Zum Inhalt springen

Open first · Enterprise ergänzt

Enterprise schafft Tiefe. Open bleibt vollständig.

Der offene AGPL-Build ist die vollständige Governance-Plattform, und ihm wird nichts genommen. Das Bezahlte ist eine Leiter: Business, seine vier Add-ons und Enterprise. Diese Seite nennt, welche Stufe eine Fähigkeit tatsächlich verkauft, damit Sie nicht die falsche kaufen.

Ground truth for enterprise AI.

Die Open-Core-Grenze

Drei Versprechen definieren die Editionsgrenze

Dies sind strukturelle Produktzusagen, keine vertraglichen Serviceversprechen.

  1. 01

    Was offen ist, wechselt nie in eine bezahlte Stufe.

    Jede Fähigkeit im AGPL-Build bleibt dort. Business, seine Add-ons und Enterprise sind additiver neuer Code, niemals eine aus dem offenen Produkt entfernte Funktion.

  2. 02

    Der AGPL-Core hat keine künstlichen Leistungs- oder Größenlimits.

    Das offene Binary enthält keine Drosselung, künstlichen Verzögerungen oder verborgenen Feature Flags — und kein Nutzerlimit: Die Nutzerzahl ist in jeder Edition unbegrenzt.

  3. 03

    Das Kriterium ist veröffentlicht.

    Security-Core und die vollständige Schleife Beobachten → Abbilden → Steuern → Auditieren sind kostenlos. Kommerziell bedeutet Skalierungsbetrieb plus rechtliche Ausnahme von AGPL-Pflichten.

Additive Fähigkeiten

Was jede kostenpflichtige Edition je Themenfeld ergänzt

Business, seine vier Add-ons und Enterprise erweitern die vollständige offene Plattform dort, wo große oder regulierte Organisationen mehr Betriebstiefe benötigen. Jeder Absatz nennt die Edition, die die Fähigkeit verkauft; die Add-ons setzen ein aktives Business-Abonnement voraus und werden per Self-Service gekauft. Die offene Governance-Schleife bleibt unangetastet.

Offenes Fundament: 30 verdrahtete Module · 26 Compliance-Framework-Kataloge · 158 öffentliche Integrationen.

Identität & Zugriff

Der offene Build bietet vollständiges Single-IdP-OIDC und -SAML, WebAuthn/FIDO2, PIV/CAC sowie den Lebenszyklus nichtmenschlicher Identitäten. Das Add-on Identity & Scale für Business ergänzt Multi-IdP-Föderation pro Tenant, Gruppen-Mapping, Require-SSO-Durchsetzung, SAML-SP-Metadaten, CyberArk Conjur (nur lesend) und mehr als einen aktiven Identitätsanbieter. Oberhalb von fünf aktiven Anbietern oder zwei Produktionsdeployments wechselt der Umfang zu Enterprise. Das sind Skalierungs- und Policy-Betriebsfunktionen, kein Ersatz für offene Identitätssicherheit.

Inhalts- & Datensicherheit

Open enthält deterministische Guardrails für PII, Injection und Jailbreak sowie ein deny-closed DLP-Egress-Gate. Das Add-on AI Runtime Security für Business ergänzt tiefe Inspektion von Nachrichten, Retrieval-Ergebnissen, MCP-Renders und Claude-Code-Hook-Input; Computer-Use-Governance und weitere Runtime-Kontrollen kommen zum selben Preis in dasselbe Add-on, sobald sie ihr Gate bestehen. Die erweiterte Löschkoordination gehört dagegen zum Add-on Regulated Operations. Die zusätzliche Tiefe richtet sich kanalübergreifend gegen Injection, Exfiltration und unsichere Aktionen.

Bedrohung & Incident

Der offene Build enthält Guardian Findings, Tier Floors und den Estate Kill Switch. Business ergänzt im Starter-Preset den Threat-Intel-Katalog mit deklarierter Kadenz; das Add-on Regulated Operations ergänzt bidirektionale Incident-Close-Loop-Abläufe mit PagerDuty und Opsgenie. Betreiber konfigurieren weiterhin die offenen Enforcement Points: Das Bezahlte ergänzt Katalog und Ablauf, nicht Autonomie.

Compliance & Regulierung

Open bildet 26 Framework-Kataloge ab und exportiert versiegelte OSCAL-Evidenz. Das Add-on Compliance Packs für Business ergänzt DORA-Registerstruktur, ISO-42001-AIMS-Readiness-Material, SSP- und POA&M-Abläufe sowie Branchen-Overlays. Es automatisiert Evidenzsammlung und Berichtsstrukturierung: Es erstellt Entwürfe, die Ihre Rechtsabteilung oder Ihr Auditor prüft. Es zertifiziert die Organisation nicht und garantiert keine Compliance.

