# buzz-block-panorama-deep-research-2026-08-12

## Veille

Informe de investigación interno fechado el **12 de agosto de 2026** que consolida, con fines de presentación, todo lo documentado públicamente sobre **Buzz** — el espacio de trabajo de humanos + agentes de **Block**, lanzado el **21 de julio de 2026** bajo la licencia **Apache 2.0**. Reúne las dos publicaciones técnicas ya presentadas junto al anuncio corporativo, el repositorio de GitHub, la cobertura de prensa, X, y **tres experiencias prácticas independientes** que constituyen los únicos datos del dosier que no son autodeclarados. **(A) Una brecha de vocabulario documentada mediante cita**: el tuit de lanzamiento de **Jack Dorsey** anuncia *"agnóstico de modelo, descentralizado, autosoberano y de código abierto"*; el `ARCHITECTURE.md` de Block afirma *"El relay es la única fuente de verdad. Todas las lecturas y escrituras pasan por él. No hay intercambio de eventos entre pares, ni gossip, ni replicación."* El relay es, por tanto, único y autoritativo por comunidad: la "descentralización" de Buzz es una **soberanía organizativa** —autoalojamiento e identidad portátil— y no redundancia de red. La formulación de **TFTC**: *"Dos de esos tres se sostienen sin problema. El tercero necesita un matiz."* **(B) Una asimetría entre el rigor demostrado y el riesgo de explotación.** Por un lado, un grado de formalismo poco frecuente para una v0.4.x/0.5.x: especificación de aislamiento multiinquilino **mecanizada en TLA+**, propiedades de autorización verificadas en **Tamarin**, un protocolo de almacenamiento Git verificado por model checking, un registro de auditoría append-only encadenado por hash, 127 *tipos de evento*, NIP-01/42/98/34. Por otro, la pertenencia a un canal es la unidad de permiso —*"la pertenencia a un canal no es una autorización de herramientas de grano fino"* (João Queirós)—, los agentes se ejecutan con `--dangerously-skip-permissions` fuera de cualquier sandbox en la máquina de un humano, y la observabilidad es deficiente: *"Buzz me dice que un agente recibió un mensaje. No me dice qué pasa después"* (DevTools Daily, que reporta cierres silenciosos por OOM). Block lo reconoce: *"el agente puede hacer cualquier cosa, y la seguridad descansa por completo en restringir quién puede decirle qué hacer"*. **(C) La pila técnica**, ausente de las publicaciones presentadas: relay en **Rust** (Axum WS + REST), **Postgres**, **Redis**, **S3/MinIO** vía Blossom, cliente de escritorio **Tauri + React**. La integración de agentes pasa por **`buzz-acp`**, un harness **ACP** que conecta goose, Codex y Claude Code y traduce **ACP ↔ MCP**, además de **`buzz-agent`**, un agente propio. El informe se corrige a sí mismo en un punto: el *"+33% más de trabajo"* del TL;DR de Block es la **proporción de tareas completadas (20 frente a 15 de 44)**, no una ganancia de puntuación — la puntuación en sí sube de 59,1% a 71,5%, es decir **+12,4 puntos**.

## Titre Article

Buzz (buzz.xyz) — Rapport de recherche pour présentation

## Date

2026-08-12

## URL

*Aucune URL publique — rapport de recherche interne non publié au moment de la mise en fiche. Source archivée dans `raw-data/buzz-block-panorama-deep-research-2026-08-12.md`.*

## Keywords

Buzz, buzz.xyz, Block, Jack Dorsey, espacio de trabajo agéntico, humanos y agentes, canal, Apache 2.0, soberanía organizativa, descentralización, relay único, punto único de fallo, sin replicación, ARCHITECTURE.md, Nostr, NIP-01, NIP-42, NIP-98, NIP-34, tipos de evento, par de claves, identidad criptográfica, identidad portátil, autorización delegada, registro de auditoría, append-only, cadena de hashes, evidencia de manipulación, resistencia a la manipulación, operador de relay comprometido, cifrado de extremo a extremo, Rust, Axum, Postgres, Redis, MinIO, Blossom, Tauri, React, Git sobre almacenamiento de objetos, TLA+, Tamarin, verificación formal, aislamiento multiinquilino, Agent Client Protocol, ACP, buzz-acp, buzz-agent, MCP, traducción ACP-MCP, componibilidad vía protocolos, goose, Codex, Claude Code, OpenRouter, vLLM, llama.cpp, Ollama, Hive, Swarm, Terminal-Bench 2.1, Long-Horizon Terminal-Bench, dangerously-skip-permissions, autorización basada en canales, observabilidad de agentes, OOM silencioso, atribución obligatoria, aplicación móvil, emparejamiento por QR, EXIF, NIP-PL, BuilderBot, Agentic AI Foundation, Linux Foundation, AGENTS.md, DevTools Daily, TFTC, Sundar Pichai, Justin Waldron, harness de agentes multijugador, madurez v0.x, salvedades

