Не модель, а композиция. Не цепь, а сообщество.
Без подписки и без отправки кода в чужое облако.
Сообщество видеокарт запускает большие модели вместе.
Час отдал — час получил.
Среднее по cascade-маршрутизации: 70% запросов решает локальная модель на машине пользователя — мгновенно. Сложные уходят в зашифрованную сеть и идут медленнее (3–5 ток/с на старте, до 12–17 в v2).
DeepSeek-V3.1 на 671 млрд параметров не помещается ни на одну домашнюю видеокарту. Локально — Mac Studio за пять тысяч долларов или сервер с H100. Облако — подписка и иностранные карты.
А у миллионов разработчиков RTX 4090, 3090, 4070 простаивают по двадцать часов в сутки. Готовые сервисы либо дороги, либо недоступны, либо непрозрачны.

Объединяем простаивающие 4090 в одну сеть. Сложные запросы решает ансамбль из пяти-семи специализированных моделей: одна — мастер по коду, другая — по математике, третья — по русскому языку. Каждая отвечает в своей нише.
Простые запросы остаются на машине пользователя — это семьдесят-восемьдесят процентов трафика. В сеть уходит только сложное.
Канал между узлами шифруется. Сторонний наблюдатель не видит ни содержимого, ни адресатов. Сама сеть устойчива к взлому координаторов и не может переносить вирусы между пирами — это архитектурное свойство протокола.
Отдал час работы видеокарты — получил час обращений к сети. Это не майнинг и не криптовалюта: квота не торгуется, не выводится в деньги, токенов нет.

Стартовый продукт
Расширение для VS Code пишет код через зашифрованную сеть домашних 4090. Команда из десяти человек платит Cursor $200 в месяц и отправляет код в AWS. AI Internet работает без подписки. В режиме Local Only код не уходит с машины разработчика.
Один универсал — мастер на все руки. Шесть узких специалистов — команда экспертов под задачу.
В независимом исследовании ансамбль из шести небольших открытых моделей обошёл GPT-4o (65% против 57% на чат-предпочтениях). AI Internet делает это на каждом запросе. Программа на машине пользователя смотрит на запрос и отдаёт его профильной модели.
* Mixture of Agents (Wang et al., 2024), AlpacaEval 2.0 length-controlled, arxiv:2406.04692.
Три гарантии для узлов с любой видеокартой от 1 ГБ. Стандартные протоколы, без экзотики и дорогого железа.
Noise XX поверх QUIC/TLS 1.3. Ключи X25519 + Ed25519, шифр ChaCha20-Poly1305. Сессионные ключи обновляются каждые ~5 минут (forward secrecy). Сторонний наблюдатель не увидит ни содержимого, ни адресатов.
5–7 независимых координаторов выживают компрометацию одного. DHT защищён подписями. Bootstrap — захардкоженные ключи в клиенте. Eclipse — обязательное гео-разнообразие пиров (≥3 AS, ≥2 страны).
Это архитектурное свойство. По сети идут только данные (тензоры, токены, signed control messages). Исполняемого кода в трафике нет — нет и механизма заражения между пирами.
Узел, выполняющий инференс, технически видит токены вашего промпта в момент обработки — это математическое требование forward pass. Защита — репутация, залог, slashing, адаптивная проверка. Для конфиденциальных данных — режим Local Only.
08 / БЕЗОПАСНОСТЬ
В открытой сети часть узлов будет жульничать. Это не баг, а вводная. Доверяем не людям, а подписям.
Экономические стимулы
Узел вносит обеспечение при подключении. За проверенное нарушение — теряет.
Изъятые залоги идут на возмещение пострадавшим. Решение — жюри из пяти случайных специалистов.
Квота не торгуется и не выводится. Криптовалюты нет, регуляторного статуса нет.
Криптографические гарантии
Новый узел — под двойным контролем. Узел заработал репутацию — проверки выборочные. Накладные расходы: 80% на старте, 20% в зрелой сети.
События ведутся как у выпуска SSL-сертификатов. Подтверждают 5–7 независимых координаторов. Запись задним числом не пройдёт.
Подмена модели — за 1–2 запроса. Игра с проверочными — за сутки. Тонкое смещение — за неделю статистики.
Пишем то, чего система не делает. Это часть продукта.
Видеокарта простаивает по двадцать часов в сутки. Отдаёт время сети — работает с моделями, которые в одну карту не помещаются.
Платит Cursor $200/мес, при этом код уходит в чужое облако. Установили клиент — пользуются. В режиме Local Only код остаётся на машинах разработчиков.
Хочет инфраструктуру, которую никто не купит и не закроет одним указом.
Если 4090 нет — в roadmap партнёрский пул узлов и развёртывание сети на своих серверах (on-premise).
| Cursor / Copilot | Petals | Bittensor | AI Internet | |
|---|---|---|---|---|
| Где работает | Облако (US) | P2P | P2P | P2P |
| Шифрование канала | TLS до провайдера | Базовое | Базовое | Noise XX + ротация ключей |
| Вирус через сеть | — | Через tools | Через tools | Невозможно архитектурно |
| Доступ из РФ | VPN + иностранная карта | Без блокировок | Без блокировок | Без блокировок |
| Цена | $20–30/мес | Бесплатно (нет защиты) | Криптотокен TAO | Квота за вклад |
| Если узел жульничает | Не нужно | Слабая защита | Через токен | Залог + журнал |
| Композиция моделей | Одна модель | Одна, разрезанная | Узкие подсети | Ансамбль специалистов |
| Регуляторный риск | Санкции | Нет | Криптовалюта | Без токена |
12 / ПЛАН
Распределённый инференс одного специалиста с шифрованным каналом (Noise XX). Базовая проверка ответов. Тестовая сеть из десяти узлов.
Code Agent с тремя ролями. Расширение для VS Code. Изолированный запуск. 50 узлов, 200 пользователей.
Полный публичный журнал репутации. Адаптивная проверка. Маршрутизатор между специалистами. Партнёрский пул узлов.
Общая память сети. Маркетплейс инструментов. Подключение новых моделей. Tor-режим.
Rust + libp2p + QUIC + Noise XX. Промпты дополнительно шифруются сессионным ключом.
RTX 1660 / 3060 / 4060 / 4070 / 4080 / 4090 — все валидные узлы. Криптография идёт через CPU, GPU не нагружает.
Форк Petals + расширение под композицию специалистов и исполнение в шифрованной среде.
Sigstore Rekor pattern для transparency log + CometBFT для критического consensus.
Pyodide / WASM-песочница для пользовательского кода в Code Agent.
Apache 2.0. Open-source, on-premise развёртывание разрешено.
Без сети нет продукта
Альфа открывается при пятидесяти узлах в первой волне.
Сейчас записано: __ из 50
Стать узлом сети.
Войти в тестирование Code Agent.
Опыт в распределённых системах или ML.