Block Liberó Buzz: Humanos y Agentes en el Mismo Log Firmado, Self-Hosteable y Apache 2.0

Buzz: el Workspace de Block donde Cada Acción de tu Agente Queda Firmada y Auditada

He pasado suficiente tiempo alrededor del tooling de agentes como para desarrollar un reflejo: cuando una demo muestra a una IA abriendo un repo, mandando un patch y mergeándolo, mi primera pregunta no es “¿qué tan rápido?” — es “¿quién lo aprobó, y puedes probarlo dentro de seis meses?”. La mayoría de las respuestas son alguna versión de una service account compartida y un encogimiento de hombros. Ese es el hueco en el que Block acaba de meterse.

El 21 de julio, Block —la empresa de Jack Dorsey— liberó Buzz, un workspace Apache 2.0 que fusiona team chat, Git hosting y coordinación de agentes en un único sustrato self-hosteable. El pitch que importa no es el que todos van a repetir (“el Slack open source con agentes”). Es la arquitectura de abajo: Buzz es un relay de Nostr donde cada mensaje, reacción, paso de workflow, aprobación de review y evento de Git es un evento firmado en un solo log. La misma forma, el mismo modelo de identidad, el mismo audit trail — sea el autor una persona o un proceso.

Léelo de nuevo, porque ahí está toda la tesis. Buzz no le atornilla agentes a una app de chat y les da un badge de bot. Le da a cada actor —humano o agente— su propio keypair. Un agente que triagea un bug tiene su propia identidad, sus propias membresías de canal, su propia entrada en el audit log. Está scopeado por identidad, no por permission flags. En las propias palabras de Block, scopeas a un agente “de la misma forma en que scopearías a un compañero de equipo”.

Para cualquiera que haya intentado razonar sobre el acceso de agentes a nivel de plataforma, este es el primitivo correcto. La industria se pasó dos años pidiéndole a los modelos que hagan más dentro de nuestros sistemas —abrir PRs, correr workflows, cortar releases— mientras la capa de accountability quedó atascada en la era de una única service account de CI que todo comparte. Cuando algo sale mal a las 2 de la mañana, “lo hizo el bot” no es una respuesta que puedas llevar a un review. Un keypair por agente sobre un log hash-chained (el crate buzz-audit de Buzz) sí lo es. Cada acción atribuible, cada paso buscable, la conversación y el patch y la aprobación todos el mismo tipo de evento en el mismo índice.

La parte model-agnostic es lo que hace esto práctico en lugar de aspiracional. Buzz trae un ACP harness —buzz-acp— que habla Agent Client Protocol, así que Goose, Codex y Claude Code entran sin que a Buzz le importe cuál trajiste. Cualquier agente que ya corras opera dentro del workspace, y el relay registra lo que hizo en el mismo formato firmado que todos los demás. No estás adoptando el agente de Block. Estás adoptando el ledger de Block, y apuntando tus agentes existentes hacia él.

Una aclaración de aterrizaje sobre lo que realmente está shippeado, porque esto lo marco siempre. Las piezas sobre las que se apoya este argumento están vivas hoy: el relay, canales e hilos, eventos de Git (patches y anuncios de repo vía NIP-34), el backend de Git hosting, el audit log hash-chained, buzz-cli con el ACP harness, y workflows en YAML disparados por mensajes, reacciones, schedules o webhooks. Lo que todavía se está cableando: los clientes mobile y —dato importante para cualquiera tentado de construir governance encima— los approval gates de workflow. La infraestructura existe; el pegamento, según el propio README de Block, “todavía se está secando”. Entonces: la base de identidad firmada y audit trail es real y self-hosteable ahora; el gating de aprobación con humano en el loop es una promesa de corto plazo, no una feature shippeada. No armes tu programa de compliance alrededor de la segunda todavía.

El self-hosting es un argumento en sí mismo. Esto es Docker más un toolchain pineado de Rust 1.88 / Node 24 / pnpm, un event store en Postgres, Redis, Typesense para search y S3/MinIO para media — un workspace de Rust de crates enfocados con el relay como única fuente de verdad. Lo ejecutas tú. El log vive en tu infraestructura. Para un CIO, “el audit trail de cada acción de agente vive en un relay que es tuyo” es una frase materialmente distinta a “confía en nuestro dashboard SaaS”.

Acá va mi lectura honesta. No creo que Buzz gane por ser una app de chat más linda — ese mercado es un cementerio. Creo que la apuesta interesante es que la identidad y la procedencia están por convertirse en el problema difícil de la ingeniería agéntica, y que el equipo que trate “cada actor firma, cada acción se loguea” como el sustrato en lugar de como una feature va a haber construido eso que el resto vamos a estar reverse-engineering en dos años. Block puede ser ese equipo o no. Pero nombraron el problema correcto, y shippearon una respuesta funcional y apropiable bajo Apache 2.0. Eso es más de lo que hace la mayoría.

La pregunta con la que me quedaría: una vez que tus agentes pueden abrir repos, mergear código y cortar releases, ¿una service account compartida y un dashboard de confiá-en-nosotros es algo que realmente defenderías en un post-mortem — o un audit trail firmado y por agente es el piso que ya deberías haber estado exigiendo?

¿Dejarías que un agente mergee a producción sin una firma criptográfica por acción? ¿O ese es el piso mínimo que deberíamos venir exigiendo hace rato?