## Authors

**Deep Research Veille Interne** — rapport non signé, produit le **12 août 2026** en préparation d'une présentation. Aucune URL publique ; source archivée dans `raw-data/`.

Rapport de veille et non source primaire : ce qu'il apporte est la couche que Block ne publie pas — l'`ARCHITECTURE.md` du dépôt, les métriques GitHub, la presse, et **trois évaluations indépendantes** (João Queirós, DevTools Daily, darrenjrobinson). Chaque affirmation porte sa source, les verbatims sont donnés en anglais avec traduction, et les URL X sont distinguées selon qu'elles ont été vérifiées, vérifiées par contenu seulement, ou non retrouvées. Une section **Caveats** finale liste six réserves, dont *« Les benchmarks proviennent de Block (auto-évaluation), sur son propre setup. »* Le document est explicitement outillé pour une présentation (section Recommandations, ordre des slides) : à lire comme un livrable de préparation.

## Ton

**Perfil**: informe de investigación estructurado (TL;DR → Hallazgos clave → detalles en ocho secciones → Recomendaciones → Síntesis → Salvedades), registro de analista, en francés con las citas textuales en inglés traducidas sistemáticamente. Audiencia: quien deba presentar Buzz a sus colegas sin quedar en evidencia.

**Estilo**: el recurso dominante es la **yuxtaposición** más que el juicio — el informe coloca la formulación de marketing junto a la documentación técnica y deja que la brecha hable por sí sola, el tuit de Dorsey frente al `ARCHITECTURE.md`. La trazabilidad hace de argumento: URLs completas, fechas, números de issues de GitHub (#2484, #2367), importes de adquisiciones (Slack → Salesforce **27.700 M$** el 21/07/2021; GitHub → Microsoft **7.500 M$** el 04/06/2018), números de versión divergentes según la fuente. El documento está construido para resistir una pregunta hostil en una reunión, y aplica su propia recomendación retórica: *"Una diapositiva honesta de 'limitaciones'… refuerza la credibilidad de la presentación."*

**Frases marcadoras tomadas de sus fuentes**:
- ***"El cuello de botella se desplazó de la inteligencia a la coordinación"*** (Longwell)
- ***"la autorización no borra la autoría"*** (Block)
- ***"la pertenencia a un canal no es una autorización de herramientas de grano fino"*** (Queirós)
- ***"Buzz me dice que un agente recibió un mensaje. No me dice qué pasa después"*** (DevTools Daily)
- ***"Dos de esos tres se sostienen sin problema. El tercero necesita un matiz"*** (TFTC)
- ***"Es el primer harness de agentes multijugador propiamente dicho"*** (Waldron)
- ***"aristas ásperas y abismos gigantes"*** (Block)

**Postura epistémica**: acotada y auditada — lo verificado se declara como tal, lo que no lo está se nombra como tal. Punto ciego reconocido: sin datos de adopción empresarial, sin precio de alojamiento, sin cifras de retención, ya que Block no publica ninguna. El informe traduce esto en un criterio de reevaluación en lugar de especulación.

