Vai al contenuto

root / tags / paire-de-cles

#paire de clés

4 fiches

Architettura e Costruzione Traduzione verificata automaticamente

Buzz (buzz.xyz) — Rapport de recherche pour présentation

Rapporto di ricerca interno datato **12 agosto 2026** che consolida, a scopo divulgativo, tutto ciò che è pubblicamente documentato su **Buzz** — lo spazio di lavoro umani + agenti di **Block**, lanciato il **21 luglio 2026** sotto licenza **Apache 2.0**. Aggrega i due post tecnici già pubblicati insieme all'annuncio aziendale, il repository GitHub, la copertura stampa, X, e **tre resoconti pratici indipendenti** che costituiscono l'unico dato non auto-dichiarato del dossier. **(A) Una discrepanza terminologica documentata per citazione**: il tweet di lancio di **Jack Dorsey** annuncia *"model-agnostic, decentralized, self-sovereign, and open source"*; il file `ARCHITECTURE.md` di Block afferma *"The relay is the single source of truth. All reads and writes flow through it. There is no peer-to-peer event exchange, no gossip, no replication."* Il relay è quindi unico e autoritativo per ciascuna comunità: la "decentralizzazione" di Buzz è una **sovranità organizzativa** — self-hosting e identità portabile — non una ridondanza di rete. La formulazione di **TFTC**: *"Two of those three hold cleanly. The third needs a qualifier."* **(B) Un'asimmetria tra rigore dimostrato e rischio di sfruttamento.** Da un lato, un grado di formalismo raro per una v0.4.x/0.5.x: specifica di isolamento multi-tenant **meccanizzata in TLA+**, proprietà di autorizzazione verificate in **Tamarin**, un protocollo di storage Git verificato tramite model-checking, un log di audit append-only con hash-chain, 127 *event kinds*, NIP-01/42/98/34. Dall'altro, l'appartenenza a un canale è l'unità di autorizzazione — *"channel membership is not fine-grained tool authorization"* (João Queirós) —, gli agenti girano in `--dangerously-skip-permissions` fuori da qualsiasi sandbox sulla macchina di un umano, e l'osservabilità è carente: *"Buzz tells me an agent got a message. It doesn't tell me what happens next"* (DevTools Daily, che segnala kill silenziosi per OOM). Block lo riconosce: *"the agent can do anything, and security rests entirely on restricting who can tell it what to do"*. **(C) Lo stack tecnico**, assente dai post pubblicati: relay in **Rust** (Axum WS + REST), **Postgres**, **Redis**, **S3/MinIO** via Blossom, client desktop **Tauri + React**. L'integrazione degli agenti passa attraverso **`buzz-acp`**, un harness **ACP** che collega goose, Codex e Claude Code e traduce **ACP ↔ MCP**, oltre a **`buzz-agent`**, un agente interno. Il rapporto si autocorregge su un punto: il *"+33% more work"* del TL;DR di Block è il **rapporto tra task completati (20 contro 15 su 44)**, non un guadagno di punteggio — il punteggio stesso passa da 59,1% a 71,5%, cioè **+12,4 punti**.

#Buzz#buzz.xyz#Block

**Deep Research Veille Interne** — rapport non signé · produit le **12 août 2026** en préparation d'une présentation. Aucune URL publique ; source archivée dans `raw-data/`.

