Zum Inhalt springen

So funktioniert es

Ein Kernel, die Agenten darum herum und die Konnektoren dazwischen.

Olivares AI ist ein einziges selbst gehostetes Artefakt. Der Kernel ist die Engine, die Richtlinie, Zugriffskarte und Audit-Ledger speichert. Agenten — Coding-Sitzungen, MCP-Server, geplante Jobs — docken über Konnektoren an. Dieses Bild zeigt den Kernel out of band: Er liegt nicht auf dem heißen Pfad der Modellaufrufe, sofern Sie nicht den Inline-Enforcement-Punkt /v1/messages aktivieren.

Die Teile

Vier Namen, eine Binärdatei

Kernel

Die Engine im Artefakt: Richtlinie, Lese/Schreib-Zugriffskarte, append-only und hash-verkettetes Audit-Ledger mit signierten Checkpoints und die optionalen deny-closed-Enforcement-Punkte, die Sie selbst verdrahten — in der aktuellen Entwicklung der Claude-Code-Hook, ein optionaler Inline-Proxy für /v1/messages, der ungemountet bleibt, bis Sie ihn bereitstellen, ein MCP-tools/call-Gate und ein A2A-Delegations-Gate. Kein Linux-Kernel und keine Inferenz-Runtime.

Agenten

Sitzungen und Workloads, die Sie bereits betreiben — Claude Code, Codex, Grok Build, MCP-Server, geplante Jobs. Sie behalten ihre Modellaufrufe. Der Kernel sieht Identität, was jeder Agent erreicht hat, und ob das erlaubt war.

Konnektoren

Ein Apache-2.0-SDK. Quellen (Runtimes, Identität, Stores, Audit, OpenTelemetry) schieben Kanten hinein. Ausgänge (Konsole, CLI, API, SIEM) tragen Funde hinaus. Kollektoren laufen in Ihrer Infrastruktur, lesen die Systeme, die Sie ohnehin betreiben, und schieben Beobachtungen an den Kernel; sie liegen nicht im Produktions-Datenpfad und fangen keinen Modellaufruf-Verkehr ab.

Integration

Dieselbe API unter der eingebetteten Konsole, der CLI und dem Terraform-Provider. Richtlinie und Karte bleiben in Infrastruktur, die Sie kontrollieren. Gehostete Modelle erreichen weiter ihren Anbieter; nur wirklich selbst gehostete Modelle laufen offline.

Agenten docken am Kernel an. Richtlinie und Evidenz laufen über diese Kanten — nicht Prompts, nicht Payloads. KERNEL policy · map · ledger deny-closed gates (opt-in) Coding session Claude Code · Codex · Grok MCP server tools the session can call Scheduled job unattended agent Human operator console · CLI · approvals POLICY AND EVIDENCE — NOT PROMPTS

Agenten docken am Kernel an. Richtlinie und Evidenz laufen über diese Kanten — nicht Prompts, nicht Payloads.

Konnektoren bringen natives Audit und Telemetrie herein und bringen gesteuerte Funde hinaus. Der Kernel ersetzt weder Gateway noch Tracer noch IdP. SOURCES IN OUTPUTS OUT Runtimes & MCP Identity & stores OpenTelemetry & audit Native trails KERNEL edges, not payloads Apache-2.0 connector SDK Console & CLI Stable API SIEM / your rail Terraform provider

Konnektoren bringen natives Audit und Telemetrie herein und bringen gesteuerte Funde hinaus. Der Kernel ersetzt weder Gateway noch Tracer noch IdP.

Olivares AI ist eine Pre-1.0-Vorschau. Diese Seite beschreibt, wie das Produkt laufen soll. Es ist nicht zertifiziert. Air-Gap gilt für den Kernel und seine Daten, nicht für die Inferenz gehosteter Modelle.

Sehen Sie es auf Ihrer eigenen Infrastruktur

Installieren Sie das Artefakt, docken Sie eine Agentenfläche an und lesen Sie die Zugriffskarte. Architektur und Lösungen liegen neben dieser Seite.