## Pense-betes

- **Fecha / fuente**: **12 de agosto de 2026**, informe de vigilancia interno inédito. Reúne publicaciones de Block, `ARCHITECTURE.md`, prensa, X y tres experiencias independientes.
- **Encuadre clave**: el vocabulario de lanzamiento no es documentación de arquitectura. Método transponible: para cualquier plataforma que se autodenomine descentralizada, leer el `ARCHITECTURE.md` **antes** que la publicación de anuncio. ### La brecha descentralización / arquitectura | Fuente | Declaración | |---|---| | Tuit de **Jack Dorsey** | *"agnóstico de modelo, descentralizado, autosoberano y de código abierto"* | | `ARCHITECTURE.md` de Block | *"El relay es la única fuente de verdad. Todas las lecturas y escrituras pasan por él. No hay intercambio de eventos entre pares, ni gossip, ni replicación."* | | **TFTC** | *"Dos de esos tres se sostienen sin problema. El tercero necesita un matiz."* | Un único relay por comunidad constituye un punto único de fallo. La soberanía ofrecida es organizativa —autoalójate, lleva tu identidad contigo— y no redundancia de red. ### Rigor demostrado frente a riesgo de explotación | Lo formalmente verificado | Lo que no lo está | |---|---| | aislamiento multiinquilino **mecanizado en TLA+** | la unidad de permiso es la **pertenencia a un canal** | | propiedades de autorización verificadas en **Tamarin** | los agentes se ejecutan con `--dangerously-skip-permissions`, fuera de cualquier sandbox | | protocolo de almacenamiento Git verificado por model checking | la observabilidad de los agentes es deficiente — cierres silenciosos por OOM, tareas abandonadas que aparecen como activas | | registro de auditoría append-only encadenado por hash | — | La prueba formal cubre la identidad y el almacenamiento; el riesgo de explotación reside en la autorización de herramientas y la visibilidad. Que lo primero no genere una falsa tranquilidad respecto a lo segundo. ### Una distinción de seguridad que conviene retener ***Evidenciar manipulación ≠ resistir a la manipulación (tamper-evidence ≠ tamper-resistance).*** Los eventos firmados prueban quién hizo qué; no impiden que un operador de relay comprometido **elimine** eventos. En el relay alojado por Block, los mensajes no están cifrados de extremo a extremo, y los proveedores de modelos pueden recibir prompts y contenido de los canales. Pregunta que plantear a cualquier proveedor que venda un registro de auditoría "a prueba de manipulación": ¿a prueba de modificación, o a prueba de eliminación? ### Corrección de cifras El TL;DR de Block anuncia *"33% más de trabajo"*: se trata de la proporción de **tareas completadas — 20 frente a 15 de 44** —, no de una ganancia de puntuación. La puntuación sube de **59,1% a 71,5%**, es decir **+12,4 puntos**, de los cuales 11,4 provienen de las finalizaciones adicionales. El propio informe yuxtapone ambas cifras en su síntesis, una formulación ambigua que no conviene copiar textualmente en una diapositiva. Detalle completo, incluido el resultado negativo en tareas cortas, en [[patel-block-buzz-teams-tokens-benchmarks-2026-08-06]]. ### Pila técnica y despliegue Relay en **Rust** (Axum WS + REST), **Postgres** (eventos + búsqueda de texto completo), **Redis** (pub/sub, presencia, indicador de escritura), **S3/MinIO** (medios vía Blossom), escritorio **Tauri + React**. **127 tipos de evento**; NIP-01 (feed), NIP-42 (autenticación de inicio de sesión), NIP-98 (autenticación REST), NIP-34 (eventos Git). Despliegue mediante un Docker Compose de producción (Postgres, Redis, MinIO, Caddy/TLS), Railway con un clic, o el relay alojado gratuito de Block en beta. Rust 1.88+, Node 24+, pnpm. ### Interoperabilidad **`buzz-acp`** es un harness de **Agent Client Protocol** (nacido en Zed, JSON-RPC 2.0 sobre stdio, ahora bajo gobernanza comunitaria) que conecta **goose**, **Codex** y **Claude Code**, y traduce **ACP ↔ MCP** — ACP del lado del cliente/agente, MCP del lado de las herramientas. A esto se suma **`buzz-agent`**, un agente propio: hasta **8 sesiones concurrentes**, cada una con sus propios servidores MCP, historial y contexto; Anthropic Messages API, OpenRouter, o cualquier endpoint compatible con OpenAI (vLLM, llama.cpp, Databricks, Ollama). Una formulación que conviene retener: *"El agente no sabe con qué servidor MCP habla. El servidor MCP no sabe qué agente lo está llamando. Se componen mediante protocolos, no mediante imports."