Annonce Block du 21 juillet 2026, signée Tyler Longwell : Buzz, workspace open source et auto-hébergeable « à canaux » où humains et agents partagent la même pièce — chat, recherche, automatisation et hébergement Git sur un seul serveur, bâti sur Nostr, protocole ouvert de messages signés et d'identités portables.
Par **Tyler Longwell** — *« Building multi-player AI at Block »*// Source engineering.block.xyz ↗/Lecture 2 min/.md/
Billet d'ingénierie de Block signé Tyler Longwell, publié le 21 juillet 2026, annonçant Buzz : un workspace open source, auto-hébergeable et organisé en canaux, où humains et agents travaillent dans la même pièce — messages, recherche, automatisation et hébergement Git sur un même serveur.
Le point de départ est un échec vécu. L'auteur a construit le premier agent Slack de Block ; il fonctionnait, mais laissait sans réponse des questions d'exploitation : chacun a-t-il son bot ? Si un bot est partagé, de qui sont les identifiants ? Que faire quand une équipe change de modèle ou de runtime ? D'où la thèse : « Models can do the work now. Teams still need somewhere to do it together. The bottleneck moved from intelligence to coordination. »
Models can do the work now. Teams still need somewhere to do it together. The bottleneck moved from intelligence to coordination.
— **Tyler Longwell** — *« Building multi-player AI at Block »* , engineering.block.xyz
Le substrat est Nostr — protocole ouvert de messages signés et d'identités portables. Une identité est une paire de clés, chaque action est signée : la même identité envoie un message, autorise un agent, approuve un workflow, signe un commit, fusionne un changement. Claude Code, Codex, goose et tout agent parlant Agent Client Protocol travaillent dans Buzz ; changer de modèle ou de harness laisse au projet son identité, ses permissions et son historique.
Le cœur du billet est l'identité des agents. Plutôt que de prêter ses identifiants à un bot — « We have been letting bots play dress-up as us » —, chaque agent reçoit sa propre clé. Son propriétaire signe une autorisation étroite ; l'agent signe ensuite son travail en son propre nom. Le choix sémantique est explicite : « authorization does not erase authorship ». La clé d'un agent compromis se révoque sans toucher à l'identité humaine ; retirer le propriétaire déconnecte l'agent.
Deuxième pièce d'ingénierie : Git sur stockage objet. Les agents suppriment le limiteur de débit qu'étaient les humains ; un groupe produit des mois-homme de commits en un après-midi. Buzz stocke les dépôts en packfiles immuables adressés par contenu plus un pointeur de manifeste mutable, avancé par compare-and-swap conditionnel — ce swap est le point de commit, les événements de canal l'annoncent sans le définir. Le protocole est spécifié en TLA+ et model-checké ; le résultat dépend de trois garanties du magasin d'objets, d'où une suite de conformité par backend.
La valeur promise est mnésique : un canal éphémère par tâche agrège discussion, patchs, CI, revue et décision signée. « A conventional forge preserves the diff and a green check. Buzz also preserves why the obvious fix was wrong. »
Et l'open source est argumenté : « it's 2026: software got cheap. Taste didn't. » Si Buzz disparaît, identités et historique signé se vérifient toujours. Aucun chiffre, aucun benchmark : le billet est un exposé de design, pas une preuve d'effet.
À retenir
La phrase qui justifie l'existence de la catégorie.« Models can do the work now. Teams still need somewhere to do it together. The bottleneck moved from intelligence to coordination. » À reprendre telle quelle pour argumenter un budget « plateforme agent » : la dépense marginale utile n'est plus dans le modèle, elle est dans la pièce où le travail se fait. Le symptôme diagnostique associé est plus opérationnel encore : « Agents made individual work faster and teamwork slower » — si vos équipes constatent exactement ça, le problème n'est pas votre choix de modèle.
Le choix de conception à voler, même sans adopter Buzz.« authorization does not erase authorship ». Chaque agent a sa clé ; le propriétaire signe une autorisation étroite ; l'agent signe son travail en son propre nom, et son credential dit qui l'a autorisé et sous quelles conditions. Traduction en trois propriétés à exiger de toute plateforme d'agents en entreprise : 1. Révocation isolée — la fuite d'une clé d'agent se révoque sans reémettre l'identité humaine ; 2. Attribution non ambiguë — l'audit distingue « l'agent a fait X » de « la personne a fait X » ; 3. Retrait en cascade — un propriétaire retiré rend ses agents inconnectables (+ terminaison des sessions actives si le risque est immédiat). L'anti-pattern nommé est très répandu : partager les identifiants d'un humain avec un bot. Vérifiez ce que fait votre intégration Slack/CI actuelle avant de juger celle des autres.
Git n'a plus son limiteur de débit — le constat est transposable à toute votre chaîne d'outillage.« In the past, Git has always had a convenient rate limiter: humans. We sleep, eat, attend meetings, and sometimes think before pushing. Agents remove those limits. » Un groupe d'agents produit des mois-homme de commits et de CI en un après-midi. À faire chez vous : lister les systèmes dont le dimensionnement supposait implicitement une cadence humaine — forge, CI, revue, quotas d'API, alerting, revue sécurité — et regarder lequel casse en premier. C'est un exercice de capacité, pas de gouvernance.
