Olivares AI ist eine modulare Plattform: eine Engine plus ein Katalog von Faehigkeitsmodulen plus Konnektoren. Ein Modul konsumiert normalisierte Ereignisse vom Kern, deklariert seine Entitaeten im gemeinsamen Datenmodell und exponiert seine eigene API und Ansichten — ohne den Rest umzuarchitekturieren.
Das Standard-Binary verdrahtet 29 Modulpakete, unten nach nummerierten
Faehigkeitsbereichen organisiert (die Tabelle gruppiert mehrere Pakete in einen einzelnen
Bereich, und einige Eintraege sind grundlegende Infrastruktur oder post-v1). Lesen Sie es
als Katalog, nicht als Feature-Checkliste: Steuern/Beobachten ist breit und live ueber
die gesamte Umgebung; Ausfuehrung ist der enge, gesteuerte Teil — jede Zeile ist als
live, on-demand bereitgestellt (503 bis konfiguriert) oder als standardmaessig-ablehnende
Naht markiert. Die Plattform ist pre-1.0. Siehe
Ehrlichkeit und Grenzen dafuer, wie wir
formulieren, was gebaut ist und was nicht.
Ueber den nummerierten Katalog hinaus gibt es ein unterstuetzendes Live-Ingest-Modul (nummeriert XXIV im Code): den Live-Event-Tap, von dem die anderen Module lesen. Es ist Infrastruktur, keine eigenstaendige Oberflaeche, daher wird es nicht unter dem nummerierten Katalog gezaehlt.
Wie den Status jedes Moduls lesen
Jedes Modul hat zwei Haelften, und die ehrliche Unterscheidung zwischen ihnen ist der ganze Punkt:
- Steuern / Beobachten — katalogisieren, beobachten, abgleichen, einschraenken, berichten. Das ist gebaut und verdrahtet fuer die unten als live markierten Module. Das Produkt ist lesen-zuerst und standardmaessig detektiv: Es beobachtet und steuert ausserhalb des Pfads, es sitzt nicht im Anfragepfad.
- Ausfuehren — auf Ihrer echten Infrastruktur handeln (deployen, ausloesen,
dispatchen, senden, durchsetzen). Das ist bewusst eng und faellt in drei Zustaende:
- live — im Standard-Binary verdrahtet, keine Bereitstellung erforderlich.
- on-demand — das Backend ist gebaut und mit einem Injektionspunkt verdrahtet, aber
bleibt standardmaessig-ablehnend, bis ein Operator es ueber Konfiguration
bereitstellt; bis dahin ist eine genehmigte Aktion ehrlich “deklariert, nicht
ausgefuehrt” (zum Beispiel geben Deploy
apply/retireein klares503zurueck). - Naht — eine deklarierte, standardmaessig-ablehnende Schnittstelle ohne Standard-Backend.
Die Aufteilung ist der Vertrag: Das Produkt beobachtet und steuert breit und fuehrt auf einer kleinen, meist bereitstellungs-gesteuerten Teilmenge aus. Nichts hier beansprucht Ausfuehrung, die der Code nicht tut.
