mTLS between components
Mutual TLS on every internal hop; no plaintext control traffic.
● enforcedSelbstgehostet · Anbieterneutral · Open-Core
Kontext, Ressourcen, Sessions und Identitäten in einer selbstgehosteten Ebene: Claude Code auf der tiefsten Stufe, Codex und Grok Build daneben — und offen für jedes andere Modell und jeden anderen Anbieter, den Sie betreiben. Ihre Agenten bekommen, was sie für echte Arbeit brauchen; Sie behalten die granularen Berechtigungen, Richtlinien, Budgets und Audit-Nachweise, um alles zu steuern. Es ergänzt Ihre Agenten; es konkurriert nicht mit ihnen.
17 authentische Ansichten der Olivares-Konsole, direkt im Produkt mit Beispieldaten aufgenommen.
Erkennen · 01 / 05
Kein Proxy, keine Agenten, die betreut werden müssen. Olivares beobachtet Ihre Infrastruktur und inventarisiert jeden Agenten, jede Session, jedes Modell und jeden MCP — samt der Oberflächen, die jeder liest und beschreibt.
| Agent | Type | Model | Host | Sessions | Surfaces | Spend · 30d | Last seen |
|---|---|---|---|---|---|---|---|
| claude-deploy-bot | autonomous | claude-opus-4-8 | cloud-a / eu-west | 6 | R 1 W 1 | $1,860 | 24s ago |
| support-rag-agent | retrieval | gpt-5.5 | cloud-b / us-east | 9 | R 2 W 0 | $980 | 1m ago |
| billing-reconciler | batch job | claude-sonnet-4-6 | cloud-a / eu-central | 3 | R 1 W 1 | $720 | 4m ago |
| infra-copilot | assistant | claude-opus-4-8 | on-prem / rack-3 | 8 | R 1 W 1 | $880 | 38s ago |
| data-export-job | batch job | magistral-small | on-prem / rack-3 | 4 | R 3 W 1 | $1,240 | 2m ago |
| qa-runner | evaluation | gpt-5.4-mini | cloud-c / edge | 7 | R 1 W 0 | $180 | 12m ago |
| +208 more agents | $2,540 | — | |||||
data-export-job hält einen ungeprüften Schreibzugriff auf prod-postgres — Least-Privilege-Drift, sichtbar gemacht im Moment des Auftretens.
Steuern · 02 / 05
Schreiben Sie Richtlinien als Code und sehen Sie zu, wie sie auf der Karte landen. Der ungeprüfte Schreibzugriff auf Ihre Produktionsdatenbank wird zu einem verweigerten Least-Privilege-Pfad.
Pin the export job to read-only on the production database; block writes.
evt ev-001 · denyunreviewed write · data-export-job → prod-postgres · 2m ago
Kosten · 03 / 05
Jeder Euro ist dem Agenten, Modell und Team zugeordnet, das ihn verursacht hat — mit Budgets und Trends, auf die Ihr Finanzteam reagieren kann, statt zu raten.
| Agent | Model | 30d | Trend | % total |
|---|---|---|---|---|
| claude-deploy-bot | claude-opus-4-8 | $1,860 | 22.1% | |
| data-export-job | magistral-small | $1,240 | 14.8% | |
| support-rag-agent | gpt-5.5 | $980 | 11.7% | |
| infra-copilot | claude-opus-4-8 | $880 | 10.5% | |
| billing-reconciler | claude-sonnet-4-6 | $720 | 8.6% | |
| qa-runner | gpt-5.4-mini | $180 | 2.1% | |
| +208 more agents | $2,540 | 30% | ||
Audit · 04 / 05
Jeder Zugriff in einem manipulationssicheren, hash-verketteten Ledger — filtern Sie ihn, spielen Sie ihn erneut ab und exportieren Sie ihn als Nachweis, den Ihre Auditoren akzeptieren.
Sicherheit & Compliance · 05 / 05
mTLS, ein Append-only-Ledger und Richtlinien, die zum Zugriffszeitpunkt durchgesetzt werden — zugeordnet zu den Frameworks, nach denen Ihre Auditoren fragen.
Mutual TLS on every internal hop; no plaintext control traffic.
● enforcedEvery view and change hash-chained and tamper-evident.
● activePolicy enforced at access time — blocked, not just logged.
● enforcedPassive discovery from a minimally-privileged, read-only collector.
● active| Framework | Access control | Audit trail | Risk mgmt | Data governance | Coverage |
|---|---|---|---|---|---|
| EU AI Act | mapped | mapped | mapped | mapped | 96.9% |
| NIST AI RMF | mapped | mapped | mapped | partial | 98.6% |
| ISO 42001 | mapped | mapped | in progress | mapped | 97.4% |
| SOC 2 | mapped | mapped | partial | mapped | 98.4% |
So funktioniert es
Ein einzelner Container oder eine Binary auf Ihrer eigenen Infrastruktur. Kein Konto, keine Cloud-Abhängigkeit, keine verpflichtenden Calls nach Hause.
Olivares AI findet passiv jeden Agenten, jede Session, jeden MCP und jedes Modell, das bereits läuft — kein verpflichtender Proxy.
Es baut den Zugriffsgraphen auf: worauf jeder Agent zugreifen kann und worauf er tatsächlich zugreift, Lesen versus Lesen/Schreiben.
Legen Sie Richtlinien fest, achten Sie auf Drift und exportieren Sie Audit-Nachweise. Sichtbarkeit wird zu Kontrolle, während Ihr Bestand wächst.
Open Source
Olivares AI ist Open-Core unter AGPL-3.0. Das vollständige Produkt liegt im öffentlichen Repository, seit v26.8.0 getaggt und signiert — zum Betrieb auf Ihrer eigenen Infrastruktur, mit jeder Zeile einsehbar und Ihren Daten dort, wo sie hingehören. Eine kommerzielle Lizenz und eine dedizierte Enterprise-Stufe sind verfügbar, wenn Ihre Organisation sie benötigt.
Das vollständige Produkt, selbstgehostet, kostenlos — keine Funktionssperren im Kern.
Nicht an einen einzelnen KI-Anbieter, Identity-Provider oder eine einzelne Cloud gebunden.
Olivares telefoniert nicht verpflichtend nach Hause und läuft in isolierten, regulierten Netzwerken. Das Beziehen und Aktualisieren der kommerziellen Add-ons erfordert ein aktives Abonnement.
Sponsoring trägt Entwicklung, Integration und Updates von Olivares AI; es ist kein Support-Vertrag und kauft keine Priorität.
Stellen Sie Olivares AI auf Ihrer eigenen Infrastruktur bereit und erhalten Sie die Zugriffskarte, nach der Ihre Plattform- und Sicherheitsteams gefragt haben.