# buzz-block-panorama-deep-research-2026-08-12

## Veille

Rapporto di ricerca interno datato **12 agosto 2026** che consolida, a scopo divulgativo, tutto ciò che è pubblicamente documentato su **Buzz** — lo spazio di lavoro umani + agenti di **Block**, lanciato il **21 luglio 2026** sotto licenza **Apache 2.0**. Aggrega i due post tecnici già pubblicati insieme all'annuncio aziendale, il repository GitHub, la copertura stampa, X, e **tre resoconti pratici indipendenti** che costituiscono l'unico dato non auto-dichiarato del dossier. **(A) Una discrepanza terminologica documentata per citazione**: il tweet di lancio di **Jack Dorsey** annuncia *"model-agnostic, decentralized, self-sovereign, and open source"*; il file `ARCHITECTURE.md` di Block afferma *"The relay is the single source of truth. All reads and writes flow through it. There is no peer-to-peer event exchange, no gossip, no replication."* Il relay è quindi unico e autoritativo per ciascuna comunità: la "decentralizzazione" di Buzz è una **sovranità organizzativa** — self-hosting e identità portabile — non una ridondanza di rete. La formulazione di **TFTC**: *"Two of those three hold cleanly. The third needs a qualifier."* **(B) Un'asimmetria tra rigore dimostrato e rischio di sfruttamento.** Da un lato, un grado di formalismo raro per una v0.4.x/0.5.x: specifica di isolamento multi-tenant **meccanizzata in TLA+**, proprietà di autorizzazione verificate in **Tamarin**, un protocollo di storage Git verificato tramite model-checking, un log di audit append-only con hash-chain, 127 *event kinds*, NIP-01/42/98/34. Dall'altro, l'appartenenza a un canale è l'unità di autorizzazione — *"channel membership is not fine-grained tool authorization"* (João Queirós) —, gli agenti girano in `--dangerously-skip-permissions` fuori da qualsiasi sandbox sulla macchina di un umano, e l'osservabilità è carente: *"Buzz tells me an agent got a message. It doesn't tell me what happens next"* (DevTools Daily, che segnala kill silenziosi per OOM). Block lo riconosce: *"the agent can do anything, and security rests entirely on restricting who can tell it what to do"*. **(C) Lo stack tecnico**, assente dai post pubblicati: relay in **Rust** (Axum WS + REST), **Postgres**, **Redis**, **S3/MinIO** via Blossom, client desktop **Tauri + React**. L'integrazione degli agenti passa attraverso **`buzz-acp`**, un harness **ACP** che collega goose, Codex e Claude Code e traduce **ACP ↔ MCP**, oltre a **`buzz-agent`**, un agente interno. Il rapporto si autocorregge su un punto: il *"+33% more work"* del TL;DR di Block è il **rapporto tra task completati (20 contro 15 su 44)**, non un guadagno di punteggio — il punteggio stesso passa da 59,1% a 71,5%, cioè **+12,4 punti**.

## Titre Article

Buzz (buzz.xyz) — Rapport de recherche pour présentation

## Date

2026-08-12

## URL

*Aucune URL publique — rapport de recherche interne non publié au moment de la mise en fiche. Source archivée dans `raw-data/buzz-block-panorama-deep-research-2026-08-12.md`.*

## Keywords

Buzz, buzz.xyz, Block, Jack Dorsey, spazio di lavoro agentico, umani e agenti, canale, Apache 2.0, sovranità organizzativa, decentralizzazione, relay unico, punto singolo di guasto, nessuna replicazione, ARCHITECTURE.md, Nostr, NIP-01, NIP-42, NIP-98, NIP-34, event kinds, keypair, identità crittografica, identità portabile, autorizzazione delegata, log di audit, append-only, hash chain, tamper-evidence, tamper-resistance, operatore di relay compromesso, cifratura end-to-end, Rust, Axum, Postgres, Redis, MinIO, Blossom, Tauri, React, Git su object storage, TLA+, Tamarin, verifica formale, isolamento multi-tenant, Agent Client Protocol, ACP, buzz-acp, buzz-agent, MCP, traduzione ACP MCP, composabilità tramite protocolli, goose, Codex, Claude Code, OpenRouter, vLLM, llama.cpp, Ollama, Hive, Swarm, Terminal-Bench 2.1, Long-Horizon Terminal-Bench, dangerously-skip-permissions, autorizzazione basata su canale, osservabilità degli agenti, OOM silenzioso, attribuzione obbligatoria, app mobile, abbinamento QR, EXIF, NIP-PL, BuilderBot, Agentic AI Foundation, Linux Foundation, AGENTS.md, DevTools Daily, TFTC, Sundar Pichai, Justin Waldron, harness multiplayer per agenti, maturità v0.x, riserve