Entdeckung und Live-Zustand
| # | Modul | Steuern/Beobachten | Ausfuehren | Was es tut |
|---|---|---|---|---|
| I | Inventar und Entdeckung | live | — | Entdeckt und katalogisiert passiv Agenten, Sitzungen, MCP-Server, Tools, Modelle, Anbieter und nicht-menschliche Identitaeten ueber die Umgebung. |
| II | Live-Betrieb und Sitzungen | live | — | Verfolgt den Echtzeit-Zustand jeder Agentensitzung — aktuelle Aktion, Live-Tokens/Kosten, eine wiederspielbare Zeitleiste — abgeleitet von Signalen, nie fabriziert. |
| III | Zugriffs- und Ressourcenkarte (R/RW) | live | — | Das Unterscheidungsmerkmal: Welcher Agent liest (R) oder liest-schreibt (RW) welche Ressource, und ob dieser Zugriff erlaubt oder lediglich beobachtet ist. Siehe die Tour. |
| XXII | Gesundheit, SLA und Verfuegbarkeit | live | — | Zuverlaessigkeit von Agenten und MCP-Servern — gesund, degradiert oder ausgefallen, und die Abhaengigkeitskarte — abgeleitet von beobachteten Signalen, nicht durch Probing Ihrer Infrastruktur. |
Faehigkeiten, Identitaet und Governance
| # | Modul | Steuern/Beobachten | Ausfuehren | Was es tut |
|---|---|---|---|---|
| V | MCP, Skills und Faehigkeiten | live | — | Visuelles Management von MCP-Servern, Skills, Plugins/Subagenten und welcher Agent mit welchem Tool verdrahtet ist. Siehe die MCP-Tour. |
| VI | Identitaet, Berechtigungen und Governance | live | on-demand | Steuert, wer und was was tun darf, mit HITL-Genehmigung. Schreibfaehige Identitaets-Lebenszyklus-Ausfuehrer sind opt-in und standardmaessig-ablehnend bis bereitgestellt. Siehe die Identitaetstour. |
| VIII | Daten, Wissen und Kontext | live | live | Die gesteuerte Datenebene — Wissensdatenbanken und RAG mit Schwärzung vor der Indexierung, gesteuertem Abruf und Datenherkunft über die gesteuerte Datenebene — Olivares-Governance-Daten bleiben in einer Infrastruktur, die Sie kontrollieren; Anfragen an gehostete Modelle gehen an die von Ihnen gewählten Anbieter. Lexikalischer Abruf ist der Standard; modellgestuetzte semantische Embeddings werden on-demand verdrahtet. |
| XIV | Interner Katalog und Marktplatz | live | — | Kuratiert und laesst die Organisation genehmigte, versionierte Agenten, MCP-Server, Skills und Templates wiederverwenden; Instanziierungsanfragen werden durch Governance geleitet. |
Deployment und der Modell-Stack
| # | Modul | Steuern/Beobachten | Ausfuehren | Was es tut |
|---|---|---|---|---|
| VII | Deployment und Integration | live | on-demand (503) | Plant und steuert Deployments/Verdrahtungen zur Infrastruktur — das einzige Modul, das sie mutieren kann. Jede Aenderung ist HITL-gesteuert, Plan-vor-Apply und Ledger-aufgezeichnet. Der Executor wird on-demand verdrahtet: apply/retire geben 503 zurueck, bis er bereitgestellt ist. |
| X | Modell- und Anbieterverwaltung | live | nur Routing | Steuert und routet ueber den gesamten Modell-Stack — Claude, OpenAI, Gemini, lokale Inferenz — mit Operator-verifizierten Referenzpreisen. Route-Aufloesung ist live; der Modellaufruf selbst laeuft on-demand, sobald ein Inferenz-Credential bereitgestellt ist. |
Gehostete Modelle sind nicht selbst hostbar. Modul X kann zu Claude routen (direkt oder ueber Bedrock/Vertex/Foundry), aber diese Inferenz erreicht weiterhin die API des Anbieters. Nur wirklich selbst gehostete Modelle (vLLM/Ollama) laufen vollstaendig offline; Air-Gap gilt fuer die Olivares-Steuerungsebene, nicht fuer gehostete Inferenz.
Kosten, Qualitaet und Compliance
| # | Modul | Steuern/Beobachten | Ausfuehren | Was es tut |
|---|---|---|---|---|
| XI | Kosten und AI FinOps | live | live | Rechnet KI-Ausgaben aus dem Anbieter-Kosten-Stream ab und setzt Budgets durch — bei der Obergrenze verweigert ein throttle/block-Budget-Tor die Ausgabe (standardmaessig-ablehnend). Siehe die FinOps-Tour. |
| XII | Qualitaet, Evals und Testing | live | — | Bewertet Kandidatenausgaben gegen versionierte Golden Suites mit deterministischen Scorern plus einem LLM-Judge und produziert moduluebergreifende Nachweise. Siehe die Evals-Tour. |
