Zum Inhalt springen

Open first · Enterprise ergänzt

Enterprise schafft Tiefe. Open bleibt vollständig.

Der offene AGPL-Build ist die vollständige Governance-Plattform; die Enterprise-Edition nimmt nichts weg — sie ergänzt Fähigkeiten für Organisationen im großen Maßstab, unter spezifischer Regulierung oder mit Bedarf an tieferer Risikominderung.

Ground truth for enterprise AI.

Die Open-Core-Grenze

Drei Versprechen definieren die Editionsgrenze

Dies sind strukturelle Produktzusagen, keine vertraglichen Serviceversprechen.

  1. 01

    Was offen ist, wechselt nie in eine bezahlte Stufe.

    Jede Fähigkeit im AGPL-Build bleibt dort. Enterprise ist additiver neuer Code, niemals eine aus dem offenen Produkt entfernte Funktion.

  2. 02

    Der AGPL-Core hat keine künstlichen Leistungs- oder Größenlimits.

    Das offene Binary enthält keine Drosselung, künstlichen Verzögerungen oder verborgenen Feature Flags. Die einzige Editionsgrenze ist das Community-Limit von 3 Benutzern.

  3. 03

    Das Kriterium ist veröffentlicht.

    Security-Core und die vollständige Schleife Beobachten → Abbilden → Steuern → Auditieren sind kostenlos. Kommerziell bedeutet Skalierungsbetrieb plus rechtliche Ausnahme von AGPL-Pflichten.

Additive Fähigkeiten

Was Enterprise je Themenfeld ergänzt

Enterprise erweitert die vollständige offene Plattform dort, wo große oder regulierte Organisationen mehr Betriebstiefe benötigen. Die offene Governance-Schleife bleibt unangetastet.

Offenes Fundament: 29 verdrahtete Module · 26 Compliance-Framework-Kataloge · 157 öffentliche Integrationen.

Identität & Zugriff

Der offene Build bietet vollständiges Single-IdP-OIDC und -SAML, WebAuthn/FIDO2, PIV/CAC sowie den Lebenszyklus nichtmenschlicher Identitäten. Enterprise ergänzt Multi-IdP-Föderation pro Tenant, SSO-Durchsetzung, SAML-SP-Metadaten, CyberArk Conjur und Seats oberhalb des Community-Limits. Das sind Skalierungs- und Policy-Betriebsfunktionen, kein Ersatz für offene Identitätssicherheit.

Inhalts- & Datensicherheit

Open enthält deterministische Guardrails für PII, Injection und Jailbreak sowie ein deny-closed DLP-Egress-Gate. Enterprise ergänzt tiefe Inspektion von Nachrichten, Retrieval-Ergebnissen, MCP-Renders und Claude-Code-Hook-Input sowie erweiterte Löschkoordination und Computer-Use-Governance. Die zusätzliche Tiefe richtet sich kanalübergreifend gegen Injection, Exfiltration und unsichere Aktionen.

Bedrohung & Incident

Der offene Build enthält Guardian Findings, Tier Floors und den Estate Kill Switch. Enterprise ergänzt automatische schwellenbasierte Suspendierung, kuratierte Threat Intelligence, kontinuierliches Attack-Graph-Scanning und bidirektionale Incident-Close-Loop-Abläufe. Betreiber konfigurieren Schwellen, Cooldown und Eskalation, statt jede Entscheidung zu automatisieren.

Compliance & Regulierung

Open bildet 26 Framework-Kataloge ab und exportiert versiegelte OSCAL-Evidenz. Enterprise ergänzt DORA-Registerstruktur, ISO-42001-AIMS-Readiness-Material, SSP- und POA&M-Abläufe sowie Branchen-Overlays. Diese Add-ons automatisieren Evidenzsammlung und Berichtsstrukturierung. Sie zertifizieren die Organisation nicht und garantieren keine Compliance.

Betrieb & Resilienz

Open enthält S3 Object Lock WORM, ein signiertes Ledger und Backup/Restore mit Kettenprüfung. Enterprise ergänzt benannte regulatorische Aufbewahrungsgrenzen, langfristigen Legal Hold, Prüfer-Evidenzpakete, unveränderliche Azure- und GCS-Sinks sowie dauerhafte At-least-once-Zustellung. Es vertieft regulierten Betrieb, ohne das offene Resilienzfundament zu beschneiden.

Integration

Open bietet statische Upstream-Credentials, einen CAEP Receiver, Terraform, SDKs und typisierte Webhooks. Enterprise ergänzt RFC-8693-Token-Exchange, ausgehende CAEP SETs, deny-closed Tool-Definition-Pinning und einen MCP-Elicitation-Mediator. Diese Fähigkeiten härten kurzlebige Credentials und Runtime-Vertrauen zwischen Systemen.

Kuratierter Vergleich

Sechs prägende Unterschiede

Je Themenfeld eine repräsentative Fähigkeit. Die herunterladbare Matrix ist die maßgebliche zeilenweise Due-Diligence-Quelle.