## Authors

**Deep Research Veille Interne** — rapport non signé, produit le **12 août 2026** en préparation d'une présentation. Aucune URL publique ; source archivée dans `raw-data/`.

Rapport de veille et non source primaire : ce qu'il apporte est la couche que Block ne publie pas — l'`ARCHITECTURE.md` du dépôt, les métriques GitHub, la presse, et **trois évaluations indépendantes** (João Queirós, DevTools Daily, darrenjrobinson). Chaque affirmation porte sa source, les verbatims sont donnés en anglais avec traduction, et les URL X sont distinguées selon qu'elles ont été vérifiées, vérifiées par contenu seulement, ou non retrouvées. Une section **Caveats** finale liste six réserves, dont *« Les benchmarks proviennent de Block (auto-évaluation), sur son propre setup. »* Le document est explicitement outillé pour une présentation (section Recommandations, ordre des slides) : à lire comme un livrable de préparation.

## Ton

**Profilo**: rapporto di ricerca strutturato (TL;DR → Key Findings → dettagli su otto sezioni → Raccomandazioni → Sintesi → Riserve), registro da analista, in francese con le citazioni testuali inglesi sistematicamente tradotte. Pubblico: chiunque debba presentare Buzz a colleghi senza farsi cogliere impreparato.

**Stile**: il dispositivo dominante è la **giustapposizione** piuttosto che il giudizio — il rapporto pone la formulazione di marketing accanto alla documentazione tecnica e lascia che il divario parli da sé, il tweet di Dorsey contro l'`ARCHITECTURE.md`. La tracciabilità funge da argomento: URL completi, date, numeri di issue GitHub (#2484, #2367), importi di acquisizione (Slack → Salesforce **27,7 miliardi $** il 21/07/2021; GitHub → Microsoft **7,5 miliardi $** il 04/06/2018), numeri di versione divergenti a seconda della fonte. Il documento è costruito per resistere a una domanda ostile in riunione, e abbraccia la propria raccomandazione retorica: *"An honest 'limitations' slide… strengthens the credibility of the presentation."*

**Frasi caratterizzanti riprese dalle fonti**:
- ***"The bottleneck moved from intelligence to coordination"*** (Longwell)
- ***"authorization does not erase authorship"*** (Block)
- ***"channel membership is not fine-grained tool authorization"*** (Queirós)
- ***"Buzz tells me an agent got a message. It doesn't tell me what happens next"*** (DevTools Daily)
- ***"Two of those three hold cleanly. The third needs a qualifier"*** (TFTC)
- ***"It's the first proper multiplayer agent harness"*** (Waldron)
- ***"rough edges and giant chasms"*** (Block)

**Postura epistemica**: delimitata e verificata — ciò che è verificato è dichiarato tale, ciò che non lo è è nominato come tale. Lacuna riconosciuta: nessun dato di adozione enterprise, nessun prezzo di hosting, nessun dato di retention, poiché Block non ne pubblica alcuno. Il rapporto traduce questo in un criterio di rivalutazione piuttosto che in speculazione.

