Zum Inhalt springen

Selbstgehostet · Anbieterneutral · Open-Core

Integrieren, verwalten und sichern Sie KI in Ihrem Unternehmen — rund um Claude aufgebaut.

Geben Sie Claude und dem Rest Ihrer KI den Kontext, den Ressourcenzugriff und die verwalteten Sessions, um echte Arbeit zu leisten — und geben Sie sich selbst die granularen Berechtigungen, Richtlinien, Budgets und Audit-Nachweise, um alles davon zu betreiben. Es ergänzt Claude; es konkurriert nicht mit ihm. Selbstgehostet und anbieterneutral.

Olivares-AI-Zugriffskarte für Lese- und Schreibrechte: KI-Agenten verknüpft mit den Ressourcen, auf die sie zugreifen, wobei ein unautorisierter Schreibzugriff orange markiert ist.
29
verdrahtete Module · ein selbstgehostetes Release
100%
selbstgehostet — Governance-Daten bleiben unter Ihrer Kontrolle
0
telefoniert nicht nach Hause · läuft air-gapped
R / RW
Zugriff pro Ressource · erlaubt vs. beobachtet

Erkennen · 01 / 05

Jeder Agent in Ihrem Bestand, passiv erkannt

Kein Proxy, keine Agenten, die betreut werden müssen. Olivares beobachtet Ihre Infrastruktur und inventarisiert jeden Agenten, jede Session, jedes Modell und jeden MCP — samt der Oberflächen, die jeder liest und beschreibt.

olivares · inventory prod Vorschau
Inventory All agentsDrift group by · host 214 agents · 42 hosts / filter…
Agent Type Model Host Sessions Surfaces Spend · 30d Last seen
claude-deploy-bot autonomous claude-opus-4-8 cloud-a / eu-west 6 R 1 W 1 $1,860 24s ago
support-rag-agent retrieval gpt-5.5 cloud-b / us-east 9 R 2 W 0 $980 1m ago
billing-reconciler batch job claude-sonnet-4-6 cloud-a / eu-central 3 R 1 W 1 $720 4m ago
infra-copilot assistant claude-opus-4-8 on-prem / rack-3 8 R 1 W 1 $880 38s ago
data-export-job batch job magistral-small on-prem / rack-3 4 R 3 W 1 $1,240 2m ago
qa-runner evaluation gpt-5.4-mini cloud-c / edge 7 R 1 W 0 $180 12m ago
+208 more agents $2,540

data-export-job hält einen ungeprüften Schreibzugriff auf prod-postgres — Least-Privilege-Drift, sichtbar gemacht im Moment des Auftretens.

Steuern · 02 / 05

Eine Regel, davor und danach

Schreiben Sie Richtlinien als Code und sehen Sie zu, wie sie auf der Karte landen. Der ungeprüfte Schreibzugriff auf Ihre Produktionsdatenbank wird zu einem verweigerten Least-Privilege-Pfad.

olivares · policy prod Vorschau
policy · prod-db-writes
01 policy "data-export-readonly" { 02 agent = "data-export-job" 03 resource = "prod-postgres" 04 allow = ["read"] 05 deny = ["write"] 06 on_violation = "block + alert" 07 }

Pin the export job to read-only on the production database; block writes.

enforcement ● enforcing ● unreviewed

evt ev-001 · denyunreviewed write · data-export-job → prod-postgres · 2m ago

Kosten · 03 / 05

Ausgaben, zugeordnet — nicht geschätzt

Jeder Euro ist dem Agenten, Modell und Team zugeordnet, das ihn verursacht hat — mit Budgets und Trends, auf die Ihr Finanzteam reagieren kann, statt zu raten.

olivares · cost prod Vorschau
Spend by agent last 30 days
Agent Model 30d Trend % total
claude-deploy-bot claude-opus-4-8 $1,860 22.1%
data-export-job magistral-small $1,240 14.8%
support-rag-agent gpt-5.5 $980 11.7%
infra-copilot claude-opus-4-8 $880 10.5%
billing-reconciler claude-sonnet-4-6 $720 8.6%
qa-runner gpt-5.4-mini $180 2.1%
+208 more agents $2,540 30%

Audit · 04 / 05

Ein Append-only-Ledger darüber, wer was berührt hat

Jeder Zugriff in einem manipulationssicheren, hash-verketteten Ledger — filtern Sie ihn, spielen Sie ihn erneut ab und exportieren Sie ihn als Nachweis, den Ihre Auditoren akzeptieren.

