Interner Rechercheureport vom **12. August 2026**, der zu Präsentationszwecken alles öffentlich Dokumentierte über **Buzz** zusammenfasst — den Workspace für Menschen und Agenten von **Block**, der am **21. Juli 2026** unter der Lizenz **Apache 2.0** eingeführt wurde. Er aggregiert die beiden bereits veröffentlichten Engineering-Beiträge neben der Unternehmensankündigung, das GitHub-Repository, die Presseberichterstattung, X sowie **drei unabhängige Praxisberichte**, die die einzigen nicht selbst berichteten Daten des Dossiers darstellen. **(A) Eine durch Zitat dokumentierte Begriffslücke**: Der Launch-Tweet von **Jack Dorsey** kündigt *„model-agnostic, decentralized, self-sovereign, and open source“* an; Blocks `ARCHITECTURE.md` stellt fest: *„The relay is the single source of truth. All reads and writes flow through it. There is no peer-to-peer event exchange, no gossip, no replication.“* Der Relay ist somit pro Community einzig und maßgeblich: Buzz' „Dezentralisierung“ ist eine **organisatorische Souveränität** — Self-Hosting und portable Identität — keine Netzwerkredundanz. Formulierung von **TFTC**: *„Two of those three hold cleanly. The third needs a qualifier.“* **(B) Eine Asymmetrie zwischen nachgewiesener Rigorosität und Ausnutzungsrisiko.** Auf der einen Seite ein für ein v0.4.x/0.5.x seltenes Maß an Formalismus: Spezifikation der Mandanten-Isolation **mechanisiert in TLA+**, in **Tamarin** verifizierte Autorisierungseigenschaften, ein modellgeprüftes Git-Speicherprotokoll, ein hash-verkettetes Append-only-Audit-Log, 127 *event kinds*, NIP-01/42/98/34. Auf der anderen Seite ist Kanalmitgliedschaft die Berechtigungseinheit — *„channel membership is not fine-grained tool authorization“* (João Queirós) —, Agenten laufen in `--dangerously-skip-permissions` außerhalb jeder Sandbox auf der Maschine eines Menschen, und die Beobachtbarkeit fehlt: *„Buzz tells me an agent got a message. It doesn't tell me what happens next“* (DevTools Daily, das stille OOM-Kills berichtet). Block räumt es ein: *„the agent can do anything, and security rests entirely on restricting who can tell it what to do“*. **(C) Der technische Stack**, der in den veröffentlichten Beiträgen fehlt: **Rust**-Relay (Axum WS + REST), **Postgres**, **Redis**, **S3/MinIO** via Blossom, Desktop-Client **Tauri + React**. Die Agentenintegration erfolgt über **`buzz-acp`**, ein **ACP**-Harness, das goose, Codex und Claude Code einbindet und **ACP ↔ MCP** übersetzt, sowie **`buzz-agent`**, einen hauseigenen Agenten. Der Report korrigiert sich an einem Punkt selbst: Die *„+33% more work“* in Blocks TL;DR sind das **Verhältnis abgeschlossener Aufgaben (20 gegenüber 15 von 44)**, kein Punktzahlgewinn — die Punktzahl selbst steigt von 59,1 % auf 71,5 %, also **+12,4 Punkte**.
#Buzz#buzz.xyz#Block
**Deep Research Veille Interne** — rapport non signé · produit le **12 août 2026** en préparation d'une présentation. Aucune URL publique ; source archivée dans `raw-data/`.
