A peer-to-peer marketplace where anyone with unused capacity on their AI subscription can run agents locally, expose them to a network, and get paid for the work those agents complete — without ever handing their machine or their API keys to a third party.
Status: early concept · not launchedUn mercado de igual a igual (peer-to-peer) donde cualquiera que tenga capacidad sin usar en su suscripción de IA puede ejecutar agentes localmente, exponerlos a una red y cobrar por el trabajo que esos agentes completan — sin entregarle jamás su máquina ni sus claves de API a un tercero.
Estado: concepto inicial · no lanzadoAgentMesh is a proposal for the first decentralized network of AI coding/automation agents. Instead of one company running a farm of agents in its own cloud, AgentMesh lets individual users run agents on hardware they already own, using AI subscriptions they already pay for — and only during the capacity they aren't otherwise using.
The network receives jobs, decides how to split and route them across whichever nodes are online and eligible, and waits for results. Node operators who contribute capacity earn points, redeemable for USDT or BTC. Every agent runs inside a local Docker container on the operator's own machine, so the network never touches the operator's real environment, files, or credentials — it only ever talks to a sandboxed process.
AgentMesh es una propuesta para la primera red descentralizada de agentes de IA de programación/automatización. En lugar de que una sola empresa opere una granja de agentes en su propia nube, AgentMesh permite que usuarios individuales ejecuten agentes en el hardware que ya poseen, usando suscripciones de IA que ya pagan — y solo durante la capacidad que de otro modo no estarían usando.
La red recibe trabajos, decide cómo dividirlos y enrutarlos entre los nodos que estén en línea y sean elegibles, y espera los resultados. Los operadores de nodos que aportan capacidad ganan puntos, canjeables por USDT o BTC. Cada agente se ejecuta dentro de un contenedor Docker local en la propia máquina del operador, de modo que la red nunca toca el entorno real del operador, ni sus archivos ni sus credenciales — solo se comunica con un proceso en sandbox.
Most people on a paid AI/coding-agent subscription (Claude, or similar) don't use their full allotment of tokens every day. That capacity is idle, non-transferable, and worthless to anyone except its owner — even though the underlying compute could be doing useful work for someone else at that exact moment.
At the same time, running agentic workloads at scale is expensive if you have to rent it from a single cloud vendor: every job has to be paid for at retail, dedicated capacity has to be provisioned in advance, and there's no way to tap into the enormous amount of spare capacity sitting idle on individual developers' machines around the world.
AgentMesh's bet: turn that idle capacity into a liquid, decentralized resource — a network where supply (unused agent capacity) and demand (jobs that need an agent to run) meet directly, with the network itself handling discovery, routing, and payment.
La mayoría de las personas con una suscripción paga a un agente de IA/programación (Claude o similar) no usa todo su cupo de tokens todos los días. Esa capacidad está inactiva, no es transferible y no tiene ningún valor para nadie más que su dueño — aunque el cómputo subyacente podría estar haciendo un trabajo útil para otra persona en ese mismo momento.
Al mismo tiempo, ejecutar cargas de trabajo agénticas a gran escala resulta costoso si hay que rentarlas a un único proveedor de nube: cada trabajo se paga a precio de minorista, la capacidad dedicada debe aprovisionarse por adelantado, y no hay forma de aprovechar la enorme cantidad de capacidad libre que permanece inactiva en las máquinas de desarrolladores individuales alrededor del mundo.
La apuesta de AgentMesh: convertir esa capacidad inactiva en un recurso líquido y descentralizado — una red donde la oferta (capacidad de agentes sin usar) y la demanda (trabajos que necesitan que un agente los ejecute) se encuentran directamente, y donde la propia red se encarga del descubrimiento, el enrutamiento y el pago.
From the requester's side, this looks like calling a single API: submit a job, get a result. From the operator's side, it looks like leaving a background service running — the same one they'd use to expose agents to their own tools (webhooks, CI, Flowise flows) — except now some of the requests it serves come from the network instead of from the operator themselves.