Betrieb & Resilienz

Open enthält S3 Object Lock WORM, ein signiertes Ledger und Backup/Restore mit Kettenprüfung. Das Add-on Regulated Operations für Business ergänzt benannte regulatorische Aufbewahrungsgrenzen, langfristigen Legal Hold und Prüfer-Evidenzpakete; das Add-on Identity & Scale ergänzt dauerhafte At-least-once-Zustellung über Ihr eigenes NATS. LTS, Air-Gap und OTA-Mirror, Multi-Entity-Strukturen und mehr als zwei Produktionsdeployments sind Enterprise. Es vertieft regulierten Betrieb, ohne das offene Resilienzfundament zu beschneiden.

Integration

Open bietet statische Upstream-Credentials, einen CAEP Receiver, Terraform, SDKs und typisierte Webhooks. Business ergänzt im Starter-Preset deny-closed Tool-Definition-Pinning; das Add-on AI Runtime Security ergänzt den MCP-Elicitation-Mediator; der maßgeschneiderte, eng gefasste Credential-Austausch wird unter Enterprise vereinbart. Diese Fähigkeiten härten kurzlebige Credentials und Runtime-Vertrauen zwischen Systemen.

Nur bei Enterprise

Enterprise ist kein verstecktes Bündel zusätzlicher Module, sondern vertraglich vereinbarte Arbeit: verkauft über ein jährliches Order Form per E-Mail, nie über Self-Service-Checkout. Es umfasst den maßgeschneiderten, eng gefassten Credential-Austausch; dedizierte Entwicklung mit festem Umfang, etwa Policy-Autorenschaft, Tuning und maßgeschneiderte Konnektoren; LTS, Air-Gap und OTA-Mirror; Multi-Entity-Strukturen; mehr als zwei Produktionsdeployments; mehr als fünf aktive Identitätsanbieter; OEM, MSP und Weiterverbreitung; gedeckelte Freistellung; DPA und Procurement; sowie Best-effort-Ziele für die Erstreaktion. Alles andere auf dieser Seite wird im Self-Service als Business oder als eines seiner vier Add-ons verkauft.

Kuratierter Vergleich

Sechs prägende Unterschiede

Je Themenfeld eine repräsentative Fähigkeit, jeweils der Edition zugeordnet, die sie tatsächlich verkauft. Die Add-ons setzen ein aktives Business-Abonnement voraus; Enterprise ist ein jährliches Order Form per E-Mail. Die herunterladbare Matrix ist die maßgebliche zeilenweise Due-Diligence-Quelle.

Fähigkeit Community (AGPL) Kostenpflichtige Edition, die sie verkauft
Identität & Zugriff Vollständiges OIDC und SAML mit einem IdP. Add-on Identity & Scale (setzt Business voraus): mehr als ein aktiver IdP pro Tenant, Routing nach Tenant oder Domain und Require-SSO-Durchsetzung.
Inhalt & Daten Core-Text-DLP mit deny-closed Haltung, wenn Inhalte nicht geprüft sind. Add-on AI Runtime Security (setzt Business voraus): Content Firewall gegen Injection, Exfiltration und unsichere Aktionen in Nachricht, Retrieval und MCP-Render.
Bedrohung & Incident Kill Switch, Guardian Findings und Tier-Floor-Durchsetzung. Business, Starter-Preset: Threat-Intel-Katalog mit deklarierter Kadenz. Add-on Regulated Operations: bidirektionaler Incident Close Loop.
Compliance 26 Framework-Kataloge mit OSCAL-Evidenzexport. Add-on Compliance Packs (setzt Business voraus): DORA-Register, ISO-42001-AIMS-Readiness, SSP- und POA&M-Abläufe und Branchen-Overlays.
Betrieb & Resilienz S3 Object Lock WORM, signiertes Ledger und geprüftes Backup/Restore. Add-on Regulated Operations: regulatorische Floors, Legal Hold und Prüfer-Evidenzpakete. Add-on Identity & Scale: dauerhafte At-least-once-Zustellung.
Integration Statische Credentials und CAEP Receiver. Business, Starter-Preset: Tool-Definition-Pinning. Add-on AI Runtime Security: MCP-Elicitation-Mediation. Enterprise: maßgeschneiderter, eng gefasster Credential-Austausch.

