Discovery & Inventar
Erkennen und katalogisieren Sie automatisch jeden Agenten, jede Session, jeden MCP-Server, jede Skill und jedes Modell in Ihrer Infrastruktur — Multi-Host und Multi-Cloud, ohne einen Proxy beaufsichtigen zu müssen.
Produkt
Olivares AI bringt jeden Teil Ihrer Unternehmens-KI unter ein Dach — die Modelle und Agenten, die MCP-Server und Identitäten dahinter, die Daten, die sie berühren, und die Budgets, die sie ausgeben. Sehen Sie, was jeder erreichen kann, entscheiden Sie, was er tun darf, und weisen Sie es nach — rund um Claude aufgebaut, auf Ihrer eigenen Infrastruktur.
Die Zugriffskarte · das Alleinstellungsmerkmal
Jede Kante trägt einen Zugriffsmodus, der den Aufzeichnungen Ihrer eigenen Infrastruktur entnommen ist — ob ein Agent eine Ressource nur liest oder auch in sie schreiben kann. Im Schreibzugriff liegt das Risiko.
Erlaubt ist, was die Richtlinie zulässt; beobachtet ist, was der Collector tatsächlich gesehen hat. Die Lücke dazwischen ist der Least-Privilege-Drift — ein beobachteter Schreibzugriff, den niemand erlaubt hat, ist der entscheidende Befund.
Die Konfidenz wird ausgewiesen, nie vorgetäuscht. Lässt sich eine Aktivität keinem konkreten Agenten zuordnen, fällt die Zuordnung ehrlich auf das Credential zurück und wird als näherungsweise gekennzeichnet — wir erfinden niemals einen Agenten.
Die Produkttour
Jede Oberfläche, mit echten Konsolen-Screenshots und einer ehrlichen Darstellung dessen, was heute live ist.
Read/Write-Zugriff und Least-Privilege-Drift — das Alleinstellungsmerkmal.
Verwaltete Richtlinien erstellen, versionieren und mit Deny-by-Default am Hook durchsetzen.
Jedes Tool katalogisieren; deklarierte Annotationen, nie als Wahrheit vertraut.
Eine dedizierte Identität pro Agent, föderiert mit Ihrem IdP.
Modellausgaben sehen, zuordnen und steuern.
Kontrollstatus und versiegelte Nachweise — keine Zertifizierung.
Wo Agentenqualität gemessen und freigegeben wird.
Notfall-Stopp für den ganzen Bestand per Klick, Wiederaufnahme im Vier-Augen-Prinzip.
Produktdemo
Ein stummer, selbstgehosteter Rundgang durch die Produktoberflächen — echte Renderings und Konsolenaufnahmen, ohne Einbettung oder Tracking durch Dritte.
Recorded pre-release — counts shown on screen reflect an earlier snapshot.
Dieses Video ist stumm und verwendet Bildschirmtexte. Das nachfolgende, etwa 56 Sekunden lange Transkript gibt den eingeblendeten technischen Text auf Englisch wieder.
Ground truth for enterprise AI.
OLIVARES AI
Integrate, manage and secure AI in your enterprise
built around Claude and Claude Code
It complements Claude — it doesn't compete. Self-hosted, on your infrastructure.
Models. Agents. MCP. Identities. Data. Policies. Budgets. Evidence.
One self-hosted binary. Your governance data stays in infrastructure you control.
See what your AI touches
A read/write access map — Permitted vs Observed, and the drift between them.
kernel · pgAudit · CloudTrail · MCP
Decide what it can do
Deny-closed enforcement at the point of action — the unauthorized doesn't execute.
4 enforcement points · Cedar authz
Built around Claude
Govern Claude Code in the hook; operate governed sessions; manage MCP and A2A.
Claude Code · MCP · A2A
Human & non-human identity
WebAuthn, PIV/CAC and AAL step-up for people; lifecycle and federation for the agents behind them.
Entra · Okta · SPIFFE · SCIM
Protect the data
Guardrails, DLP, BYOK encryption and OS-isolated sandboxes — what isn't stored can't leak.
BYOK · DLP · gVisor / Firecracker · PQ-TLS
Prove it
A hash-chained, signed audit ledger and sealed evidence for the frameworks auditors ask for.
26 framework catalogs · signed ledger
Run it on a budget
FinOps budgets that don't just alert — they deny or throttle spend.
budgets that act · cost-per-outcome
Keep it safe
Calibrated LLM-judge evals with a blocking CI gate, and a red-team battery that runs only in the sandbox.
calibrated judge · red-team
Stay in control
Live sessions, the orchestration graph, and a one-click estate kill-switch that fails closed.
estate kill-switch · fails closed
WHAT'S INSIDE
29 · 157 · 26 · 4
wired modules / connector directories / framework catalogs / enforcement points
One engine, one console, one binary — honest about what's live and what's pre-1.0.
Self-hosted. Your infrastructure. Even air-gapped.
open-source, data stays in your boundary
Ground truth for enterprise AI.
Open-source · github.com/olivaresai/olivares · olivares.ai
Ein selbstgehostetes Produkt
Olivares AI ist ein einziges selbstgehostetes Produkt. Die Zugriffskarte bildet das Rückgrat; darum herum liegen die Fähigkeiten, die ein Plattform-, Security- oder FinOps-Team zum Betrieb eines KI-Bestands braucht — der volle Umfang, auf den das fertige Produkt zielt, hier gruppiert nach dem, wobei sie Ihnen helfen.