An agent is not implicitly one specific CLI: the operator chooses its runtime when publishing — Claude Code or free-code — and both are first-class. Whichever is picked, a finished run returns the same {result, session_id} envelope, so the hub routes jobs and resumes conversations without knowing or caring which runtime answered. The workdir a job runs in is treated as untrusted input either way; a free-code agent accordingly runs with its skills, extensions, themes, and RAG server disabled, so nothing in that workdir can quietly load code the operator didn't intend to run.
Del lado del solicitante, esto se parece a llamar a una única API: enviar un trabajo, obtener un resultado. Del lado del operador, se parece a dejar un servicio en segundo plano corriendo — el mismo que usaría para exponer agentes a sus propias herramientas (webhooks, CI, flujos de Flowise) — solo que ahora algunas de las solicitudes que atiende provienen de la red en lugar de provenir del propio operador.
Un agente no es implícitamente un CLI específico: el operador elige su runtime al publicarlo — Claude Code o free-code — y ambos son de primera clase. Sin importar cuál se elija, una ejecución finalizada devuelve la misma estructura {result, session_id}, de modo que el hub enruta trabajos y reanuda conversaciones sin saber ni importarle qué runtime respondió. El workdir donde se ejecuta un trabajo se trata como entrada no confiable en cualquiera de los casos; en consecuencia, un agente de free-code se ejecuta con sus skills, extensiones, temas y servidor RAG deshabilitados, para que nada en ese workdir pueda cargar silenciosamente código que el operador no tuvo intención de ejecutar.
| Component | Role |
|---|---|
| Node | An operator's machine: one or more agents running inside an isolated Docker container, plus a bridge process that exposes them to the network over HTTP. |
| Bridge | The existing building blocks in this portfolio — agent-webhook-bridge and free-code — already solve "wake up an agent from an external event and return its result." The bridge now spawns either Claude Code or free-code per agent, as first-class peers under the same protocol; AgentMesh reuses that pattern instead of inventing a new one. |
| Orchestrator | The network-side service. Accepts incoming jobs, maintains a live registry of which nodes are online and what they're capable of, decides how to split a job, and routes each piece to a node. |
| Ledger | Tracks points earned per node/operator and reconciles them against payouts in USDT/BTC. Needs to be tamper-resistant and auditable, since it's the thing operators are trusting with their compensation. |
| Client/requester | Whoever submits a job to the network — a developer, a company, another agent — without needing to know or care which physical node ends up running it. |
| Componente | Función |
|---|---|
| Nodo | La máquina de un operador: uno o más agentes ejecutándose dentro de un contenedor Docker aislado, más un proceso bridge que los expone a la red mediante HTTP. |
| Bridge | Los bloques de construcción ya existentes en este portafolio — agent-webhook-bridge y free-code — ya resuelven el problema de "despertar a un agente a partir de un evento externo y devolver su resultado". Hoy el bridge lanza tanto a Claude Code como a free-code por agente, como pares de primera clase bajo el mismo protocolo; AgentMesh reutiliza ese patrón en lugar de inventar uno nuevo. |
| Orquestador | El servicio del lado de la red. Acepta los trabajos entrantes, mantiene un registro en vivo de qué nodos están en línea y de qué son capaces, decide cómo dividir un trabajo y enruta cada parte a un nodo. |
| Registro (ledger) | Lleva el control de los puntos ganados por nodo/operador y los concilia con los pagos en USDT/BTC. Debe ser resistente a manipulaciones y auditable, ya que es aquello en lo que los operadores confían su compensación. |
| Cliente/solicitante | Quien envíe un trabajo a la red — un desarrollador, una empresa, otro agente — sin necesidad de saber ni de que le importe qué nodo físico termine ejecutándolo. |
A job submitted to AgentMesh doesn't have to run on a single node. The orchestrator decides, per job, whether to:
This means node operators never see the whole picture of a job unless it's small enough to be routed whole — they only ever receive the slice the orchestrator assigns them, process it, and return the result.
Un trabajo enviado a AgentMesh no tiene que ejecutarse en un solo nodo. El orquestador decide, para cada trabajo, si conviene:
Esto significa que los operadores de nodos nunca ven el panorama completo de un trabajo, a menos que sea lo bastante pequeño como para enrutarse completo — solo reciben la parte que el orquestador les asigna, la procesan y devuelven el resultado.
