Zum Inhalt springen

Vergleich

Warum Olivares AI, klar gesagt

Behalten Sie das Gateway, den Tracer und den Identity Provider. Olivares AI ist der selbstgehostete Kernel, der den Agenten sieht, den diese Werkzeuge nicht sehen: Identität über die Zeit, was er erreicht hat, wer es freigegeben hat und ob sich irgendetwas davon beweisen lässt.

Diese Seite ist kein Checklisten-Wettbewerb. Die Langform, mit Anbieterzitaten und ihren Quellen, steht auf den Nachbarseiten. Das hier ist die Form.

Was es ist

Ein selbstgehosteter Kernel (ein Artefakt), der:

  1. Agenten entdeckt und eine Lese-/Schreib-Zugriffskarte aus nativem Audit und der Telemetrie aufbaut, die Sie konfigurieren, out of band. Die Abdeckung ist gestuft — clean, lossy oder opaque — und die Attribution ist firm, approximate oder unknown. Nichts wird geraten.
  2. Richtlinie und optionale deny-closed-Enforcement-Punkte hält, die Sie verdrahten. In der aktuellen Entwicklung sind das der Claude-Code-Hook, ein optionaler Inline-Proxy für /v1/messages, der ungemountet bleibt, bis Sie ihn bereitstellen, ein MCP-tools/call-Gate und ein A2A-Delegations-Gate.
  3. Ein append-only, hash-verkettetes Audit-Ledger mit Ed25519-signierten Checkpoints schreibt, exportierbar zur Offline-Nachprüfung, und es an eine SIEM-Senke schiebt, wenn Sie eine konfigurieren. Das ist manipulationsfester Nachweis, kein unveränderlicher WORM-Speicher, solange Sie keine WORM-Archivierung konfigurieren.
  4. Einen Agenten an eine bestehende nicht-menschliche Identität binden oder eine dedizierte ausstellen kann. Eine dedizierte NHI ist das, was der Zugriffskarte eine feste Zuordnung erlaubt; ein geteiltes Konto bleibt approximativ; eine ungeklärte Identität gilt nie stillschweigend als echte NHI. Roster-Konnektoren lesen die Agentenverzeichnisse Ihres IdP und der Hyperscaler als read-only-Momentaufnahmen — Olivares wird nicht zu Ihrem IdP.

Neben was es steht (nicht anstelle von)

SchichtTypische WerkzeugeWas Olivares nicht tut
Modellaufruf-PfadLiteLLM, Cloudflare AI Gateway, Portkey, Bedrock GuardrailsRouten, cachen, Last verteilen oder Inhalte filtern
Host / RuntimeeBPF, vorhandenes APMDen Tracer ersetzen oder vollständige OTel-Spans speichern
Control TowersMicrosoft Agent 365, ServiceNowDen Tower ersetzen; die Föderation nimmt read-only Momentaufnahmen auf, keine live geprüfte Vertrauensstellung
IdentitätEntra, AWS, Google, SPIFFEEin IdP sein

Belegte Vergleiche: vs. KI-Gateways, vs. LLM-Observability, vs. Control Towers, vs. Bedrock AgentCore, vs. Microsoft AGT, vs. WitnessAI.

Ehrliche Grenzen (absichtlich wiederholt)

  • Pre-1.0-Vorschau. Nicht zertifiziert.
  • Air-Gap gilt für den Kernel und seine Daten, nicht für die Claude-Inferenz.
  • Der Stopp ist ein Deny-Gate, das die verdrahteten Flächen abfragen, kein Prozess-Killer, und nur so breit wie die Gates, die Sie verdrahtet haben.
  • Fidelity ist gestuft; nichts wird geraten.
  • Community ist der langfristige Standard; kommerzielle Add-ons sind additive Pakete, keine Mauer vor dem AGPL-Kern.

Wie die Teile zusammenpassen: So funktioniert es. Für wen es ist: Lösungen.

Claude fragen

Fragen

Was weigert sich Olivares AI zu sein?

Ein KI-Gateway, ein Tracing-Backend, ein Identity Provider, ein Content-Safety-Filter, ein gehostetes SaaS für Ihren Agentenverkehr oder ein zertifiziertes Compliance-Programm. Diese Weigerungen sind das Produkt.

Woher stammt das?

Von den öffentlichen Vergleichsseiten dieser Website (KI-Gateways, LLM-Observability, Control Towers, Bedrock AgentCore, Microsoft Agent Governance Toolkit, WitnessAI) und aus dem Dokument Ehrlichkeit & Grenzen. Diese Seite fügt keine eigenen Anbieterzitate hinzu.