La réponse technique, propre et copiable. dépôts en packfiles immuables adressés par contenu + un pointeur de manifeste mutable ; un push écrit les objets d'abord, puis avance le pointeur par compare-and-swap conditionnel. La règle qui rend le modèle sain : « That pointer update is the commit point. Workspace events announce the change; they do not define it. » — l'événement de canal est une notification, jamais la source de vérité. Pattern généralisable à toute intégration event-driven sur un stockage objet.
Lire la garantie formelle avec sa clause de portée. Le protocole est spécifié en TLA+ et model-checké (durabilité, reconstruction, poussées concurrentes) — mais « the bounded result depends on three explicit object-store guarantees, so every backend must pass a conformance suite ». Autrement dit : la preuve vaut pour un magasin d'objets conforme, et la conformité est déléguée à une suite de tests. Question à poser avant tout auto-hébergement : mon S3-compatible passe-t-il la suite ? Le billet ne nomme pas les trois garanties.
Interopérabilité — le point qui compte pour la stratégie d'outillage.Claude Code, Codex, goose, et tout agent parlant [[Agent-Client-Protocol]] travaillent dans Buzz ; « Change the model or harness and the project keeps its identity, permissions, and history. » → l'identité et l'historique sont attachés au projet, pas au harness. Attention au sigle : c'est bien l'Agent Client Protocol (client ↔ agent), pas l'Agentic Commerce Protocol — cf. [[girard-acp-deux-protocoles-un-sigle-2026-08-02]]. Pour la brique ACP elle-même : [[agentclientprotocol-introduction-2026-08-02]].
La valeur réelle promise n'est pas le chat, c'est la mémoire des raisons.« Search auth refresh six months later and find the report, rejected fix, patch, review, and final call. A conventional forge preserves the diff and a green check. Buzz also preserves why the obvious fix was wrong. » → le rapprochement à faire : c'est un argument de context engineering déguisé en argument de collaboration — le contexte partagé reste dans le canal au lieu d'être compressé dans des prompts privés. À relier à [[kb-context-engineering]] et à la thèse de la mémoire d'agent.
Observation qui mérite d'être vérifiée ailleurs.« The agents also invent coordination we didn't script: recruiting each other, splitting work into side channels, handing tasks across contexts. »Anecdotique et non mesuré — mais si c'est robuste, c'est un fait de conception majeur (la coordination émerge d'un substrat de messagerie ouvert, sans orchestrateur). À confronter aux résultats chiffrés du billet suivant, qui montrent au contraire que la composition d'équipe ne paie pas sur les tâches courtes : patel-block-buzz-teams-tokens-benchmarks-2026-08-06.
Confidentialité — ce qui est chiffré et ce qui ne l'est pas. télémétrie live et annulation = messages éphémères chiffrés ; mémoire et enregistrements de coût = chiffrés mais durables ; le serveur voit « routing metadata, not those payloads ». Buzz peut router l'inférence vers la machine d'un autre membre (mutualisation de GPU) : Buzz présente les pairs autorisés, puis le trafic modèle chiffré circule directement entre eux. → Intéressant pour une équipe qui veut mutualiser du calcul local ; à instruire côté DLP, car la charge sort du périmètre serveur.
L'argument anti-lock-in, formulé de façon réutilisable.« If Buzz disappears, your identity and signed history still verify. Git remains Git and can be rehosted… A protocol anyone can rebuild is a protocol nobody can lock you into. » Et la version gouvernance : « Running the infrastructure shouldn't mean owning the identities, history, or work that passes through it. » → Critère d'achat transposable : pour toute plateforme d'agents, demander ce qui survit à la disparition du fournisseur — identités, historique vérifiable, artefacts réhébergeables. Argument de vendeur, mais testable : Block publie code, specs de protocole, vecteurs de test, sections sécurité et modèles formels (github.com/block/buzz).
Contexte Block — à ne pas manquer. Ce n'est pas un coup isolé : Block a déjà goose et le travail MCP-UI (block-goose-mcp-ui-future-agentic-interfaces-2025-08-25), et sa position sur la monétisation de l'IA est documentée par ailleurs (paymentsdive-block-dorsey-pricing-ia-2026-08-06). La formule d'auto-désignation du billet — « That's what an intelligence company like Block needs » — mérite d'être notée : Block se qualifie d'intelligence company, pas d'entreprise de paiements.
Ce que le billet ne dit pas, et qu'il faut demander. aucun chiffre (adoption, productivité, coût), aucune comparaison à Slack/Teams/forge existante, aucune discussion du coût opérationnel de l'auto-hébergement, ni du modèle de modération/gouvernance des canaux à l'échelle d'une entreprise. Les preuves formelles couvrent le stockage, pas les bénéfices annoncés.
Affirmations attribuées
le goulet d'étranglement est passé de l'intelligence à la coordination : les modèles savent faire le travail, les équipes ont encore besoin d'un lieu pour le faire ensemble
— Tyler Longwell
l'autorisation n'efface pas la paternité : l'agent reste l'auteur, son credential prouve qui l'a autorisé et sous quelles conditions
— Buzz
la mise à jour du pointeur est le point de commit, les événements du workspace annonçant le changement sans le définir
— Buzz
une forge classique conserve le diff et une coche verte, là où Buzz conserve aussi pourquoi le correctif évident était faux
— Buzz
une équipe doit contrôler ses propres identités d'agents, son historique et son travail, indépendamment de tout fournisseur ou plateforme
— Block
Le graphe de connaissance extrait de cette fiche — 7 entités, 27 relations.