| XIII | Compliance und Regulierung | live | — | Bildet ab, was die Plattform bereits beobachtet und auditiert, auf Frameworks (EU AI Act, NIST AI RMF, ISO/IEC 42001, SOC 2, GDPR, OWASP Agentic) und gibt Auditor-konsumierbare Nachweise aus. Darauf ausgelegt, nicht zertifiziert. Siehe die Compliance-Tour. |
Sicherheit und Gewaehrleistung
| # | Modul | Steuern/Beobachten | Ausfuehren | Was es tut |
|---|---|---|---|---|
| IX | Sicherheit, Guardrails und Audit | live | live | Die Verteidigungsebene: Guardrails ueber Agenten-Input/Output/Tool-Text (PII, Geheimnisse, Prompt-Injection, OWASP Agentic Top 10), Anomalieerkennung ueber beobachtetem Drift und rekonstruierbare Vorfall-Zeitleisten. Befunde emittieren live; der Nachweisspeicher speichert einen Hash plus einen redigierten Auszug, nie den rohen Payload. |
| XVII | Agenten-Test-Sandbox | live | on-demand | Isolierte, fluechtige Laeufe von Agentenszenarien gegen gemockte Ressourcen plus deterministisches Replay. Der In-Process-synthetische Runner ist live; die OS-isolierte Runtime wird on-demand verdrahtet. |
| XVIII | Red-Teaming und adversarisches Testing | live | on-demand | Ein defensives Robustheits-Harness (Prompt-Injection, Jailbreak, Exfiltration, Tool-Poisoning), gemappt auf OWASP Agentic und MITRE ATLAS. Isolierte Laeufe werden on-demand verdrahtet und melden DEGRADED — nie ein falsches Bestehen — bis eine Sandbox-Runtime bereitgestellt ist. |
Koordination, Voice und Ausgabe
| # | Modul | Steuern/Beobachten | Ausfuehren | Was es tut |
|---|---|---|---|---|
| IV | Inter-Agent-Kommunikation und Orchestrierung | live | on-demand | Leitet den Live-Delegations-/Kommunikationsgraphen aus beobachteten Kanten ab und steuert geplante/autonome Agenten. Das Ausloesen ist zweiphasig und HITL-gesteuert; Live-Dispatch ist standardmaessig-ablehnend, bis ein Dispatcher bereitgestellt ist. |
| XV | Ausgabeintegrationen und Benachrichtigungen | live | live | Der Benachrichtigungs-Router — entscheidet, welches Signal an wen, ueber welchen Kanal geht; die Konnektoren (Slack/Teams, PagerDuty/Opsgenie, signierter Webhook, SIEM) liefern. Dispatch ist live; Ziele werden vom Operator bereitgestellt. |
| XVI | Voice und Realtime-Agenten | live | on-demand | Beobachten-und-Steuern fuer konversationelle/Realtime-Agenten: Steuert, wer eine Sitzung oeffnen darf, mit welchem Modell, unter welcher Standard-Ablehnungs-Richtlinie. Das Oeffnen ist HITL-gesteuert; Ausfuehrung laeuft durch einen standardmaessig-ablehnenden Dispatcher, bis ein Voice-Provider bereitgestellt ist. |
Plattform und Reporting
| # | Modul | Steuern/Beobachten | Ausfuehren | Was es tut |
|---|---|---|---|---|
| XIX | Eigene API und Manage-as-Code | live | — | Die Steuerungsebene selbst per API/IaC verwalten, plus eine Integrator-orientierte Eventing-Oberflaeche (dauerhafte Abonnements, Retries, Dead-Letter, Replay). Grundlegend. |
| XX | Multi-Tenancy und Org-Verwaltung | live | — | Org-Hierarchie und delegierte Administration fuer MSPs und grosse Organisationen. Grundlegend. |
| XXI | Executive-Dashboards und Reporting | live | — | High-Level-Ansichten fuer die Fuehrungsebene neben der technischen Konsole. |
| XXIII | Eigene Modellverwaltung / Fine-Tuning | post-v1 | — | Modelle steuern, die vom Unternehmen trainiert oder gehostet werden. Post-v1 — heute nicht verdrahtet. |
Ein moduluebergreifender Hinweis: der Kill Switch
Ueber jedes einzelne Modul hinaus verdrahtet der Umgebungs-Kill Switch ein Stopp-Tor in jede Aktionsnaht: Deploy, Orchestrierung Fire, Voice Open, Modellausfuehrung und Budget-Ausgabe. Ein Stopp ist positive Durchsetzung und ist standardmaessig-ablehnend — ein unlesbarer Stopp-Zustand wird als gestoppt behandelt, nie als Durchlass. Siehe die Kill-Switch-Tour.
Verwandte Themen
- Was ist Olivares AI? — das Produkt auf einer Seite.
- Erlaubt vs Beobachtet und Genauigkeit — wie Module I-III ehrlich darueber bleiben, was sie beweisen koennen.
- Ehrlichkeit und Grenzen — die vollstaendige Live-vs-Roadmap-Haltung.
- Architektur — wie Engine, Ebenen und Konnektoren zusammengesetzt sind.