Eine von **Didier Girard** verfasste Watch-Notiz, veröffentlicht auf **X** am **7. August 2026**, die den Launch von **Shieldstral 1.0 3B** (Mistral AI, 4. August 2026) nicht als Produktveröffentlichung liest, sondern als **die produktive Umsetzung einer Doktrin**. Ausgangspunkt: Am **13. Mai 2026** lehnte **Arthur Mensch** vor dem Untersuchungsausschuss der Nationalversammlung zu digitalen Verwundbarkeiten jede Aufsichtsrolle von Mistral über den Endgebrauch seiner Modelle ab – *„wir besitzen keine demokratische Legitimität“* – und wies damit explizit die Haltung von **Anthropic** zurück. Weniger als drei Monate später veröffentlicht Mistral ein **Moderationsmodell**. Der Autor entkräftet den scheinbaren Widerspruch: **Shieldstral trägt keine Taxonomie des Erlaubten und des Verbotenen in sich**, es beantwortet eine **vom Nutzer geschriebene Frage**. **Der Mechanismus steht im Zentrum der Notiz**: ein dreiteiliger Prompt (Kontext + Schweregrad / eine einzige geschlossene Frage / der zu beurteilende Inhalt), eine Antwort mit `yes` oder `no`, und der **Softmax über diese beiden Tokens** erzeugt einen kontinuierlichen Score zwischen 0 und 1. **Die Moderationsrichtlinie steckt nicht in den Gewichten, sie wird zur Inferenzzeit gelesen** – während **Llama Guard 4** die zur Trainingszeit fixierte MLCommons-Taxonomie einbettet, liest Shieldstral die eigene Richtlinie in natürlicher Sprache, änderbar **ohne erneutes Training**. Der technische Bericht (**arXiv:2607.25857**, 28. Juli 2026) beziffert die Kosten dieser Entscheidung: Fine-Tuning allein auf öffentlichen Daten = **61,1 % F1** bei der Anpassungsfähigkeit der Richtlinie; **4,4 Millionen kontrastive Paare**, von einem LLM generiert (derselbe Inhalt umgeschrieben, um eine Richtlinie zu verletzen, aber nicht die benachbarte Richtlinie) = **+23,3 Punkte**; **91,3 %** nach Zusammenführung von drei Checkpoints. Merkmale: **3,8 Mrd. tatsächliche Parameter** (das „3B“ im Namen ist abgerundet), Basis **Ministral 3** + Vision-Encoder **Pixtral**, **12 Sprachen**, **16 GB VRAM in BF16**, **Apache 2.0**. Textleistung: **84,9 % durchschnittlicher F1**, auf Augenhöhe mit **GPT-OSS-Safeguard-20B** (siebenmal größer), vor **Qwen3Guard-8B** (84,0) und weit vor **LlamaGuard-4-12B** (69,1). **Ein vom Autor selbst geäußerter Vorbehalt**: *all diese Zahlen stammen von Mistral, auf von Mistral ausgewählten Testdatensätzen, und bis zum 6. August existierte keine unabhängige Bewertung*. Die zentrale These der Notiz ist ein **Gegensatz der Topologien**: bei **Anthropic** wohnt das Sicherheitsnetz **in den Gewichten**, und der Anbieter entscheidet, wer davon ausgenommen wird (**Claude Fable 5** öffentlich mit Sicherheitsmaßnahmen / **Claude Mythos 5** ohne, vorbehalten zugelassenen Cyberverteidigern des **Project Glasswing**, 9. Juni 2026); bei **Mistral** liegt das Sicherheitsnetz **außerhalb des Modells** – eine separate, offene, selbst hostbare Komponente, deren Richtlinie dem Betreiber gehört. Explizite Kundenausrichtung (Verteidigungsministerium, BNP Paribas, französische und luxemburgische Regierungsverwaltungen). Die Notiz schließt mit einem **in drei Punkten dokumentierten Rückschlag**: **Auditierbarkeit** (binäre Ausgabe, keine Begründungsspur, während der Betreiber die Beweislast im Rahmen eines AI-Act-Audits trägt), **Robustheit** (das erste Kapitel von Voltaires *Traktat über die Toleranz*, von einem Tester im Hacker-News-Thread als „Aufruf zur Gewalt“ eingestuft – eine Verwechslung von Erwähnung und Befürwortung), **Verfügbarkeit** (Stand 6. August: kein kostenpflichtiger Endpunkt auf La Plateforme, kein offizielles Ollama-Angebot). Abschließend drei Einsatzregeln.
