Dokumentation
Mit Olivares AI entwickeln, betreiben und steuern
Anleitungen, Konzepte und Referenz für Erkennung, Kartierung, Steuerung und Audit von KI-Agenten auf Ihrer eigenen Infrastruktur.
Englische Referenz
Control-Plane-API-Referenz
Durchsuchen Sie den stabilen Vertrag und das schlanke Beta-Modulroutenverzeichnis aus den veröffentlichten OpenAPI-Spezifikationen.
API-Referenz öffnen →Erste Schritte
-
Was ist Olivares AI?
Eine offene, selbst hostbare Plattform, die die KI-Agenten auf Ihrer eigenen Infrastruktur entdeckt, kartiert, was jeder lesen und schreiben kann.
-
Schnellstart
Von null zu einem bevölkerten Lese-/Schreib-Zugriffsgraphen in etwa fünf Minuten, mit der eingebauten Demo-Umgebung.
-
Installation und Self-Hosting
Produktionsinstallation des einzelnen Olivares AI Binaries — keine Standard-Credentials, TLS standardmäßig aktiviert, /readyz- und /livez-Probes.
-
Ehrlichkeit und Grenzen
Was Olivares AI heute tut, was sich in der Designphase oder pre-1.0 befindet und was die Plattform bewusst nicht tut.
Kernkonzepte
-
Die Lese-/Schreib-Zugriffskarte
Olivares AI modelliert Agentenzugriff als Lese-/Schreib-Graphen, gleicht erlaubten mit beobachtetem Zugriff ab und weist Abdeckung und Zuordnung aus.
-
Erlaubt vs Beobachtet
Der Abgleich im Herzen der Zugriffskarte — was einem Agenten gewährt wurde versus was er tatsächlich tut.
-
Abdeckung und Zuordnungsgenauigkeit
Wie Olivares AI jede Kante der Zugriffskarte mit zwei ehrlichen Achsen kennzeichnet.
-
Governance: Lesen-zuerst und standardmaessig-ablehnend
Wie Olivares AI beobachtet, bevor es durchsetzt, Aktionen standardmaessig ablehnend steuert.
Anleitungen
-
Eine Quelle verbinden
Eine Beobachtungsquelle mit Olivares AI verbinden, das Lesen-zuerst-Konnektormodell verstehen und pgaudit sowie s3cloudtrail korrekt konfigurieren.
-
Claude Code verbinden
Claude-Code-Sitzungen aus OpenTelemetry-gen_ai-Telemetrie aufnehmen und seine Tool-Calls an einem standardmaessig-ablehnenden Durchsetzungspunkt steuern.
-
Steuern und Genehmigen
Olivares AI steuert Agentenzugriff mit Risikostufen, Dual-Control, auditiertem Break-Glass und einem nur-anhängenden Ledger jeder Entscheidung.
-
Einen Release verifizieren
Beweisen, dass ein Olivares-AI-Release der ist, den wir veröffentlicht haben — Signatur, SLSA-Provenienz, SBOM- und OpenVEX-Attestierungen verifizieren.
-
PostgreSQL verbinden (pgaudit)
Detaillierter Pro-Konnektor-Leitfaden zur Beobachtung von PostgreSQL-Datenbankzugriffen durch pgAudit — Log-Format-Setup, Streaming-Aufnahme.
-
eBPF-Backstop verbinden
Der Kernel-Level-eBPF-Observer -- nicht-kooperative Ground Truth fuer Datei- und Netzwerk-I/O, die kein Agent umgehen kann.
Kochbuch
-
Cookbook: Kill-Switch-Uebung
Eine sichere Kill-Switch-Uebung auf einer Nicht-Produktionsumgebung durchfuehren -- den umgebungsweiten Stopp aktivieren.
-
Cookbook: HITL-Genehmigungsablauf
Einen Human-in-the-Loop-Genehmigungsablauf von der Anfrage bis zur Entscheidung durchlaufen -- Risikostufen, Funktionstrennung, Plan-Hash-Bindung.
-
Cookbook: Budget-Durchsetzung
KI-Ausgabenbudgets konfigurieren und betreiben -- Drosselungs- und Blockiertore, das standardmaessig-ablehnende Durchsetzungsmodell.
Referenz
-
Modulkatalog
Der Modulkatalog von Olivares AI -- was jedes Modul steuert und beobachtet, und wo die Ausfuehrung live.
-
CLI
Die olivares CLI — verifizierte Top-Level-Befehle des selbst hostbaren Binaries und sichere serve-Flags, einschließlich --seed-demo.
-
Konfiguration
Die reale Konfigurationsoberflaeche der Olivares-AI-Steuerungsebene -- Speicher-Backend, TLS, Quellen, Audit-Signaturschluessel und Mandantenverwaltung.
-
Dokumentationssprachen und Versionierung
Sprachabdeckung, Übersetzungsprüfung und Versionierungsrichtlinie für die öffentliche Olivares-AI-Dokumentation