* Sobre la trampa del acrónimo en torno a ACP, ver [[girard-acp-deux-protocoles-un-sigle-2026-08-02]]. ### Genealogía **goose** (Block, **28 de enero de 2025**, Apache 2.0, CTO Dhanji Prasanna) es el antecesor, cedido en **diciembre de 2025** a la **Agentic AI Foundation** de la Linux Foundation junto con MCP y AGENTS.md — más de 27.000 estrellas, más de 350 colaboradores. **BuilderBot**, el primer agente interno de Slack de Block, plantea el problema original: credenciales compartidas, cambio de modelo, gestión de identidad. Block lleva dieciocho meses construyendo una posición en la capa agéntica abierta. ### Lo que está en juego en el mercado **Bradley Axen** (Head of AI Capabilities, Block): *"Toda empresa va a necesitar un lugar donde humanos y agentes trabajen juntos. La pregunta es si ese lugar es propietario o abierto."* **Justin Waldron** (cofundador de Zynga): *"Buzz no es un asesino de Slack. Es mucho más grande. Es el primer harness de agentes multijugador propiamente dicho."* Recepción: ~25.900 estrellas en GitHub (~7.600 en tres días), un tuit de Dorsey con ~2,3–2,7M de visualizaciones, cobertura de TechCrunch / SiliconANGLE / Decrypt, respaldo público de Sundar Pichai. ### Experiencias de campo independientes | Fuente | Aportación | |---|---| | **DevTools Daily** (~26/07) | espacio de trabajo de dos personas, autoalojado en un VPS detrás de Caddy, con agentes Codex, Copilot y Claude — consolidación exitosa, traspasos reales de agente a agente dentro del mismo hilo; falta observabilidad | | **João Queirós** (23/07) | primera evaluación en profundidad; origen de la formulación sobre la autorización por canal | | **darrenjrobinson** | tres agentes con identidades distintas en un Buzz autoalojado, cada uno con su propio par de claves y su propia facturación — *"cualitativamente distinto de una integración de bot"* | Varias guías: los agentes solo actúan ante una @mención; sin una instrucción de parada, dos agentes pueden entrar en un bucle de respuestas infinitas; el onboarding alojado ha tenido errores (issues #2484, #2367), lo que hace que el autoalojamiento sea más fiable en esta etapa. ### Aplicación móvil (Tom Brow, 29/07) La aplicación no aloja agentes: **firma mensajes** y se conecta directamente a los relays; la identidad proviene del escritorio mediante **emparejamiento por QR**, sin una vía de identidad independiente en móvil. Privacidad: sin SDK de analítica, **metadatos EXIF eliminados** antes de subir contenido, notificaciones push siguiendo un borrador **NIP-PL** en el que los relays no pueden ver el token del dispositivo y la pasarela no ve ni las claves públicas, ni el contenido, ni los metadatos, ni la identidad del relay. Un modelo de referencia para diseñar notificaciones push sin fuga de metadatos. ### Lo que falta para un uso en producción Sin precio publicado para el alojamiento gestionado, sin cifras de adopción empresarial, sin autorización de herramientas de grano fino, sin observabilidad de agentes, binarios de Windows sin firmar, documentación dispersa, una interfaz de forja Git en fase temprana. Block lo declara sin rodeos: *"aristas ásperas y abismos gigantes"*. Los tres umbrales de reevaluación propuestos: evaluar en modo autoalojado en un proyecto no crítico si el equipo ya es *agent-heavy* (fuertemente basado en agentes); esperar a la autorización de herramientas de grano fino y a la observabilidad antes de cualquier uso en producción; reevaluar una vez publicados un precio de alojamiento y una v1.0. ### Cómo usar esta ficha Es el **dosier de contexto**; las fuentes primarias están en otro lugar. Para la tesis y el modelo de identidad → [[longwell-block-buzz-workspace-agents-nostr-2026-07-21]]. El dosier envejece rápido: publicaciones cada pocos días, métricas de GitHub en movimiento, estados fechados a mediados de agosto de 2026. Vale la pena señalar: para ayudar a la gente a dejar GitHub, Buzz aloja su propio código en GitHub.

