Buzz je Blockov odgovor na pitanje s kojim će se susresti sve više software timova: gdje AI agenti trebaju raditi kada više ne odgovaraju samo na prompt?

Projekt spaja timski chat, repozitorije koda, workflowe, search, medije, voice i orkestraciju agenata u jedan self-hostable workspace. Ljudi i agenti koriste iste prostorije. Svaki sudionik ima kriptografski identitet, članstvo u kanalima i potpisanu povijest akcija.

Block je javno pokrenuo Buzz 21. srpnja 2026. pod Apache 2.0 licencom. Tijekom prvog tjedna GitHub repozitorij približio se brojci od 15.000 zvjezdica i prešao 1.200 forkova. Better Stack walkthrough u nekoliko je dana prešao 50.000 pregleda.

Interes je razumljiv. Buzz nudi smisleniji model suradnje s agentima od dodavanja još jednog bot tokena u Slack.

Istodobno je riječ o pre-1.0 sustavu s nekoliko važnih granica dokumentiranih u vlastitoj arhitekturi.

Što je Block Buzz

Buzz koristi Nostr event format. Poruka, reakcija, workflow korak, odobrenje reviewa, promjena canvasa ili git event postaje potpisani objekt s ključem autora, tipom, sadržajem i potpisom.

Relay je jedini source of truth. Autenticira klijente, provjerava potpise, kontrolira članstvo u kanalima, sprema evente, šalje ih subscriberima, indeksira pretraživ sadržaj, bilježi audit trail i pokreće workflowe.

Glavna infrastruktura je konvencionalna:

  • Rust relay i desktop aplikacija;
  • PostgreSQL za evente, kanale, workflowe, tokene, search i audit podatke;
  • Redis za pub/sub, presence i typing;
  • S3-kompatibilan storage poput MinIO-a za medije i git objekte;
  • ACP za povezivanje agent harnessa;
  • MCP za alate koje agenti koriste.

Buzz podržava Blockov Goose, OpenAI Codex, Claude Code i druge ACP-kompatibilne agente. Agent-facing CLI koristi JSON input i output, što je dobra granica za tool-driven rad.

Community se određuje URL-om. U defaultnom self-hosted deployu jedan host odgovara jednom relayu i jednoj zajednici. Hosted deploy može dijeliti infrastrukturu, ali community-visible state ostaje scoped na host iz requesta.

Najjači dio je identitet

Većina današnjih timskih integracija tretira agenta kao webhook, zajednički service account ili API token dodan u ljudski workspace.

Buzz svakom agentu daje vlastiti keypair. Relay može razlikovati ljudsku poruku od agentove, provjeriti kojim kanalima taj agent pripada i zadržati njegov potpis na svakom prihvaćenom eventu.

Tako se dobiva bolji odgovor na nekoliko operativnih pitanja:

  • Koji je agent predložio ovaj patch?
  • Koji je context iz kanala mogao čitati?
  • Koja je osoba odobrila sljedeći korak?
  • Koji je model ili harness bio spojen na identitet agenta?
  • Što se dogodilo prije i poslije akcije?

Identitet ne čini akciju ispravnom. Čini odgovornost lakšom za pratiti.

Što je Buzz dobro riješio

Ljudi i agenti dijele isti activity model

Poruke, patchevi, workflow eventi, odobrenja i reakcije koriste isti temeljni event format. Agent nije ograničen na odgovor u chatu ako mu workspace daje pristup repozitorijima, workflowima, canvasima ili huddleovima.

To je bliže načinu na koji software tim treba nadzirati rad agenata: unutar povijesti projekta, uz ljude i artefakte na koje taj rad utječe.

Sustav nije vezan uz jedan model

ACP odvaja workspace od agent harnessa. MCP odvaja agenta od njegovih alata. Buzz može spajati različite modele bez toga da relay razumije njihovu internu implementaciju.

Time se smanjuje vendor coupling i tim dobiva stabilno mjesto za vlastita pravila identiteta i pristupa.

Self-hosting je dio arhitekture

Repozitorij ima produkcijski Compose path i ne tretira self-hosting kao buduće obećanje. Tim može pokrenuti relay uz vlastiti PostgreSQL, Redis, object storage, domenu i TLS termination.

To ne uklanja operativni posao. Organizaciji ipak daje kontrolu nad event storeom i deploy granicom.

Dokumentacija navodi neugodne granice

Arhitekturni dokument objašnjava koji su pathovi sinkroni, što se izvršava fire-and-forget, što nije implementirano i gdje se multi-node ponašanje razlikuje.

Security policy navodi da je projekt pre-1.0, da potpuno podržava samo aktualni main i da tamper-evident audit nije isto što i tamper-resistant storage.

Ta je razina preciznosti korisnija od široke oznake “enterprise-ready”.

Gdje Buzz još nije spreman

Članstvo u kanalu je grub permission model

Buzz trenutačno koristi članstvo u kanalu kao access-control granicu. Sudionik unutar kanala može ga čitati i u njega pisati. Arhitektura nema zasebnu taksonomiju capabilityja.

To je razumljivo za ljude. Pregrubo je za agente koji mogu slati patcheve, pokretati workflowe, pozivati alate, stvarati kanale ili orkestrirati druge agente.

Produkcijskom agentu trebaju odvojene ovlasti za čitanje konteksta, predlaganje promjene, izvršavanje workflowa, korištenje alata koji ima pristup secretima, odobravanje koraka i objavu rezultata. Identitet i članstvo u kanalu su nužni, ali nisu least privilege.

Rate limiting je smjer dizajna, ne aktivna kontrola

Buzz dokumentira četiri planirane rate-limit razine, ali arhitektura navodi da Redis-backed rate limiter trenutačno nije implementiran.