## Pense-betes

- **Data / fonte**: **12 agosto 2026**, rapporto di veille interno non pubblicato. Aggrega i post di Block, `ARCHITECTURE.md`, stampa, X e tre resoconti indipendenti.
- **Inquadramento chiave**: il vocabolario di lancio non è documentazione architetturale. Metodo trasferibile: per qualsiasi piattaforma che si definisce decentralizzata, leggere `ARCHITECTURE.md` **prima** del post di annuncio. ### Il divario decentralizzazione / architettura | Fonte | Dichiarazione | |---|---| | Tweet di **Jack Dorsey** | *"model-agnostic, decentralized, self-sovereign, and open source"* | | `ARCHITECTURE.md` di Block | *"The relay is the single source of truth. All reads and writes flow through it. There is no peer-to-peer event exchange, no gossip, no replication."* | | **TFTC** | *"Two of those three hold cleanly. The third needs a qualifier."* | Un relay unico per comunità costituisce un punto singolo di guasto. La sovranità offerta è organizzativa — self-host, portare con sé la propria identità — non ridondanza di rete. ### Rigore dimostrato vs rischio di sfruttamento | Cosa è formalmente verificato | Cosa non lo è | |---|---| | isolamento multi-tenant **meccanizzato in TLA+** | l'unità di autorizzazione è l'**appartenenza al canale** | | proprietà di autorizzazione verificate in **Tamarin** | gli agenti girano in `--dangerously-skip-permissions`, fuori da qualsiasi sandbox | | protocollo di storage Git verificato tramite model-checking | l'osservabilità degli agenti è carente — kill silenziosi per OOM, task abbandonati che appaiono attivi | | log di audit append-only con hash-chain | — | La prova formale copre identità e storage; il rischio di sfruttamento risiede nell'autorizzazione degli strumenti e nella visibilità. Non lasciare che la prima rassicuri sul secondo. ### Una distinzione di sicurezza da conservare ***Tamper-evidence ≠ tamper-resistance.*** Gli eventi firmati provano chi ha fatto cosa; non impediscono a un operatore di relay compromesso di **cancellare** eventi. Sul relay ospitato da Block, i messaggi non sono cifrati end-to-end, e i fornitori di modelli possono ricevere prompt e contenuti dei canali. Domanda da porre a qualsiasi fornitore che vende un log di audit "a prova di manomissione": a prova di manomissione contro modifica, o contro cancellazione? ### Correzione di dati Il TL;DR di Block annuncia *"33% more work"*: si tratta del rapporto tra task **completati — 20 contro 15 su 44** —, non di un guadagno di punteggio. Il punteggio passa da **59,1% a 71,5%**, cioè **+12,4 punti**, di cui 11,4 provengono dai completamenti aggiuntivi. Il rapporto stesso giustappone le due cose nella sua sintesi, una formulazione ambigua da non copiare parola per parola in una slide. Dettaglio completo, incluso il risultato negativo sui task brevi, in [[patel-block-buzz-teams-tokens-benchmarks-2026-08-06]]. ### Stack tecnico e deployment Relay in **Rust** (Axum WS + REST), **Postgres** (eventi + ricerca full-text), **Redis** (pub/sub, presenza, digitazione), **S3/MinIO** (media via Blossom), desktop **Tauri + React**. **127 event kinds**; NIP-01 (feed), NIP-42 (autenticazione login), NIP-98 (autenticazione REST), NIP-34 (eventi Git). Deployment tramite un Docker Compose di produzione (Postgres, Redis, MinIO, Caddy/TLS), Railway one-click, o il relay ospitato gratuito di Block in beta. Rust 1.88+, Node 24+, pnpm. ### Interoperabilità **`buzz-acp`** è un harness **Agent Client Protocol** (nato in Zed, JSON-RPC 2.0 su stdio, ora sotto governance della comunità) che collega **goose**, **Codex** e **Claude Code**, e traduce **ACP ↔ MCP** — ACP lato client/agente, MCP lato strumenti. A ciò si aggiunge **`buzz-agent`**, un agente interno: fino a **8 sessioni concorrenti**, ciascuna con i propri server MCP, cronologia e contesto; Anthropic Messages API, OpenRouter, o qualsiasi endpoint compatibile con OpenAI (vLLM, llama.cpp, Databricks, Ollama). Una formulazione da conservare: *"The agent does not know what MCP server it talks to. The MCP server does not know what agent is calling it. They compose through protocols, not imports."