Zum Inhalt springen

Referenz

Modulkatalog

Der Modulkatalog von Olivares AI -- was jedes Modul steuert und beobachtet, und wo die Ausfuehrung live.

Zuletzt aktualisiert:

Olivares AI ist eine modulare Plattform: eine Engine plus ein Katalog von Faehigkeitsmodulen plus Konnektoren. Ein Modul konsumiert normalisierte Ereignisse vom Kern, deklariert seine Entitaeten im gemeinsamen Datenmodell und exponiert seine eigene API und Ansichten — ohne den Rest umzuarchitekturieren.

Das Standard-Binary verdrahtet 29 Modulpakete, unten nach nummerierten Faehigkeitsbereichen organisiert (die Tabelle gruppiert mehrere Pakete in einen einzelnen Bereich, und einige Eintraege sind grundlegende Infrastruktur oder post-v1). Lesen Sie es als Katalog, nicht als Feature-Checkliste: Steuern/Beobachten ist breit und live ueber die gesamte Umgebung; Ausfuehrung ist der enge, gesteuerte Teil — jede Zeile ist als live, on-demand bereitgestellt (503 bis konfiguriert) oder als standardmaessig-ablehnende Naht markiert. Die Plattform ist pre-1.0. Siehe Ehrlichkeit und Grenzen dafuer, wie wir formulieren, was gebaut ist und was nicht.

Ueber den nummerierten Katalog hinaus gibt es ein unterstuetzendes Live-Ingest-Modul (nummeriert XXIV im Code): den Live-Event-Tap, von dem die anderen Module lesen. Es ist Infrastruktur, keine eigenstaendige Oberflaeche, daher wird es nicht unter dem nummerierten Katalog gezaehlt.

Wie den Status jedes Moduls lesen

Jedes Modul hat zwei Haelften, und die ehrliche Unterscheidung zwischen ihnen ist der ganze Punkt:

  • Steuern / Beobachten — katalogisieren, beobachten, abgleichen, einschraenken, berichten. Das ist gebaut und verdrahtet fuer die unten als live markierten Module. Das Produkt ist lesen-zuerst und standardmaessig detektiv: Es beobachtet und steuert ausserhalb des Pfads, es sitzt nicht im Anfragepfad.
  • Ausfuehren — auf Ihrer echten Infrastruktur handeln (deployen, ausloesen, dispatchen, senden, durchsetzen). Das ist bewusst eng und faellt in drei Zustaende:
    • live — im Standard-Binary verdrahtet, keine Bereitstellung erforderlich.
    • on-demand — das Backend ist gebaut und mit einem Injektionspunkt verdrahtet, aber bleibt standardmaessig-ablehnend, bis ein Operator es ueber Konfiguration bereitstellt; bis dahin ist eine genehmigte Aktion ehrlich “deklariert, nicht ausgefuehrt” (zum Beispiel geben Deploy apply/retire ein klares 503 zurueck).
    • Naht — eine deklarierte, standardmaessig-ablehnende Schnittstelle ohne Standard-Backend.

Die Aufteilung ist der Vertrag: Das Produkt beobachtet und steuert breit und fuehrt auf einer kleinen, meist bereitstellungs-gesteuerten Teilmenge aus. Nichts hier beansprucht Ausfuehrung, die der Code nicht tut.

Entdeckung und Live-Zustand

#ModulSteuern/BeobachtenAusfuehrenWas es tut
IInventar und EntdeckungliveEntdeckt und katalogisiert passiv Agenten, Sitzungen, MCP-Server, Tools, Modelle, Anbieter und nicht-menschliche Identitaeten ueber die Umgebung.
IILive-Betrieb und SitzungenliveVerfolgt den Echtzeit-Zustand jeder Agentensitzung — aktuelle Aktion, Live-Tokens/Kosten, eine wiederspielbare Zeitleiste — abgeleitet von Signalen, nie fabriziert.
IIIZugriffs- und Ressourcenkarte (R/RW)liveDas Unterscheidungsmerkmal: Welcher Agent liest (R) oder liest-schreibt (RW) welche Ressource, und ob dieser Zugriff erlaubt oder lediglich beobachtet ist. Siehe die Tour.
XXIIGesundheit, SLA und VerfuegbarkeitliveZuverlaessigkeit von Agenten und MCP-Servern — gesund, degradiert oder ausgefallen, und die Abhaengigkeitskarte — abgeleitet von beobachteten Signalen, nicht durch Probing Ihrer Infrastruktur.

