Beobachtung überträgt sich auf die gesamte Tooling-Kette.« Git hatte in der Vergangenheit immer einen praktischen Ratenbegrenzer: Menschen. Wir schlafen, essen, nehmen an Meetings teil und denken manchmal nach, bevor wir pushen. Agenten heben diese Grenzen auf. » Eine Gruppe von Agenten erzeugt an einem einzigen Nachmittag Monate an Personen-Commits und CI. Zum Selbertesten: Listen Sie die Systeme auf, deren Dimensionierung implizit von einem menschlichen Rhythmus ausging – Forge, CI, Review, API-Kontingente, Alerting, Security-Review – und prüfen Sie, welches zuerst bricht. Das ist eine Kapazitätsübung, keine Governance-Übung.
Die technische Antwort, sauber und kopierbar. Repositories als unveränderliche, inhaltsadressierte Packfiles + ein veränderlicher Manifest-Zeiger; ein Push schreibt zuerst die Objekte, dann rückt er den Zeiger per bedingtem Compare-and-Swap vor. Die Regel, die das Modell konsistent hält: « Diese Zeiger-Aktualisierung ist der Commit-Punkt. Ereignisse im Arbeitsbereich kündigen die Änderung an; sie definieren sie nicht. » – das Kanalereignis ist eine Benachrichtigung, niemals die Quelle der Wahrheit. Muster verallgemeinerbar auf jede ereignisgesteuerte Integration über Objektspeicher.
Lesen Sie die formale Garantie mit ihrer Geltungsbereichsklausel. Das Protokoll ist in TLA+ spezifiziert und modellgeprüft (Dauerhaftigkeit, Rekonstruktion, gleichzeitige Pushes) – aber « das begrenzte Ergebnis hängt von drei expliziten Objektspeicher-Garantien ab, daher muss jedes Backend eine Konformitäts-Suite bestehen ». Mit anderen Worten: der Beweis gilt für einen konformen Objektspeicher, und die Konformität wird an eine Test-Suite delegiert. Frage vor jedem Self-Hosting: Besteht mein S3-kompatibler Speicher die Suite? Der Beitrag benennt die drei Garantien nicht.
Interoperabilität – der Punkt, der für die Tooling-Strategie zählt.Claude Code, Codex, goose und jeder Agent, der [[Agent-Client-Protocol]] spricht, funktionieren innerhalb von Buzz; « Wechseln Sie Modell oder Harness, und das Projekt behält seine Identität, Berechtigungen und Historie. » → Identität und Historie sind an das Projekt gebunden, nicht an den Harness. Auf das Akronym achten: Dies ist tatsächlich das Agent Client Protocol (Client ↔ Agent), nicht das Agentic Commerce Protocol – vgl. [[girard-acp-deux-protocoles-un-sigle-2026-08-02]]. Zum ACP-Baustein selbst: [[agentclientprotocol-introduction-2026-08-02]].
Der eigentliche versprochene Wert ist nicht der Chat, sondern das Gedächtnis der Gründe.« Suchen Sie sechs Monate später nach einem Auth-Refresh und finden Sie den Report, den verworfenen Fix, den Patch, das Review und die endgültige Entscheidung. Eine konventionelle Forge bewahrt den Diff und einen grünen Haken. Buzz bewahrt auch, warum der naheliegende Fix falsch war. » → die herzustellende Verbindung: Dies ist ein als Kollaborationsargument getarntes context engineering-Argument – der geteilte Kontext bleibt im Kanal, statt in private Prompts komprimiert zu werden. Zu verknüpfen mit [[kb-context-engineering]] und der These vom Agentengedächtnis.
Beobachtung, die es andernorts zu überprüfen gilt.« Die Agenten erfinden auch Koordination, die wir nicht skriptet haben: sich gegenseitig rekrutieren, Arbeit in Nebenkanäle aufteilen, Aufgaben über Kontexte hinweg übergeben. »Anekdotisch und unvermessen – aber wenn sie sich bestätigt, ist es eine wesentliche Design-Tatsache (Koordination entsteht aus einem offenen Messaging-Substrat, ohne Orchestrator). Zu prüfen anhand der Zahlen des Folgebeitrags, die stattdessen das Gegenteil zeigen – dass sich Teamzusammensetzung bei kurzen Aufgaben nicht auszahlt: patel-block-buzz-teams-tokens-benchmarks-2026-08-06.