* Per la trappola dell'acronimo attorno ad ACP, vedi [[girard-acp-deux-protocoles-un-sigle-2026-08-02]]. ### Genealogia **goose** (Block, **28 gennaio 2025**, Apache 2.0, CTO Dhanji Prasanna) è l'antenato, contribuito nel **dicembre 2025** alla **Agentic AI Foundation** della Linux Foundation insieme a MCP e AGENTS.md — oltre 27.000 stelle, oltre 350 contributori. **BuilderBot**, il primo agente Slack interno di Block, fornisce il problema originario: credenziali condivise, cambio di modello, gestione dell'identità. Block costruisce da diciotto mesi una posizione sullo strato agentico aperto. ### Posta in gioco di mercato **Bradley Axen** (Head of AI Capabilities, Block): *"Every company is going to need a place where humans and agents work together. The question is whether that place is proprietary or open."* **Justin Waldron** (co-fondatore di Zynga): *"Buzz is not a slack killer. It's much bigger. It's the first proper multiplayer agent harness."* Accoglienza: ~25.900 stelle GitHub (~7.600 in tre giorni), un tweet di Dorsey a ~2,3–2,7M visualizzazioni, copertura di TechCrunch / SiliconANGLE / Decrypt, endorsement pubblico di Sundar Pichai. ### Resoconti indipendenti sul campo | Fonte | Contributo | |---|---| | **DevTools Daily** (~26/07) | spazio di lavoro a due persone, self-hosted su un VPS dietro Caddy, con agenti Codex, Copilot e Claude — consolidamento riuscito, handoff reali agente-agente all'interno dello stesso thread; l'osservabilità manca | | **João Queirós** (23/07) | prima valutazione approfondita; origine della formulazione sull'autorizzazione a livello di canale | | **darrenjrobinson** | tre agenti con identità distinte in un Buzz self-hosted, ciascuno con la propria keypair e la propria fatturazione — *"qualitatively different from a bot integration"* | Varie guide: gli agenti agiscono solo su @mention; senza un'istruzione di stop, due agenti possono entrare in un ciclo di risposte infinite; l'onboarding ospitato ha avuto bug (issue #2484, #2367) che rendono il self-hosting più affidabile in questa fase. ### App mobile (Tom Brow, 29/07) L'app non ospita agenti: **firma i messaggi** e si connette direttamente ai relay; l'identità proviene dal desktop tramite **abbinamento QR**, senza un percorso di identità autonomo su mobile. Privacy: nessun SDK di analytics, **metadati EXIF rimossi** prima del caricamento, push secondo una bozza **NIP-PL** in cui i relay non possono vedere il token del dispositivo e il gateway non vede né chiavi pubbliche, né contenuto, né metadati, né identità del relay. Un modello di riferimento per progettare push senza fughe di metadati. ### Cosa manca per un uso in produzione Nessun prezzo pubblicato per l'hosting gestito, nessun dato di adozione enterprise, nessuna autorizzazione granulare per strumento, nessuna osservabilità degli agenti, binari Windows non firmati, documentazione dispersa, un'interfaccia forge Git ancora agli inizi. Block lo dichiara apertamente: *"rough edges and giant chasms"*. Le tre soglie di rivalutazione proposte: valutare il self-hosting su un progetto non critico se il team è già *agent-heavy*; attendere l'autorizzazione granulare per strumento e l'osservabilità prima di qualsiasi uso in produzione; rivalutare una volta pubblicati un prezzo di hosting e una v1.0. ### Come usare questa scheda È il **dossier di contesto**; le fonti primarie si trovano altrove. Per la tesi e il modello di identità → [[longwell-block-buzz-workspace-agents-nostr-2026-07-21]]. Il dossier invecchia rapidamente: release ogni pochi giorni, metriche GitHub in movimento, stati datati a metà agosto 2026. Da notare: per aiutare le persone a lasciare GitHub, Buzz ospita il proprio codice su GitHub.