Faehigkeiten, Identitaet und Governance

#ModulSteuern/BeobachtenAusfuehrenWas es tut
VMCP, Skills und FaehigkeitenliveVisuelles Management von MCP-Servern, Skills, Plugins/Subagenten und welcher Agent mit welchem Tool verdrahtet ist. Siehe die MCP-Tour.
VIIdentitaet, Berechtigungen und Governanceliveon-demandSteuert, wer und was was tun darf, mit HITL-Genehmigung. Schreibfaehige Identitaets-Lebenszyklus-Ausfuehrer sind opt-in und standardmaessig-ablehnend bis bereitgestellt. Siehe die Identitaetstour.
VIIIDaten, Wissen und KontextliveliveDie gesteuerte Datenebene — Wissensdatenbanken und RAG mit Schwärzung vor der Indexierung, gesteuertem Abruf und Datenherkunft über die gesteuerte Datenebene — Olivares-Governance-Daten bleiben in einer Infrastruktur, die Sie kontrollieren; Anfragen an gehostete Modelle gehen an die von Ihnen gewählten Anbieter. Lexikalischer Abruf ist der Standard; modellgestuetzte semantische Embeddings werden on-demand verdrahtet.
XIVInterner Katalog und MarktplatzliveKuratiert und laesst die Organisation genehmigte, versionierte Agenten, MCP-Server, Skills und Templates wiederverwenden; Instanziierungsanfragen werden durch Governance geleitet.

Deployment und der Modell-Stack

#ModulSteuern/BeobachtenAusfuehrenWas es tut
VIIDeployment und Integrationliveon-demand (503)Plant und steuert Deployments/Verdrahtungen zur Infrastruktur — das einzige Modul, das sie mutieren kann. Jede Aenderung ist HITL-gesteuert, Plan-vor-Apply und Ledger-aufgezeichnet. Der Executor wird on-demand verdrahtet: apply/retire geben 503 zurueck, bis er bereitgestellt ist.
XModell- und Anbieterverwaltunglivenur RoutingSteuert und routet ueber den gesamten Modell-Stack — Claude, OpenAI, Gemini, lokale Inferenz — mit Operator-verifizierten Referenzpreisen. Route-Aufloesung ist live; der Modellaufruf selbst laeuft on-demand, sobald ein Inferenz-Credential bereitgestellt ist.

Gehostete Modelle sind nicht selbst hostbar. Modul X kann zu Claude routen (direkt oder ueber Bedrock/Vertex/Foundry), aber diese Inferenz erreicht weiterhin die API des Anbieters. Nur wirklich selbst gehostete Modelle (vLLM/Ollama) laufen vollstaendig offline; Air-Gap gilt fuer die Olivares-Steuerungsebene, nicht fuer gehostete Inferenz.

Kosten, Qualitaet und Compliance

#ModulSteuern/BeobachtenAusfuehrenWas es tut
XIKosten und AI FinOpsliveliveRechnet KI-Ausgaben aus dem Anbieter-Kosten-Stream ab und setzt Budgets durch — bei der Obergrenze verweigert ein throttle/block-Budget-Tor die Ausgabe (standardmaessig-ablehnend). Siehe die FinOps-Tour.
XIIQualitaet, Evals und TestingliveBewertet Kandidatenausgaben gegen versionierte Golden Suites mit deterministischen Scorern plus einem LLM-Judge und produziert moduluebergreifende Nachweise. Siehe die Evals-Tour.
XIIICompliance und RegulierungliveBildet ab, was die Plattform bereits beobachtet und auditiert, auf Frameworks (EU AI Act, NIST AI RMF, ISO/IEC 42001, SOC 2, GDPR, OWASP Agentic) und gibt Auditor-konsumierbare Nachweise aus. Darauf ausgelegt, nicht zertifiziert. Siehe die Compliance-Tour.