Datenschutz – was verschlüsselt ist und was nicht. Live-Telemetrie und Abbruch = flüchtige verschlüsselte Nachrichten; Gedächtnis- und Kostendaten = verschlüsselt, aber dauerhaft; der Server sieht « Routing-Metadaten, nicht diese Nutzdaten ». Buzz kann Inferenz an die Maschine eines anderen Mitglieds weiterleiten (GPU-Pooling): Buzz stellt die autorisierten Peers vor, dann fließt verschlüsselter Modellverkehr direkt zwischen ihnen. → Interessant für ein Team, das lokale Rechenleistung poolen möchte; auf der DLP-Seite prüfenswert, da die Arbeitslast den Server-Perimeter verlässt.
Das Anti-Lock-in-Argument, wiederverwendbar formuliert.« Verschwindet Buzz, lassen sich Ihre Identität und signierte Historie weiterhin verifizieren. Git bleibt Git und kann neu gehostet werden … Ein Protokoll, das jeder nachbauen kann, ist ein Protokoll, in dem Sie niemand gefangen halten kann. » Und die Governance-Version: « Die Infrastruktur zu betreiben sollte nicht bedeuten, die Identitäten, die Historie oder die Arbeit zu besitzen, die dort durchläuft. » → Übertragbares Beschaffungskriterium: Fragen Sie bei jeder Agentenplattform, was das Verschwinden des Anbieters überlebt – Identitäten, verifizierbare Historie, neu hostbare Artefakte. Ein Anbieterargument, aber überprüfbar: Block veröffentlicht Code, Protokollspezifikationen, Testvektoren, Sicherheitsabschnitte und formale Modelle (github.com/block/buzz).
Block-Kontext – nicht zu übersehen. Dies ist kein isolierter Schritt: Block hat bereits goose und die MCP-UI-Arbeit (block-goose-mcp-ui-future-agentic-interfaces-2025-08-25), und seine Haltung zur KI-Monetarisierung ist andernorts dokumentiert (paymentsdive-block-dorsey-pricing-ia-2026-08-06). Die Selbstbeschreibung des Beitrags – « Genau das braucht ein Intelligence-Unternehmen wie Block » – ist bemerkenswert: Block bezeichnet sich selbst als Intelligence-Unternehmen, nicht als Zahlungsunternehmen.
Was der Beitrag nicht sagt und gefragt werden sollte. keine Zahlen (Adoption, Produktivität, Kosten), kein Vergleich mit Slack/Teams/bestehender Forge, keine Erörterung der operativen Kosten des Self-Hosting, noch des Moderations-/Governance-Modells für Kanäle im Enterprise-Maßstab. Die formalen Beweise decken den Speicher ab, nicht die behaupteten Vorteile.
Zugeschriebene Aussagen
der Engpass hat sich von Intelligenz zu Koordination verschoben: Die Modelle können die Arbeit erledigen, die Teams brauchen aber noch einen Ort, um sie gemeinsam zu erledigen
— Tyler Longwell
Autorisierung löscht nicht die Urheberschaft: Der Agent bleibt der Autor, sein Credential belegt, wer ihn autorisiert hat und unter welchen Bedingungen
— Buzz
Die Aktualisierung des Pointers ist der Commit-Punkt, die Workspace-Ereignisse kündigen die Änderung an, ohne sie zu definieren
— Buzz
Eine klassische Forge bewahrt den Diff und ein grünes Häkchen, während Buzz zusätzlich bewahrt, warum die naheliegende Korrektur falsch war
— Buzz
Ein Team muss seine eigenen Agentenidentitäten, seine Historie und seine Arbeit kontrollieren, unabhängig von jedem Anbieter oder jeder Plattform
— Block
Der aus dieser Fiche extrahierte Wissensgraph — 7 Entitäten, 27 Relationen.