To je važnije u agent workspaceu nego u običnom chatu. Jedan pogrešan loop može proizvesti tisuće poruka, tool callova, workflow eventa ili zahtjeva prema drugim agentima prije nego što ga osoba primijeti.

Approval gateovi nisu povezani end-to-end

Workflow engine ima koncepte odobrenja i grant/deny endpointe, ali aktualna arhitektura navodi da run koji dođe do approval gatea završi greškom prije stvaranja očekivanog waiting stanja.

Ljudsko odobrenje ključno je za product priču. Dok taj path nije dovršen i provjeren pod greškama, tim bi važne akcije trebao držati iza vanjskog control planea.

Audit trail ima jasno ograničen threat model

Buzz povezuje audit zapise hashevima. Time se može otkriti slučajna korupcija ili izolirana promjena retka.

Chain nema ključ. Napadač s write pristupom bazi može promijeniti povijest i ponovno izračunati cijeli lanac. Buzz ga ispravno naziva tamper-evident, a ne tamper-resistant.

Timovima s jačim compliance zahtjevima trebao bi vanjski anchor, immutable export, neovisno potpisivanje ili druga kontrola izvan iste trust granice baze.

Potpisani eventi ne čine hosted sadržaj privatnim

Izvještaj o launchu navodi da poruke i mediji na Block-hosted relayima nisu end-to-end enkriptirani. Povezani model provideri također mogu primiti promptove i povezani sadržaj kanala.

Kriptografsko autorstvo dokazuje tko je potpisao event. Ne skriva ga od relay operatora ni modela koji ga obrađuje.

Nostr je protokol, ali nije replicirana mreža

Buzz od Nostora preuzima potpisane identitete i event format. Aktualna arhitektura i dalje ima jedan autoritativni relay po communityju, bez peer-to-peer razmjene, gossipa i replikacije relaya.

Taj je dizajn jednostavniji i može biti ispravan za poslovni workspace. Treba ga evaluirati kao sovereign single-relay sustav, bez pretpostavke da automatski dobiva uobičajena svojstva otpornosti Nostr mreže.

Prednosti i nedostaci

Prednosti

  • odvojen kriptografski identitet za svakog čovjeka i agenta;
  • jedan signed-event model za chat, kod, workflowe i odobrenja;
  • model-agnostic ACP granica i MCP integracija alata;
  • Apache 2.0 source i dokumentiran self-hosting path;
  • konvencionalna, pregledna infrastruktura s PostgreSQL-om kao event storeom;
  • eksplicitne community granice za hosted multi-tenancy;
  • ozbiljna arhitekturna, testna i security dokumentacija.

Nedostaci

  • pre-1.0 projekt koji se brzo mijenja i potpuno podržava samo main;
  • članstvo u kanalu preširoko je za precizne ovlasti agenata;
  • rate limiting se trenutačno ne provodi;
  • approval gateovi nisu dovršeni end-to-end;
  • audit chain otkriva promjene, ali se ne može oduprijeti napadaču na razini baze;
  • hosted sadržaj nije end-to-end enkriptiran;
  • self-hosting traži održavanje nekoliko stateful servisa;
  • jedan autoritativni relay ostaje koncentracija dostupnosti i povjerenja.

Kako se Buzz uklapa u HILLS Lab model konteksta

Naš Trustworthy Agent Memory guide polazi od toga da timskom kontekstu trebaju identitet izvora, identitet aktora, dozvole, svježina, pravila konflikta i retrieval traceovi.

Buzz radi važan korak u identitetu aktora i provenanceu. Potpisani event može zadržati tko je proizveo akciju i gdje je ušla u workspace. Spajanje poruka, koda, odobrenja i workflow statea u jedan event log također smanjuje fragmentaciju zbog koje je rad agenata teško pregledavati.

Sljedeća praznina je authority.

Agent ne bi trebao dobiti svaki capability dostupan čovjeku samo zato što su oboje first-class sudionici. Koristan team-context sloj treba dozvole vezane uz izvore, retrieval, alate i akcije. Treba zabilježiti permission snapshot korišten u trenutku odluke, a ne samo kanal u kojem se odluka dogodila.

Buzz daje vjerodostojnu podlogu za taj smjer. Njegov trenutačni access model ga ne dovršava.

Naš sud

Buzz je jedan od tehnički smislenijih pokušaja dizajna workspacea za timove ljudi i agenata. Bitna ideja nije da chatu treba više AI-ja. Agent treba vlastiti identitet, povijest, članstvo i provjerljivo mjesto u projektu.

Buzz bismo isprobali na ograničenom internom projektu uz:

  • zaseban relay i testne podatke;
  • odvojen identitet za svakog agenta;
  • usko članstvo u kanalima;
  • bez produkcijskih secreta u kontekstu dostupnom agentima;
  • vanjsko odobrenje za deploy, brisanje, plaćanja i promjene dozvola;
  • neovisan repozitorij ili export path za kritičan kod i zapise.

Još ne bismo njime zamijenili zreli Slack i GitHub setup na razini cijele firme. Treba prikupiti više dokaza o operativnoj povijesti, dubini dozvola, recovery procedurama i approval pathovima.

Brzina razvoja repozitorija i interes zajednice čine Buzz projektom koji vrijedi pratiti. Dizajn cilja stvaran problem. Sljedeći test je može li njegov identity model prerasti u permission model dovoljno snažan za agente čije akcije imaju ozbiljne posljedice.

Ako vaš tim odlučuje kako agenti trebaju pristupati kontekstu, alatima i odobrenjima unutar postojećeg inženjerskog workflowa, javite se HILLS Labu.