Fähigkeit Community (AGPL) Enterprise
Identität & Zugriff Vollständiges OIDC und SAML mit einem IdP. Mehrere IdPs pro Tenant, Domain-Routing und durchgesetzte SSO-Policy.
Inhalt & Daten Core-Text-DLP mit deny-closed Haltung, wenn Inhalte nicht geprüft sind. Content Firewall gegen Injection, Exfiltration und unsichere Aktionen in Nachricht, Retrieval und MCP-Render.
Bedrohung & Incident Kill Switch, Guardian Findings und Tier-Floor-Durchsetzung. Schwellenbasierter Circuit Breaker, kuratierte Threat Intelligence und kontinuierliches Attack-Graph-Scanning.
Compliance 26 Framework-Kataloge mit OSCAL-Evidenzexport. DORA-Register, ISO-42001-AIMS-Readiness, SSP- und POA&M-Abläufe und Branchen-Overlays.
Betrieb & Resilienz S3 Object Lock WORM, signiertes Ledger und geprüftes Backup/Restore. Regulatorische Floors, Legal Hold, unveränderliche Azure/GCS-Sinks und dauerhafte At-least-once-Zustellung.
Integration Statische Credentials und CAEP Receiver. RFC-8693-Token-Exchange, ausgehende CAEP SETs, Tool-Pinning und MCP-Elicitation-Mediation.

Additiv, kein Rug-Pull: Eine offene Fähigkeit bleibt offen; Enterprise ergänzt separaten Code für Skalierung und Risikotiefe.

Das Community-Limit von 3 Benutzern ist eine faire Monetarisierungsgrenze, keine Sicherheitskontrolle und kein Leistungslimit.

Lizenzvalidierung ist nur Attestierung. Das offene Binary liest nie eine Lizenz, um Fähigkeiten zu aktivieren, zu deaktivieren oder zu blockieren.

Vollständige Fähigkeitsmatrix herunterladen

Open-first als Grundsatz

Wofür Sie Enterprise nicht benötigen

Der AGPL-Build enthält bereits die vollständige Schleife Beobachten → Abbilden → Steuern → Auditieren und ihren Security-Core.

  • Vollständiges Inventar, Karte erlaubter gegenüber beobachteten Zugriffe, Sessions, Orchestrierungsgraph und Health-Telemetrie.
  • Cedar-Autorisierung mit RBAC, Deny-Overlays, begrenzten Grants und vier deny-closed Enforcement Points.
  • Zwei-Personen-Freigaben, Break-Glass mit Dual Control und Estate Kill Switch.
  • Governed Claude-Code-Abläufe für Start, Attach, Govern und Stop mit Managed-Settings-Zustellung.
  • Single-IdP-OIDC und -SAML, WebAuthn/FIDO2, PIV/CAC und AAL Step-up.
  • Lebenszyklus nichtmenschlicher Identitäten und Agent-Identity-Föderation.
  • Guardrails für PII, Prompt Injection und Jailbreak, DLP-Egress und BYOK/CMEK.
  • Hash-verkettetes, Ed25519-signiertes Audit-Ledger mit versiegelter Append-only-Evidenz.
  • 26 Compliance-Framework-Kataloge sowie SIEM-Export- und Push-Formate.
  • FinOps-Budgets, die Ausgaben verweigern oder drosseln.
  • Evaluierungen mit blockierendem CI Gate und Red-Team-Sandboxes.
  • Ein statisches Artefakt, SQLite oder Postgres, Docker/Kubernetes/Helm, Terraform und SDKs über 157 öffentliche Integrationen.
  • S3 Object Lock WORM-Archivierung und Backup/Restore mit Kettenprüfung.

Fakten für Procurement

Vor der Evaluierung lesen

Ein sinnvolles Enterprise-Gespräch beginnt mit den heutigen Grenzen.

Release-Stand
Pre-1.0-Preview. Es ist kein Release-Tag veröffentlicht; Artefakte werden gegen den Source Commit geprüft, nicht gegen einen Tag.
Compliance
Readiness und Posture, kein zertifizierter Status. Evidenz- und Berichtsautomatisierung zertifiziert die Organisation nicht und garantiert keine Compliance.
Air-gapped
Air-gapped gilt für die Control Plane, nicht für Claude-Inferenz. Gehostetes Claude erreicht weiter die Provider-API; nur self-hostbare Modelle laufen vollständig offline.
Support / SLA
SLA bezeichnet hier Best-efforts-Reaktionsziele eines einzelnen Maintainers. Sie sind nicht penalty-backed und bieten keine 24×7-Abdeckung.
FIPS
FIPS ist ein optionaler Build mit CMVP-Modul #5247, keine Zertifizierung von Olivares auf Produktebene.

Fragen zur Enterprise-Evaluierung

Entfernt Enterprise etwas aus Community?

Nein. Der AGPL-Build bleibt die vollständige Governance-Plattform. Enterprise ergänzt separaten Code für Skalierungsbetrieb, Regulierungstiefe und Risikominderung.

Ist das Community-Limit technisch oder sicherheitsbedingt?

Nein. Das Limit von 3 Benutzern ist die einzige Editionsgrenze und dient fairer Monetarisierung; der offene Core hat keine künstlichen Leistungs- oder Größenlimits.

Zertifizieren uns die Compliance-Add-ons?

Nein. Sie automatisieren Evidenzsammlung, Readiness-Material und Berichtsstruktur. Zertifizierung oder Compliance-Bestimmung erfolgt durch die zuständige akkreditierte Stelle oder Behörde.

Kann das gesamte Deployment offline laufen?

Die selbstgehostete Control Plane kann air-gapped laufen. Gehostete Inferenz wie Claude benötigt weiter die Provider-API; nur ein self-hostbares Modell kann vollständig offline laufen.

Prüfen Sie den Zusatzwert an Ihren Anforderungen

Schreiben Sie enterprise@olivares.ai mit der Skalierungs-, Regulierungs- oder Risikoanforderung, die Sie testen möchten. Dieser Evaluierungsweg umfasst weder Checkout noch Portal.