## RésuméDe400mots

Informe de investigación interno fechado el **12 de agosto de 2026** que consolida, con fines de presentación, el estado público de **Buzz**, el espacio de trabajo de humanos+agentes de **Block** lanzado el **21 de julio de 2026** bajo **Apache 2.0**. Reúne las dos publicaciones técnicas de Block, el anuncio corporativo, el repositorio de GitHub, la cobertura de prensa, X y **tres evaluaciones independientes** — esta última capa aporta la mayor parte del valor añadido.

**El concepto.** Buzz fusiona el chat de equipo, una forja Git y flujos de trabajo automatizados en un único espacio donde los agentes son **miembros de pleno derecho, no bots**. La tesis es la de Tyler Longwell: *"El cuello de botella se desplazó de la inteligencia a la coordinación."* Bradley Axen (Head of AI Capabilities) enmarca lo que está en juego para el mercado: *"Toda empresa va a necesitar un lugar donde humanos y agentes trabajen juntos. La pregunta es si ese lugar es propietario o abierto."*

**La arquitectura.** Un relay en **Rust** sobre **Nostr** (NIP-01/42/98/34, 127 *tipos de evento*), **Postgres**, **Redis**, **S3/MinIO**, escritorio **Tauri+React**. Cada participante posee un par de claves; cada mensaje, revisión, paso de flujo de trabajo y evento Git queda **firmado** en un registro de auditoría append-only encadenado por hash. Un grado de formalismo poco frecuente para una **v0.4.x/0.5.x**: aislamiento multiinquilino mecanizado en **TLA+**, propiedades de autorización verificadas en **Tamarin**. La integración de agentes pasa por **`buzz-acp`**, un harness **ACP** que conecta goose, Codex y Claude Code y **traduce ACP ↔ MCP** — *"Se componen mediante protocolos, no mediante imports."*

**La brecha central.** Jack Dorsey anuncia *"descentralizado, autosoberano"*; el `ARCHITECTURE.md` de Block afirma: *"El relay es la única fuente de verdad… No hay intercambio de eventos entre pares, ni gossip, ni replicación."* Un único relay por comunidad, de ahí un **punto único de fallo**: la descentralización es **soberanía organizativa**, no redundancia.

**Las limitaciones, documentadas.** La unidad de permiso es la **pertenencia a un canal** —*"la pertenencia a un canal no es una autorización de herramientas de grano fino"*—; los agentes se ejecutan con **`--dangerously-skip-permissions`**, fuera de cualquier sandbox; **la observabilidad es deficiente** (*"No me dice qué pasa después"*, cierres silenciosos por OOM). Los eventos firmados son *tamper-evident* (evidencian manipulación), no *tamper-resistant* (resistentes a ella): un operador de relay comprometido puede eliminarlos. En el relay alojado, **no hay cifrado de extremo a extremo**.

**Una corrección de cifras.** El "+33% más de trabajo" es la **proporción de tareas completadas (20 frente a 15 de 44)**, no una ganancia de puntuación — que sube de 59,1% a 71,5%, es decir **+12,4 pts**.

**Recepción**: ~25.900 estrellas en GitHub, un tuit de Dorsey con ~2,3-2,7M de visualizaciones, respaldo de Sundar Pichai, y la formulación de Justin Waldron: *"el primer harness de agentes multijugador propiamente dicho"*. Salvedades reconocidas: benchmarks **autoevaluados por Block**, ningún precio de alojamiento publicado, ninguna cifra de adopción.