Sicherheit und Gewaehrleistung

#ModulSteuern/BeobachtenAusfuehrenWas es tut
IXSicherheit, Guardrails und AuditliveliveDie Verteidigungsebene: Guardrails ueber Agenten-Input/Output/Tool-Text (PII, Geheimnisse, Prompt-Injection, OWASP Agentic Top 10), Anomalieerkennung ueber beobachtetem Drift und rekonstruierbare Vorfall-Zeitleisten. Befunde emittieren live; der Nachweisspeicher speichert einen Hash plus einen redigierten Auszug, nie den rohen Payload.
XVIIAgenten-Test-Sandboxliveon-demandIsolierte, fluechtige Laeufe von Agentenszenarien gegen gemockte Ressourcen plus deterministisches Replay. Der In-Process-synthetische Runner ist live; die OS-isolierte Runtime wird on-demand verdrahtet.
XVIIIRed-Teaming und adversarisches Testingliveon-demandEin defensives Robustheits-Harness (Prompt-Injection, Jailbreak, Exfiltration, Tool-Poisoning), gemappt auf OWASP Agentic und MITRE ATLAS. Isolierte Laeufe werden on-demand verdrahtet und melden DEGRADED — nie ein falsches Bestehen — bis eine Sandbox-Runtime bereitgestellt ist.

Koordination, Voice und Ausgabe

#ModulSteuern/BeobachtenAusfuehrenWas es tut
IVInter-Agent-Kommunikation und Orchestrierungliveon-demandLeitet den Live-Delegations-/Kommunikationsgraphen aus beobachteten Kanten ab und steuert geplante/autonome Agenten. Das Ausloesen ist zweiphasig und HITL-gesteuert; Live-Dispatch ist standardmaessig-ablehnend, bis ein Dispatcher bereitgestellt ist.
XVAusgabeintegrationen und BenachrichtigungenliveliveDer Benachrichtigungs-Router — entscheidet, welches Signal an wen, ueber welchen Kanal geht; die Konnektoren (Slack/Teams, PagerDuty/Opsgenie, signierter Webhook, SIEM) liefern. Dispatch ist live; Ziele werden vom Operator bereitgestellt.
XVIVoice und Realtime-Agentenliveon-demandBeobachten-und-Steuern fuer konversationelle/Realtime-Agenten: Steuert, wer eine Sitzung oeffnen darf, mit welchem Modell, unter welcher Standard-Ablehnungs-Richtlinie. Das Oeffnen ist HITL-gesteuert; Ausfuehrung laeuft durch einen standardmaessig-ablehnenden Dispatcher, bis ein Voice-Provider bereitgestellt ist.

Plattform und Reporting

#ModulSteuern/BeobachtenAusfuehrenWas es tut
XIXEigene API und Manage-as-CodeliveDie Steuerungsebene selbst per API/IaC verwalten, plus eine Integrator-orientierte Eventing-Oberflaeche (dauerhafte Abonnements, Retries, Dead-Letter, Replay). Grundlegend.
XXMulti-Tenancy und Org-VerwaltungliveOrg-Hierarchie und delegierte Administration fuer MSPs und grosse Organisationen. Grundlegend.
XXIExecutive-Dashboards und ReportingliveHigh-Level-Ansichten fuer die Fuehrungsebene neben der technischen Konsole.
XXIIIEigene Modellverwaltung / Fine-Tuningpost-v1Modelle steuern, die vom Unternehmen trainiert oder gehostet werden. Post-v1 — heute nicht verdrahtet.

Ein moduluebergreifender Hinweis: der Kill Switch

Ueber jedes einzelne Modul hinaus verdrahtet der Umgebungs-Kill Switch ein Stopp-Tor in jede Aktionsnaht: Deploy, Orchestrierung Fire, Voice Open, Modellausfuehrung und Budget-Ausgabe. Ein Stopp ist positive Durchsetzung und ist standardmaessig-ablehnend — ein unlesbarer Stopp-Zustand wird als gestoppt behandelt, nie als Durchlass. Siehe die Kill-Switch-Tour.

Verwandte Themen

Dokumentation durchsuchen