The core safety property of AgentMesh is that the network never runs on the operator's real machine — it runs inside a Docker container the operator controls, with no access to the host filesystem, credentials, or processes beyond what's explicitly mounted into that container.
An operator should be able to walk away from their laptop while it serves jobs from the network, with the same confidence they'd have running any other sandboxed, untrusted workload — because that's exactly what it is from the host's point of view.
La propiedad de seguridad central de AgentMesh es que la red nunca se ejecuta en la máquina real del operador — se ejecuta dentro de un contenedor Docker que el operador controla, sin acceso al sistema de archivos del host, a las credenciales ni a los procesos, más allá de lo que se monte explícitamente en ese contenedor.
Un operador debería poder alejarse de su laptop mientras esta atiende trabajos de la red, con la misma confianza que tendría al ejecutar cualquier otra carga de trabajo en sandbox y no confiable — porque eso es exactamente lo que es, desde el punto de vista del host.
Operators are compensated in points for capacity they contribute, weighted by things like job complexity, tokens consumed, and reliability (uptime, correctness of results). Points accumulate in the ledger and are redeemable for USDT or BTC.
| Actor | Gives | Gets |
|---|---|---|
| Node operator | Idle subscription capacity + local compute, sandboxed | Points → USDT/BTC |
| Requester | Payment for a completed job | A result, without owning or managing any infrastructure |
| Network | Orchestration, routing, ledger integrity | A cut that funds running the orchestrator itself |
The exact reward curve, exchange rate, and payout mechanics are still open design questions — this section describes the shape of the incentive, not final numbers.
Los operadores reciben compensación en puntos por la capacidad que aportan, ponderada por factores como la complejidad del trabajo, los tokens consumidos y la confiabilidad (tiempo de actividad, corrección de los resultados). Los puntos se acumulan en el registro y pueden canjearse por USDT o BTC.
| Actor | Aporta | Recibe |
|---|---|---|
| Operador de nodo | Capacidad inactiva de la suscripción + cómputo local, en sandbox | Puntos → USDT/BTC |
| Solicitante | Pago por un trabajo completado | Un resultado, sin poseer ni administrar infraestructura alguna |
| Red | Orquestación, enrutamiento, integridad del registro | Una comisión que financia la operación del propio orquestador |
La curva exacta de recompensas, el tipo de cambio y la mecánica de los pagos siguen siendo preguntas de diseño abiertas — esta sección describe la forma del incentivo, no cifras definitivas.
AgentMesh is a concept and design in progress, not a running product yet. This page is the paper, not the launch. Details above (the ledger, the exact reward model, the orchestrator's routing algorithm) will change as the design is validated.
See phase 1 in action: video walkthrough of publishing an agent and sending it a job locally, plus sharing the hub remotely through an ngrok tunnel.
AgentMesh es un concepto y un diseño en curso, todavía no un producto en funcionamiento. Esta página es el documento, no el lanzamiento. Los detalles anteriores (el registro, el modelo exacto de recompensas, el algoritmo de enrutamiento del orquestador) cambiarán a medida que se valide el diseño.
Mirá la fase 1 en acción: video tutorial sobre publicar un agente y enviarle un trabajo local, además de compartir el hub de forma remota mediante un túnel de ngrok.
No — only the sandboxed container's bridge endpoint is reachable, and only through whatever tunnel/relay the node software sets up, the same model agent-webhook-bridge already uses for exposing local hooks.
The isolation model assumes jobs are untrusted by default: the agent runs in a container with no access to anything outside it, so the worst a hostile job can do is misbehave inside its own sandbox.
Points let the network batch, net out, and audit compensation before it turns into an actual payout, instead of firing a crypto transaction per job.
No — solo es alcanzable el endpoint del bridge del contenedor en sandbox, y únicamente a través del túnel/relay que configure el software del nodo, el mismo modelo que agent-webhook-bridge ya usa para exponer hooks locales.
El modelo de aislamiento asume que los trabajos no son confiables por defecto: el agente se ejecuta en un contenedor sin acceso a nada fuera de él, de modo que lo peor que puede hacer un trabajo hostil es comportarse mal dentro de su propio sandbox.
Los puntos permiten que la red agrupe, compense y audite la remuneración antes de que se convierta en un pago real, en lugar de disparar una transacción cripto por cada trabajo.