#Shieldstral#Shieldstral 1.0 3B#Mistral AI
**Didier Girard** — auteur de la note · publiée sur son compte X. Écrit ici en **analyste de doctrine industrielle** plutôt qu'en testeur : il n'a pas déployé le modèle · il croise une **audition parlementaire** (Mensch, 13 mai) · un **lancement produit** (Shieldstral, 4 août) · un **rapport technique** (arXiv, 28 juillet) et un **contre-exemple concurrent** (Anthropic, 9 juin) pour montrer qu'ils forment une position cohérente. Deux marqueurs de posture : il **borne explicitement la valeur des chiffres** qu'il cite (aucune évaluation tierce) et il **termine par des règles opérationnelles** — l'analyse doit sortir avec sa traduction en décisions de déploiement.
Skill-Eintrag: **graphify** von **Safi Shamsi** (Graphify Labs, Y Combinator S26) verwandelt ein gesamtes Projekt — Code, Dokumentation, PDFs, Bilder, Videos — in einen **abfragbaren Knowledge Graph**, aufgerufen über `/graphify` aus Claude Code, Cursor, Codex, Gemini CLI, GitHub Copilot und rund fünfzehn weiteren Clients. Stand **6. August 2026**: **103.187 Stars**, **10.024 Forks**, Repository erstellt am **3. April 2026**. Apache-2.0, Python 3.10+, Standard-Branch **v8**. **Drei im README genannte Designentscheidungen**. *„Code maps for free, fully local"*: Der Code wird deterministisch und ohne LLM in einen **tree-sitter-AST** geparst, ohne dass etwas die Maschine verlässt. *„Every edge is explained"*: Jede Kante wird mit **`EXTRACTED`** (explizit in der Quelle) oder **`INFERRED`** (von graphify aufgelöst) gekennzeichnet, mit einem dritten Wert `AMBIGUOUS`, der im Report erscheint. *„Not a vector index"*: *„no embeddings, no vector store: a real graph you traverse"*. **Drei Ausgaben**: `graph.html` (interaktiver Graph), `GRAPH_REPORT.md` (God Nodes, überraschende Verbindungen, vorgeschlagene Fragen) und `graph.json` (persistenter Graph, Wochen später abfragbar, ohne die Dateien erneut zu lesen). **Drei Abfragemodi** als Ersatz für grep: `query` (Subgraph zu einer Frage in natürlicher Sprache), `path A B` (kürzester Pfad zwischen zwei Entitäten) und `explain` (Nachbarschaft eines Konzepts). **Abdeckung**: 36 tree-sitter-Grammatiken (~40 Sprachen), außerdem Terraform, Apex, MCP-Konfigurationen, Paketmanifeste, Office, Google Workspace, PDFs, Bilder sowie Video/Audio, lokal transkribiert von faster-whisper. Communities werden über **Leiden** erkannt, ohne LLM beschriftet. **Benchmarks**: auf LOCOMO ein recall@10 von **0,497** gegenüber 0,149 für supermemory und 0,048 für mem0, jedoch geringere QA-Genauigkeit (45,3 % gegenüber 49,7 %); auf LongMemEval-S **76 %**, auf Augenhöhe mit einem dense RAG; sowie *„Graph build — LLM credits: 0"*. **Festzuhaltende Punkte**: Der `main`-Branch trägt ein README aus der v1-Ära, das ein anderes Produkt beschreibt (Skill nur für Claude Code, die Behauptung „71.5× fewer tokens"); das PyPI-Paket heißt **`graphifyy`** mit zwei *y*, während der Name `graphify` zurückerobert wird; und ein **Query-Log** wird standardmäßig unter `~/.cache/graphify-queries.log` geschrieben, das sich über eine Umgebungsvariable deaktivieren lässt.
#Skill#Wissensgraph#Wissensgraph
**Safi Shamsi** — créateur et mainteneur de graphify · et de **Graphify Labs** · société passée par **Y Combinator (promotion S26)** selon le badge du dépôt. Il maintient aussi le site d'annuaire `graphify.net` (cf. [[graphify-net-annuaire-ia-coding-2026-08-06]]) et publie un livre · *The Memory Layer* · sur les idées et l'architecture derrière le projet.