Sehen Sie Ihren gesamten KI-Bestand.
Erkennen und katalogisieren Sie automatisch jeden Agenten, jede Session, jeden MCP-Server, jede Skill und jedes Modell in Ihrer Infrastruktur — Multi-Host und Multi-Cloud, ohne einen Proxy beaufsichtigen zu müssen.
Sehen Sie in Echtzeit, was jeder Agent tut — sein Ziel, seine Aufgaben, seinen Fortschritt und seine laufenden Kosten — samt vollständiger historischer Zeitleiste.
Verfolgen Sie Zustand, Verfügbarkeit und SLAs Ihrer Agenten und MCP-Server, mit Alarmen bei Ausfällen oder Degradierung und einer Live-Abhängigkeitskarte.
Steuern Sie, wer — und was — handeln darf.
Granulare Kontrolle darüber, wer und was handeln darf — rollen- und attributbasierter Zugriff, Identität pro Agent, Human-in-the-Loop-Freigaben und eine Policy-Engine — wobei jede Aktion auf eine Person zurückführbar ist.
Sehen und steuern Sie, wie Agenten sich koordinieren — Delegation, Multi-Agenten-Workflows sowie zeit- oder ereignisgesteuerte Agenten — durchgängig visualisiert.
Kuratieren und verwenden Sie freigegebene Agenten, MCPs und Skills als versionierte Unternehmensvorlagen wieder, mit gesteuertem Self-Service.
Sicher und auditierbar von Grund auf.
Revisionssicheres Audit, Secrets- und Egress-Kontrollen sowie Guardrails gegen Prompt Injection, Jailbreaks und Datenabfluss — mit rekonstruierbarer Incident-Forensik.
Prüfen Sie Ihre Agenten gefahrlos — adversariale Tests auf Prompt Injection, Jailbreak und Exfiltration, bewertet anhand der OWASP-Checkliste für agentische Risiken.
Testen Sie Agenten mit synthetischen Daten und spielen Sie Sessions in einer isolierten Sandbox erneut ab, bevor sie jemals die Produktion berühren.
Steuern Sie den gesamten Stack, kontrollieren Sie die Ausgaben.
Steuern Sie Ihren gesamten KI-Stack, nicht nur einen einzelnen Anbieter — Routing, Auswahl, Fallback und Versionierung über gehostete und lokale Inferenz hinweg, mit zentraler Schlüssel-Governance.
Verfolgen Sie KI-Ausgaben nach Team, Agent, Modell und Projekt, setzen Sie Budgets und Alarme und prognostizieren Sie — mit Routing- und Caching-Policy zur Ausgabensteuerung.
Beantworten Sie die entscheidende Frage — tut mein Agent noch das Richtige? — mit Evals, Regressionstests, Monitoring der Ausgabequalität und Drift-Erkennung.
Steuern Sie, was Ihre Agenten wissen.
Steuern Sie, was Ihre Agenten wissen und abrufen — Wissensdatenbanken und RAG, gesteuerter Retrieval, Datenherkunft und -residenz, versionierte Prompts und persistenter Speicher.
Öffnen Sie die Tür zum Unternehmensbereich.
Bilden Sie Ihr KI-Programm auf die Frameworks ab, nach denen Unternehmen fragen — die EU-KI-Verordnung, NIST AI RMF, ISO 42001, SOC 2 / ISO 27001 und die DSGVO — mit exportierbaren Audit-Nachweisen und Risikoklassifizierung von Agenten. Es hilft Ihnen, Kontrollen nachzuweisen; es erteilt keine Zertifizierung.
Betreiben Sie die Plattform selbst.
Steuern Sie die Tools Ihrer Agenten — ein Katalog von MCP-Servern, Skills und Plugins, was mit wem verbunden ist, Konfiguration, Versionierung und Health.
Steuern Sie den Lebenszyklus von Agenten und MCPs — bereitstellen, aktualisieren und außer Betrieb nehmen — und binden Sie sie in Ihr reales Netzwerk, Ihre Server und Datenspeicher ein, mit Versionierung, Rollback und GitOps. Direkte Ansteuerung ist gesteuert und folgt dem Deny-by-Default-Prinzip: für einen Teil heute live, für den Rest auf Anforderung bereitgestellt.
Olivares spricht mit den Tools, die Sie bereits betreiben — Chat, On-Call, Ihr SIEM, ITSM-Systeme, Entwicklerportale, Webhooks und E-Mail.
Verwalten Sie Olivares selbst als Code — eine vollständige API, ein Terraform-Provider, eine deklarative CLI und Event-Webhooks.
Organisationshierarchie und delegierte Administration für Service-Provider und große Unternehmen, mit echter Mandantenisolation und Nutzung pro Organisation.
Übersichten auf hoher Ebene für die Führung — KPIs über Kosten, Nutzung, Risiko und Compliance, mit geplanten, exportierbaren Berichten.
Verwalten Sie konversationelle und Echtzeit-Sprachagenten — Sessions, Status, Transkription, Latenz und Governance.
Auf der Roadmap · nach v1
Die Verwaltung der eigenen trainierten oder gehosteten Modelle einer Organisation — eine private Model Registry und Fine-Tuning-Workflows — ist für die Zeit nach dem ersten Release geplant. Wir stellen sie nicht als heute verfügbar dar.
Stellen Sie Olivares AI auf Ihrer eigenen Infrastruktur bereit und erhalten Sie die Zugriffskarte, nach der Ihre Plattform- und Security-Teams gefragt haben.