## RésuméDe400mots

Rapporto di ricerca interno datato **12 agosto 2026** che consolida, a scopo divulgativo, lo stato pubblico di **Buzz**, lo spazio di lavoro umani+agenti di **Block** lanciato il **21 luglio 2026** sotto licenza **Apache 2.0**. Aggrega i due post tecnici di Block, l'annuncio aziendale, il repository GitHub, la copertura stampa, X e **tre valutazioni indipendenti** — quest'ultimo strato porta la maggior parte del valore aggiunto.

**Il concetto.** Buzz fonde chat di team, una forge Git e workflow automatizzati in un unico spazio dove gli agenti sono **membri a pieno titolo, non bot**. La tesi è quella di Tyler Longwell: *"The bottleneck moved from intelligence to coordination."* Bradley Axen (Head of AI Capabilities) inquadra la posta in gioco di mercato: *"Every company is going to need a place where humans and agents work together. The question is whether that place is proprietary or open."*

**L'architettura.** Un relay in **Rust** su **Nostr** (NIP-01/42/98/34, 127 *event kinds*), **Postgres**, **Redis**, **S3/MinIO**, desktop **Tauri+React**. Ogni partecipante detiene una keypair; ogni messaggio, review, passo di workflow ed evento Git è **firmato** in un log di audit append-only con hash-chain. Un grado di formalismo raro per una **v0.4.x/0.5.x**: isolamento multi-tenant meccanizzato in **TLA+**, proprietà di autorizzazione verificate in **Tamarin**. L'integrazione degli agenti passa attraverso **`buzz-acp`**, un harness **ACP** che collega goose, Codex e Claude Code e **traduce ACP ↔ MCP** — *"They compose through protocols, not imports."*

**Il divario centrale.** Jack Dorsey annuncia *"decentralized, self-sovereign"*; il file `ARCHITECTURE.md` di Block afferma: *"The relay is the single source of truth… There is no peer-to-peer event exchange, no gossip, no replication."* Un relay unico per comunità, dunque un **punto singolo di guasto**: la decentralizzazione è **sovranità organizzativa**, non ridondanza.

**I limiti, documentati.** L'unità di autorizzazione è l'**appartenenza al canale** — *"channel membership is not fine-grained tool authorization"*; gli agenti girano in **`--dangerously-skip-permissions`**, fuori da qualsiasi sandbox; **l'osservabilità è carente** (*"It doesn't tell me what happens next"*, kill silenziosi per OOM). Gli eventi firmati sono *tamper-evident*, non *tamper-resistant*: un operatore di relay compromesso può cancellarli. Sul relay ospitato, non c'è **cifratura end-to-end**.

**Una correzione di dati.** Il "+33% more work" è il **rapporto tra task completati (20 su 44 contro 15)**, non un guadagno di punteggio — che passa da 59,1% a 71,5%, cioè **+12,4 pt**.

**Accoglienza**: ~25.900 stelle GitHub, un tweet di Dorsey a ~2,3-2,7M visualizzazioni, l'endorsement di Sundar Pichai, e la formulazione di Justin Waldron: *"the first proper multiplayer agent harness"*. Riserve riconosciute: benchmark **auto-valutati da Block**, nessun prezzo di hosting pubblicato, nessun dato di adozione.