Blogbeitrag von **Zed**, verfasst von **Franciska Dethlefsen** (Head of Growth and Marketing), veröffentlicht am **14. Mai 2026** — am Tag nach Anthropics Ankündigung —, um Fragen der Zed-Nutzer zu beantworten. **Thema**: Ab dem **15. Juni** teilt Anthropic die Abrechnung des Claude-Abonnements in **zwei Pools** auf — einen für die **First-Party-Tools** (Chat, die offizielle Claude Code CLI), den anderen für **Drittanbieter-Agenten- und SDK-Nutzung** (alles, was über **ACP**, `claude -p` oder ein Drittanbieter-Tool läuft). Die Nutzung über ACP **zieht dann nicht mehr von den Pro- oder Max-Limits ab** und wechselt zu einem monatlichen **"Agent SDK"-Guthaben**: **20 $ für Pro, 100 $ für Max 5x, 200 $ für Max 20x**. Ist das Guthaben aufgebraucht, läuft die Nutzung **zu Standard-API-Preisen** weiter, sofern Overage aktiviert ist — andernfalls stoppen die Anfragen bis zum nächsten Zyklus. **Die für den Artikel entscheidende Zahl**: Abonnements hatten die agentische Nutzung bis dahin um den Faktor **≈15 bis 30×** gegenüber den API-Preisen subventioniert, und die neuen Guthaben werden **zu vollen API-Sätzen** abgerechnet — daher *„für alle, die Agenten intensiv nutzen, ist dies ein erheblicher Kostenanstieg"*. **Es werden drei Optionen vorgeschlagen**, in einer Reihenfolge, die Zeds Haltung offenbart: (1) das Abonnement behalten, indem man die **offizielle `claude`-CLI im Terminal innerhalb von Zed** statt über ACP ausführt — *„wenn die offizielle claude-CLI im Terminal läuft, nutzt sie die Limits deines Abonnements, nicht das neue Guthaben"*; (2) Zeds integrierten Agenten mit dem Anbieter eigener Wahl nutzen (von Zed gehostete Modelle, API-Schlüssel, Copilot, lokales Ollama, DeepSeek); (3) **einen beliebigen ACP-Agenten** einbinden — OpenCode, Codex, Factory, Cursor —, von denen mehrere weiterhin ratenlimitierte Abonnements anbieten, die eine intensive Nutzung subventionieren. **Die zugrunde liegende These**, und der eigentliche Grund für den Beitrag: *„ACP ist ein offenes Protokoll … damit dein Editor niemals an die Preisentscheidungen eines einzelnen Anbieters gebunden ist"*, mit der expliziten Erwartung, dass *„diese Art von Änderung nicht die letzte sein wird"*. **Der Beitrag trägt ein auf den 16. Juni 2026 datiertes Addendum**, das ankündigt, dass **die Änderung ausgesetzt wird**: ACP, `claude -p`, das Agent SDK und Drittanbieter-Anwendungen funktionieren **wie zuvor** mit Abonnements weiter, kein separates Guthaben ist zu beanspruchen, die Limits bleiben unverändert, Anthropic überarbeite seinen Plan mit angekündigter Vorlaufzeit. **Das Artefakt widerspricht sich damit selbst**: sein wichtigster Inhalt — die Rücknahme — datiert einen Monat nach seinem eigenen Veröffentlichungsdatum.
#Zed#Anthropic#Claude-Abonnement
**Franciska Dethlefsen** — head of growth and marketing chez **Zed Industries**. Le rôle est déterminant pour lire le texte : ce n'est pas un billet d'ingénierie mais une **communication de crise produit** · écrite le lendemain d'une annonce d'un fournisseur dont Zed dépend · à destination d'utilisateurs inquiets. La signature growth/marketing explique la structure (problème → options → réassurance) et le fait que l'argument protocolaire arrive en conclusion plutôt qu'en tête.