Economia e Mercato Traduzione verificata automaticamente

Announcing Cloudflare Wallets: the programmable wallet for the agentic Internet

Annuncio di prodotto pubblicato sul blog di **Cloudflare** il **4 agosto 2026** da **Will Papper**, nell'ambito di **Agents Week**: **Cloudflare Wallets**, presentato come *"il wallet programmabile per l'Internet agentico"*. **Il problema enunciato** è preciso e ben scelto: un agente che vuole provare un'API deve passare da una pagina di login **pensata per gli umani**, farsi aggiungere un metodo di pagamento da un umano, generare una chiave API, per poi capire come chiamare il servizio. Due lacune strutturali lo spiegano — *"Agents do not have a stable identifier to sign up for an API, and they do not have a native way to pay for APIs"* — con la conseguenza che *"AI agents often give up on these tasks entirely, kicking registration, payment methods, and API key generation back to humans"*. **L'architettura proposta si riduce a due tipi di wallet**: gli **Account Wallets**, destinati agli umani titolari di un account Cloudflare (finanziare, delegare, prelevare), e i **Virtual Wallets**, destinati agli agenti, **funzionanti tramite API key** e il cui limite di spesa è **fissato dal titolare dell'account**. Le protezioni annunciate sono esplicite: **allocazione, allow list, importo massimo per transazione**. **Il canale di pagamento è il protocollo x402** (pagamenti collegati alle richieste HTTP) e la valuta è la **stablecoin** — il che colloca l'offerta in un campo distinto dagli schemi costruiti sui circuiti delle carte. **L'argomento più interessante è controintuitivo e centrale**: *"These limits may seem like constraints, but counterintuitively they give agents more freedom. If an agent is responsible for $10, you can worry less about its spending than if it is responsible for $1,000."* → **il limite non è ciò che vincola l'autonomia, è ciò che la rende accettabile.** **Secondo componente, più strategico del primo**: l'identità, tramite un namespace **`cloudflare.pay`** — un agente di ricerca potrebbe vivere a `research.example.cloudflare.pay`, dando al merchant la certezza di parlare con l'agente di un'organizzazione identificata. Cloudflare rivendica un'ambizione deliberatamente minimale (*"a human-readable identifier for a not-very-readable keypair, similar to the URL and IP-address pairings used in DNS"*), costruita sui suoi mattoni esistenti (**Turnstile**, Bot Management, **Web Bot Auth** e le sue keypair), e dichiara l'intenzione di adottare gli schemi della **x402 Foundation** man mano che emergono. **Un'avvertenza decisiva sullo statuto del testo**: **quasi tutto è al futuro**. Ciò che esiste il giorno dell'annuncio è la **riserva di un handle**; pagamenti, Virtual Wallets, protezioni e le rampe per accedere ai fondi sono annunciati (*"Soon, you will be able to…"*). Si tratta di una **presa di posizione su un namespace**, più che di un servizio che entra in funzione.

#Cloudflare Wallets#commercio agentico#Agents Week

**Will Papper** — auteur de l'annonce sur le blog Cloudflare (lecture annoncée : 8 minutes). Publication rattachée à l'**Agents Week** de Cloudflare et étiquetée *Agents Week · AI · AI Bots · Developer Platform · Developers · Payments · Product News · x402*.

Agenti di codifica IA e Skills Traduzione verificata automaticamente

ACP : deux protocoles, un sigle, zéro rapport

Nota di veglia tecnologica di **Didier Girard** datata **2 agosto 2026**, nata dalla domanda di un collega ("cos'è ACP?") per affrontare un problema che non è terminologico ma **documentario**. **Tre protocolli si contendono l'acronimo**, senza alcuna sovrapposizione tecnica: **Agent Client Protocol** (client ↔ agente — Zed, agosto 2025, JSON-RPC 2.0 su stdio, Apache-2.0, "ciò che LSP ha fatto per i linguaggi"), **Agentic Commerce Protocol** (agente ↔ commerciante — OpenAI + Stripe, 29 settembre 2025, in concorrenza con l'**UCP** di Google dell'11 gennaio 2026 sostenuto da **AP2**), e **Agent Communication Protocol** (agente ↔ agente — IBM Research / BeeAI, marginale ma che inquina le ricerche). **Il cuore della nota non è lo scioglimento dell'ambiguità ma il suo fallimento osservato**: l'autore cerca "ACP" nella propria base di conoscenza di veglia tecnologica e ottiene **dodici risultati, tutti relativi al protocollo di commercio, zero su quello di Zed** — *"i nostri agenti di veglia avevano indicizzato l'acronimo senza disambiguarlo"*. Da qui una regola di ingegneria della conoscenza: ***"un acronimo nudo non viene mai indicizzato"*** — l'entità è "Agent Client Protocol", "ACP" è **solo un alias**, portato da tre entità distinte. Segue una precisazione strutturante (**MCP collega un agente ai suoi strumenti, ACP collega un client a un agente; i due si sovrappongono**), poi il caso di scuola: **Buzz**, pubblicato da **Block** il 21 luglio 2026 sotto Apache-2.0 — uno spazio di lavoro auto-ospitabile costruito su **Nostr**, dove ogni partecipante umano o agente è una **coppia di chiavi** e ogni messaggio, passo di workflow o git push è un **evento firmato** in un log append-only. Un'architettura interamente basata su protocolli (`buzz-acp` un harness ACP su stdio, `buzz-agent` un agente ACP che chiama un LLM, `buzz-dev-mcp` un server shell + editing MCP), da cui l'agnosticismo verso gli agenti: **Goose, Claude Code e Codex** si collegano tramite lo stesso harness, e **Hermes** (Nous Research) vi si è collegato senza che Block scrivesse una sola riga — *"N+M invece di N×M, in produzione"*. La nota si chiude sulla questione dell'**abbonamento Claude** rispetto agli agenti terzi, con una cronologia in cinque tappe per il 2026 e una **regola di design** che vale oltre questo caso: la linea di demarcazione non è legale ma **architetturale** — ***"chi consuma, e per conto di chi"*** (un agente `owner-only` consuma il tuo abbonamento per tuo conto; un agente `anyone` in un canale condiviso instrada le richieste dei tuoi colleghi attraverso il tuo account). **Verifica effettuata su questo corpus**: la tesi regge, e in modo più netto di quanto affermi la nota — non solo "Agent Client Protocol" è **completamente assente**, ma l'acronimo nudo `ACP` **è già tipizzato come entità** in due schede, e la pagina della KB `Agentic-Commerce-Protocol` **attribuisce già il protocollo a Google** quando invece appartiene a OpenAI + Stripe. La collisione descritta non è un rischio futuro: ha **già prodotto un errore di attribuzione** nel grafo.