## GrapheDeConnaissance

- Block —publie→ Buzz (TECHNOLOGIE, 0.98)
- Buzz —est_instance_de→ workspace collaboratif humains-agents auto-hébergeable (CONCEPT, 0.96)
- Jack Dorsey —affirme_que→ Buzz est model-agnostic, décentralisé, self-sovereign et open source, et vise à réduire la dépendance de Block à Slack et GitHub (CITATION, 0.95)
- Buzz —s_oppose_à→ la qualification de décentralisé au sens réseau : l'architecture officielle pose le relais comme source unique de vérité, sans échange pair-à-pair, sans gossip et sans réplication (AFFIRMATION, 0.96)
- Buzz —permet→ une souveraineté organisationnelle par auto-hébergement et identité portable, et non une redondance réseau (AFFIRMATION, 0.94)
- relais unique —s_oppose_à→ la disponibilité du workspace, dont il constitue le point de défaillance unique (AFFIRMATION, 0.93)
- Buzz —utilise→ Nostr (TECHNOLOGIE, 0.97)
- Buzz —utilise→ un relais écrit en Rust avec Postgres pour les événements et la recherche, Redis pour la présence et le pub/sub, et un stockage objet S3 ou MinIO pour les médias (AFFIRMATION, 0.94)
- Block —utilise→ TLA+ (TECHNOLOGIE, 0.94)
- Block —utilise→ Tamarin (TECHNOLOGIE, 0.92)
- Tamarin —permet→ de vérifier les propriétés d'autorisation de Buzz, ce qui est inhabituel pour un logiciel encore en version 0.5.x (AFFIRMATION, 0.9)
- Buzz —s_oppose_à→ l'autorisation fine par outil : l'appartenance au canal reste l'unité de permission, un agent dans un canal pouvant faire ce que font les membres (AFFIRMATION, 0.95)
- João Queirós —affirme_que→ l'appartenance à un canal n'est pas une autorisation fine par outil (CITATION, 0.94)
- Buzz —utilise→ un lancement en --dangerously-skip-permissions, hors bac à sable, sur la machine d'un humain (AFFIRMATION, 0.93)
- Block —affirme_que→ l'agent peut tout faire, et la sécurité repose entièrement sur la restriction de qui peut lui donner des instructions (CITATION, 0.94)
- Buzz —s_oppose_à→ l'observabilité de l'activité des agents : le workspace signale qu'un agent a reçu un message mais pas ce qu'il en fait, des agents ayant subi des kills OOM silencieux (AFFIRMATION, 0.92)
- journal d'audit signé —permet→ de prouver qui a fait quoi, sans empêcher un opérateur de relais compromis de supprimer des événements (AFFIRMATION, 0.93)
- relais hébergé par Block —s_oppose_à→ le chiffrement de bout en bout des messages, les fournisseurs de modèles pouvant recevoir prompts et contenus de canal (AFFIRMATION, 0.92)
- buzz-acp —utilise→ Agent Client Protocol (TECHNOLOGIE, 0.95)
- buzz-acp —permet→ de brancher goose, Codex et Claude Code dans Buzz en traduisant entre ACP côté agent et MCP côté outils (AFFIRMATION, 0.94)
- buzz-agent —utilise→ Model Context Protocol (TECHNOLOGIE, 0.93)
- buzz-agent —permet→ jusqu'à huit sessions concurrentes disposant chacune de ses serveurs MCP, de son historique et de son contexte, contre l'API Anthropic Messages, OpenRouter ou tout endpoint compatible OpenAI (AFFIRMATION, 0.92)
- Block —affirme_que→ l'agent ignore à quel serveur MCP il parle et le serveur MCP ignore quel agent l'appelle : ils se composent par des protocoles, pas par des imports (CITATION, 0.94)
- goose —est_basé_sur→ le programme open source de Block lancé le 28 janvier 2025, ancêtre conceptuel de Buzz (AFFIRMATION, 0.92)
- goose —fait_partie_de→ Agentic AI Foundation (ORGANISATION, 0.93)
- Bradley Axen —affirme_que→ toute entreprise aura besoin d'un lieu où humains et agents travaillent ensemble, et la question est de savoir si ce lieu est propriétaire ou ouvert (CITATION, 0.95)
- Bradley Axen —travaille_chez→ Block (ORGANISATION, 0.95)
- Buzz —concurrence→ Slack (TECHNOLOGIE, 0.9)
- Buzz —concurrence→ GitHub (TECHNOLOGIE, 0.88)
- Justin Waldron —affirme_que→ Buzz n'est pas un tueur de Slack mais le premier véritable harnais d'agents multijoueur (CITATION, 0.9)
- Deep Research Veille Interne —mesure→ le gain de 33 % annoncé par Block correspond au ratio de tâches terminées, vingt contre quinze sur quarante-quatre, et non au score qui progresse de 59,1 % à 71,5 % (MESURE, 0.93)
- Deep Research Veille Interne —affirme_que→ les benchmarks disponibles sur Buzz proviennent d'une auto-évaluation de Block sur son propre dispositif, sans mesure indépendante (AFFIRMATION, 0.94)
- Buzz —s_oppose_à→ un usage en production tant que l'autorisation fine par outil et l'observabilité des agents ne sont pas livrées (AFFIRMATION, 0.9)

---
Canonical: https://www.thekb.eu/it/fiches/buzz-block-panorama-deep-research-2026-08-12/