Export evidence
PDF CSV JSON

8 events · 2 flagged · 30-day window
signed · hash-chained · append-only

olivares · audit ledger prod Vorschau
writes only denied only last 24h
  1. 2m ago data-export-job WRITE prod-postgres flagged ev-001
  2. 3m ago data-export-job READ s3://billing-exports allowed ev-002
  3. 5m ago claude-deploy-bot WRITE k8s-prod allowed ev-003
  4. 6m ago billing-reconciler WRITE stripe-api flagged ev-004
  5. 9m ago support-rag-agent READ internal-wiki-mcp allowed ev-005
  6. 11m ago infra-copilot READ vault-secrets blocked ev-006
  7. 14m ago data-export-job READ k8s-prod allowed ev-007
  8. 18m ago qa-runner READ internal-wiki-mcp allowed ev-008

Sicherheit & Compliance · 05 / 05

Überprüfbare Kontrollen, zuordenbare Frameworks

mTLS, ein Append-only-Ledger und Richtlinien, die zum Zugriffszeitpunkt durchgesetzt werden — zugeordnet zu den Frameworks, nach denen Ihre Auditoren fragen.

mTLS between components

Mutual TLS on every internal hop; no plaintext control traffic.

● enforced

Append-only ledger

Every view and change hash-chained and tamper-evident.

● active

Guardrails

Policy enforced at access time — blocked, not just logged.

● enforced

Least-privilege collector

Passive discovery from a minimally-privileged, read-only collector.

● active
olivares · compliance matrix prod Vorschau
Framework coverage mapped partial in progress
Framework Access controlAudit trailRisk mgmtData governance Coverage
EU AI Act mapped mapped mapped mapped 96.9%
NIST AI RMF mapped mapped mapped partial 98.6%
ISO 42001 mapped mapped in progress mapped 97.4%
SOC 2 mapped mapped partial mapped 98.4%
coverage 98% Olivares ordnet Ihre Kontrollen jedem Framework zu; die dargestellte Abdeckung ist selbst eingeschätzt und illustrativ — keine Zertifizierung. Sie liefert Ihnen die Nachweise, die Ihren Zertifizierungsweg unterstützen.

So funktioniert es

Betrieb in Ihrer eigenen Infrastruktur

  1. 01

    Bereitstellen

    Ein einzelner Container oder eine Binary auf Ihrer eigenen Infrastruktur. Kein Konto, keine Cloud-Abhängigkeit, telefoniert nicht nach Hause.

  2. 02

    Erkennen

    Olivares AI findet passiv jeden Agenten, jede Session, jeden MCP und jedes Modell, das bereits läuft — kein verpflichtender Proxy.

  3. 03

    Abbilden

    Es baut den Zugriffsgraphen auf: worauf jeder Agent zugreifen kann und worauf er tatsächlich zugreift, Lesen versus Lesen/Schreiben.

  4. 04

    Steuern

    Legen Sie Richtlinien fest, achten Sie auf Drift und exportieren Sie Audit-Nachweise. Sichtbarkeit wird zu Kontrolle, während Ihr Bestand wächst.

anbieterneutral · läuft auf Claude OpenAI Gemini Llama Ollama / vLLM Postgres S3 Vault Kafka Kubernetes AWS / Cloudflare

Open Source

Ihre Infrastruktur. Ihre Daten. Ihre Ground Truth.

Olivares AI ist Open-Core unter AGPL-3.0. Das vollständige Produkt erscheint mit dem ersten Release im öffentlichen Repository — zum Betrieb auf Ihrer eigenen Infrastruktur, mit jeder Zeile einsehbar und Ihren Daten dort, wo sie hingehören. Eine kommerzielle Lizenz und eine dedizierte Enterprise-Stufe sind verfügbar, wenn Ihre Organisation sie benötigt.

  • AGPL-3.0

    Das vollständige Produkt, selbstgehostet, kostenlos — keine Funktionssperren im Kern.

  • Anbieterneutral

    Nicht an einen einzelnen KI-Anbieter, Identity-Provider oder eine einzelne Cloud gebunden.

  • Air-gapped-tauglich

    Olivares telefoniert nicht verpflichtend nach Hause und läuft in isolierten, regulierten Netzwerken.

Sehen Sie, worauf Ihre Agenten zugreifen können

Stellen Sie Olivares AI auf Ihrer eigenen Infrastruktur bereit und erhalten Sie die Zugriffskarte, nach der Ihre Plattform- und Sicherheitsteams gefragt haben.