#ACP#Agent Client Protocol#Agentic Commerce Protocol

**Didier Girard** — auteur de la note. Écrit ici depuis la position de **praticien de la veille outillée** : le déclencheur est une question de collègue · le matériau principal est le comportement observé de sa propre base de connaissances · et la conclusion est une **règle de curation** adoptée en interne. Le texte alterne donc deux voix — l'explicateur de protocoles et l'ingénieur de la connaissance qui constate un défaut chez lui et en tire une norme.

Architettura e Costruzione Traduzione verificata automaticamente

Buzz!

Annuncio di **Block** del **21 luglio 2026**, firmato da **Tyler Longwell**: **Buzz**, uno spazio di lavoro *open source* e **self-hostable**, organizzato per canali, in cui esseri umani e agenti condividono la stessa stanza — chat, ricerca, automazione e **hosting Git** su un unico server, costruito su **Nostr**, un protocollo aperto per messaggi firmati e identità portabili. Tesi di apertura: *« I modelli ora sono in grado di fare il lavoro. I team hanno comunque bisogno di un posto dove farlo insieme. Il collo di bottiglia si è spostato dall'intelligenza al coordinamento. »* Tre elementi di ingegneria. **(A) Identità dell'agente.** Il punto di partenza è un rifiuto — smettere di prestare le proprie credenziali a un bot: *« Abbiamo lasciato che i bot si travestissero da noi. È strano. È pericoloso. »* Ogni agente riceve **una chiave propria**, il suo proprietario firma un'**autorizzazione a perimetro ristretto**, dopodiché l'agente firma il proprio lavoro con la propria identità. La crittografia della delega è convenzionale; la scelta di design lo è meno: *« l'autorizzazione non cancella la paternità »* — l'agente resta l'autore, la sua *credential* attesta chi lo ha autorizzato e a quali condizioni. Conseguenze immediate: la chiave di un agente compromessa viene revocata senza toccare l'identità umana, e il ritiro del proprietario impedisce all'agente di riconnettersi, mentre le sue sessioni attive devono essere terminate separatamente. **(B) Git su object storage.** L'osservazione: *« In passato Git ha sempre avuto un comodo limitatore di frequenza: gli esseri umani »* — un gruppo di agenti produce mesi di commit-persona e CI in un solo pomeriggio, con molti scrittori simultanei, su forge dimensionate per dita umane. Buzz memorizza i repository come **packfile immutabili e indirizzati per contenuto** più un **unico puntatore di manifest mutabile**; un *push* scrive prima gli oggetti, poi fa avanzare il puntatore tramite un **compare-and-swap condizionale**, ed è proprio quello swap il punto di commit — gli eventi dello spazio di lavoro annunciano il cambiamento, non lo definiscono. Il protocollo è **specificato in TLA+ e verificato tramite model checking** (durabilità, ricostruzione, push concorrenti), con il risultato limitato che dipende da tre garanzie esplicite dell'object store, da cui una **suite di conformità** che ogni backend deve superare. **(C) Interoperabilità e privacy.** Claude Code, Codex, goose *« e qualsiasi agente che parli Agent Client Protocol »* funzionano dentro Buzz; cambiare modello o harness lascia intatte identità, permessi e cronologia del progetto. Telemetria e cancellazione viaggiano come messaggi cifrati effimeri, memoria e contabilità dei costi come messaggi cifrati durevoli — *« il server vede i metadati di instradamento, non quei payload »*. Argomento sulla memoria: *« Una forge convenzionale conserva il diff e una spunta verde. Buzz conserva anche il motivo per cui la correzione ovvia era sbagliata. »* Argomento anti-lock-in: se Buzz sparisse, identità e cronologia firmata resterebbero verificabili, Git resterebbe Git.

#Buzz#Block#spazio di lavoro agentico

**Tyler Longwell** — *« Building multi-player AI at Block »* · auteur unique et signataire à la première personne. Publié le **21 juillet 2026** sur le blog Block Engineering.