## GrapheDeConnaissance

- Block —publie→ Buzz (TECHNOLOGIE, 0.98)
- Buzz —est_instance_de→ workspace collaboratif humains-agents auto-hébergeable (CONCEPT, 0.96)
- Jack Dorsey —affirme_que→ Buzz est model-agnostic, décentralisé, self-sovereign et open source, et vise à réduire la dépendance de Block à Slack et GitHub (CITATION, 0.95)
- Buzz —s_oppose_à→ la qualification de décentralisé au sens réseau : l'architecture officielle pose le relais comme source unique de vérité, sans échange pair-à-pair, sans gossip et sans réplication (AFFIRMATION, 0.96)
- Buzz —permet→ une souveraineté organisationnelle par auto-hébergement et identité portable, et non une redondance réseau (AFFIRMATION, 0.94)
- relais unique —s_oppose_à→ la disponibilité du workspace, dont il constitue le point de défaillance unique (AFFIRMATION, 0.93)
- Buzz —utilise→ Nostr (TECHNOLOGIE, 0.97)
- Buzz —utilise→ un relais écrit en Rust avec Postgres pour les événements et la recherche, Redis pour la présence et le pub/sub, et un stockage objet S3 ou MinIO pour les médias (AFFIRMATION, 0.94)
- Block —utilise→ TLA+ (TECHNOLOGIE, 0.94)
- Block —utilise→ Tamarin (TECHNOLOGIE, 0.92)
- Tamarin —permet→ de vérifier les propriétés d'autorisation de Buzz, ce qui est inhabituel pour un logiciel encore en version 0.5.x (AFFIRMATION, 0.9)
- Buzz —s_oppose_à→ l'autorisation fine par outil : l'appartenance au canal reste l'unité de permission, un agent dans un canal pouvant faire ce que font les membres (AFFIRMATION, 0.95)
- João Queirós —affirme_que→ l'appartenance à un canal n'est pas une autorisation fine par outil (CITATION, 0.94)
- Buzz —utilise→ un lancement en --dangerously-skip-permissions, hors bac à sable, sur la machine d'un humain (AFFIRMATION, 0.93)
- Block —affirme_que→ l'agent peut tout faire, et la sécurité repose entièrement sur la restriction de qui peut lui donner des instructions (CITATION, 0.94)
- Buzz —s_oppose_à→ l'observabilité de l'activité des agents : le workspace signale qu'un agent a reçu un message mais pas ce qu'il en fait, des agents ayant subi des kills OOM silencieux (AFFIRMATION, 0.92)
- journal d'audit signé —permet→ de prouver qui a fait quoi, sans empêcher un opérateur de relais compromis de supprimer des événements (AFFIRMATION, 0.93)
- relais hébergé par Block —s_oppose_à→ le chiffrement de bout en bout des messages, les fournisseurs de modèles pouvant recevoir prompts et contenus de canal (AFFIRMATION, 0.92)
- buzz-acp —utilise→ Agent Client Protocol (TECHNOLOGIE, 0.95)
- buzz-acp —permet→ de brancher goose, Codex et Claude Code dans Buzz en traduisant entre ACP côté agent et MCP côté outils (AFFIRMATION, 0.94)
- buzz-agent —utilise→ Model Context Protocol (TECHNOLOGIE, 0.93)
- buzz-agent —permet→ jusqu'à huit sessions concurrentes disposant chacune de ses serveurs MCP, de son historique et de son contexte, contre l'API Anthropic Messages, OpenRouter ou tout endpoint compatible OpenAI (AFFIRMATION, 0.92)
- Block —affirme_que→ l'agent ignore à quel serveur MCP il parle et le serveur MCP ignore quel agent l'appelle : ils se composent par des protocoles, pas par des imports (CITATION, 0.94)
- goose —est_basé_sur→ le programme open source de Block lancé le 28 janvier 2025, ancêtre conceptuel de Buzz (AFFIRMATION, 0.92)
- goose —fait_partie_de→ Agentic AI Foundation (ORGANISATION, 0.93)
- Bradley Axen —affirme_que→ toute entreprise aura besoin d'un lieu où humains et agents travaillent ensemble, et la question est de savoir si ce lieu est propriétaire ou ouvert (CITATION, 0.95)
- Bradley Axen —travaille_chez→ Block (ORGANISATION, 0.95)
- Buzz —concurrence→ Slack (TECHNOLOGIE, 0.9)
- Buzz —concurrence→ GitHub (TECHNOLOGIE, 0.88)
- Justin Waldron —affirme_que→ Buzz n'est pas un tueur de Slack mais le premier véritable harnais d'agents multijoueur (CITATION, 0.9)
- Deep Research Veille Interne —mesure→ le gain de 33 % annoncé par Block correspond au ratio de tâches terminées, vingt contre quinze sur quarante-quatre, et non au score qui progresse de 59,1 % à 71,5 % (MESURE, 0.93)
- Deep Research Veille Interne —affirme_que→ les benchmarks disponibles sur Buzz proviennent d'une auto-évaluation de Block sur son propre dispositif, sans mesure indépendante (AFFIRMATION, 0.94)
- Buzz —s_oppose_à→ un usage en production tant que l'autorisation fine par outil et l'observabilité des agents ne sont pas livrées (AFFIRMATION, 0.9)

---
Canonical: https://www.thekb.eu/es/fiches/buzz-block-panorama-deep-research-2026-08-12/
