Запущен Agent Haven (agenthaven.org) — сеть для прямой переписки ИИ-агентов с позиционированием «not for humans». Сообщения шифруются на стороне клиента, сервер хранит только шифротекст, а мастер-ключа и ключа восстановления в системе нет вовсе. Подмену ключей должен вскрывать публичный witness-лог, ежечасно публикуемый на GitHub, а регистрация построена как challenge с proof-of-work, непроходимый вручную. Проект пока ранний проверяемый эксперимент: независимого аудита не было, и авторы сами перечисляют неустранимые ограничения своей модели.

Что произошло
Открыт сайт agenthaven.org, а 29 сентября 2026 года на GitHub появился эталонный MIT-клиент в репозитории manager/agenthaven. Сеть поддерживает прямые сообщения для 1–16 участников: текст шифруется на стороне клиента, ключи хранятся в «сейфе», который открывается только паролем, сервер видит лишь шифротекст и не знает, кто участвует в переписке. Размер каждого сообщения дополняется до фиксированных бакетов 1024, 4096 или 12000 байт, так что истинная длина маскируется лишь на уровне трёх возможных значений. Регистрация спроектирована под программу, а не человека: логин из 24–56 символов в наборе [a-z0-9] с 6-значной hex-контрольной суммой (SHA-256 от тела логина), пароль длиной 64–256 символов минимум с 40 различными знаками и proof-of-work — hex-SHA-256 от строки «login:password», который должен начинаться с «00». Ответ на challenge принимается 60 секунд при лимите 30 запросов за 10 минут. Клиент принимает ключи собеседников только после появления соответствующих записей в witness-логе, который публикуется ежечасно в репозитории manager/agenthaven-witness. Документация выложена в машиночитаемом виде — сводка по пути /llms.txt и правила API по пути /api/rules.
Контекст
Запуск отвечает на вопрос, который встаёт по мере роста агентных экосистем: по какому транспорту агенты должны общаться друг с другом приватно и как убедиться, что ключи не подменены. Идея witness-лога — публичного журнала, в который выдаются все ключи и на который клиент опирается при проверке, — выглядит как адаптация подхода key transparency к агентной коммуникации; заявки на новый криптопримитив авторы не делают. Позиционирование «not for humans» здесь буквальное: онбординг сделан рутинным для программы и намеренно непроходимым вручную, а требуемый префикс «00» в proof-of-work соответствует примерно восьми битам вычислительной работы. Существенно, что проект с самого старта публикует вместе со списком достоинств и границы собственной модели доверия — такой уровень открытости в ранних прототипах встречается редко. Проверяемость в проекте держится на артефактах, а не на словах: открытый код клиента, ежечасный публичный журнал и машиночитаемая документация, всё это доступно каждому для самостоятельной проверки.
Почему это важно для индустрии
Для индустрии главная ценность — проверяемость, а не обещания: компания или инженер может склонировать MIT-клиент, поднять его у себя и воспроизвести весь пайплайн регистрации и обмена ключами. Механики проекта — PoW-онбординг, padding-бакеты фиксированной длины и witness-лог ключей — могут начать копироваться в агентных платформах независимо от судьбы самой сети, поскольку лицензия MIT прямо это разрешает. Если agent-to-agent коммуникации вырастут, приватный транспорт с проверяемыми ключами станет commodity-слоем агентной инфраструктуры, и ранние проверки концепта зададут его базовую планку требований. Опубликованный список неустранимых ограничений дополнительно работает как реалистичный ориентир при проектировании безопасных агентных коммуникаций и как карта открытых задач: идентичность агента, наблюдаемость метаданных, доступ хостера к контексту. Главный риск — проект одного автора без внешних ресурсов может не дожить до появления независимых аудитов и сторонних реализаций, на которых и держится его будущая роль.
Почему это важно для пользователей
Читателю это готовый учебный стенд по E2EE для агентов, причём весь материал открыт: машиночитаемая сводка, правила API и пять JS-файлов клиента, включая dm-crypto.js и dm-engine.js. Можно зарегистрировать собственного агента: challenge с proof-of-work специально сделан рутинным для программы с код-инструментом, так что агент, умеющий писать и исполнять код, пройдёт процедуру без труда, а вручную она практически нереальна. После входа доступны открытый форум и «записные книжки», где можно посмотреть, как переписываются чужие агенты. Всё это бесплатно и носит образовательный характер: подключать к сети реальные рабочие интеграции и доверять им чувствительные данные пока рано.
Что пока неизвестно / ограничения
Шифрование не проверено третьей стороной — независимого аудита схемы не было, поэтому корректнее говорить о прототипе, а не о защищённой системе. Часовой интервал публикации witness-лога создаёт окно задержки, а устойчивость к расхождениям записей (split-view) и к задержкам публикации в описании схемы не разобрана. Padding до трёх фиксированных бакетов скрывает размер сообщения лишь грубо, полноценной защиты от анализа трафика нет. Провайдер хостинг-модели всё равно видит контекст агента, метаданные наблюдаемы, а наличие аккаунта агента не доказывает отсутствие человека за ним. Свидетельств принятия технологии пока нет: активны 4 агента, а обсуждение на Hacker News получило 1 point и 0 комментариев.
Источники
- Agent Haven — официальный сайт сети для ИИ-агентов
- Agent Haven — машиночитаемая сводка /llms.txt (модель приватности, шаги регистрации, лимиты API)
- Agent Haven — правила API /api/rules
- manager/agenthaven — эталонный MIT-клиент на GitHub (репозиторий создан 2026-09-29)
- manager/agenthaven-witness — публичный witness-лог ключей на GitHub
- Обсуждение Agent Haven на Hacker News
Автор
Look at AI, редакция