Additiv, kein Rug-Pull: Eine offene Fähigkeit bleibt offen; die kostenpflichtigen Editionen ergänzen separaten Code für Skalierung und Risikotiefe.

Die Editionsgrenze ist die kommerzielle Lizenz und die Aufgaben, die die Add-ons erledigen — nie eine Personenzahl. Die Nutzerzahl ist in jeder Edition unbegrenzt.

Lizenzvalidierung ist nur Attestierung. Das offene Binary liest nie eine Lizenz, um Fähigkeiten zu aktivieren, zu deaktivieren oder zu blockieren.

Vollständige Fähigkeitsmatrix herunterladen

Open-first als Grundsatz

Wofür Sie Enterprise nicht benötigen

Der AGPL-Build enthält bereits die vollständige Schleife Beobachten → Abbilden → Steuern → Auditieren und ihren Security-Core.

  • Vollständiges Inventar, Karte erlaubter gegenüber beobachteten Zugriffe, Sessions, Orchestrierungsgraph und Health-Telemetrie.
  • Cedar-Autorisierung mit RBAC, Deny-Overlays, begrenzten Grants und vier deny-closed Enforcement Points.
  • Zwei-Personen-Freigaben, Break-Glass mit Dual Control und Estate Kill Switch.
  • Governed Claude-Code-Abläufe für Start, Attach, Govern und Stop mit Managed-Settings-Zustellung.
  • Single-IdP-OIDC und -SAML, WebAuthn/FIDO2, PIV/CAC und AAL Step-up.
  • Lebenszyklus nichtmenschlicher Identitäten und Agent-Identity-Föderation.
  • Guardrails für PII, Prompt Injection und Jailbreak, DLP-Egress und BYOK/CMEK.
  • Hash-verkettetes, Ed25519-signiertes Audit-Ledger mit versiegelter Append-only-Evidenz.
  • 26 Compliance-Framework-Kataloge sowie SIEM-Export- und Push-Formate.
  • FinOps-Budgets, die Ausgaben verweigern oder drosseln.
  • Evaluierungen mit blockierendem CI Gate und Red-Team-Sandboxes.
  • Ein statisches Artefakt, SQLite oder Postgres, Docker/Kubernetes/Helm, Terraform und SDKs über 158 öffentliche Integrationen.
  • S3 Object Lock WORM-Archivierung und Backup/Restore mit Kettenprüfung.

Fakten für Procurement

Vor der Evaluierung lesen

Ein sinnvolles Enterprise-Gespräch beginnt mit den heutigen Grenzen.

Release-Stand
Pre-1.0-Preview. Es ist kein Release-Tag veröffentlicht; Artefakte werden gegen den Source Commit geprüft, nicht gegen einen Tag.
Compliance
Readiness und Posture, kein zertifizierter Status. Evidenz- und Berichtsautomatisierung zertifiziert die Organisation nicht und garantiert keine Compliance.
Air-gapped
Air-gapped gilt für die Control Plane, nicht für Claude-Inferenz. Gehostetes Claude erreicht weiter die Provider-API; nur self-hostbare Modelle laufen vollständig offline.
Support
Keine Edition trägt ein vertragliches SLA. Enterprise-Support besteht aus Best-effort-Zielen für die Erstreaktion durch einen einzelnen Maintainer: ohne Vertragsstrafe, ohne Gutschrift, ohne Rechtsbehelf und ohne 24×7-Abdeckung. Community ist Community-Support, Business ist E-Mail zu Geschäftszeiten — beides Best effort.
FIPS
FIPS ist ein optionaler Build mit CMVP-Modul #5247, keine Zertifizierung von Olivares auf Produktebene.

Fragen zur Enterprise-Evaluierung

Entfernt Enterprise etwas aus Community?

Nein. Der AGPL-Build bleibt die vollständige Governance-Plattform. Enterprise ergänzt separaten Code für Skalierungsbetrieb, Regulierungstiefe und Risikominderung.

Begrenzt die offene Edition, wie viele Personen sie nutzen können?

Nein. Die Nutzerzahl ist in jeder Edition unbegrenzt, Community eingeschlossen. Die Grenze ist die kommerzielle Lizenz und die Add-ons, keine Personenzahl, und der offene Core hat keine künstlichen Leistungs- oder Größenlimits.

Zertifizieren uns die Compliance-Add-ons?

Nein. Sie automatisieren Evidenzsammlung, Readiness-Material und Berichtsstruktur. Zertifizierung oder Compliance-Bestimmung erfolgt durch die zuständige akkreditierte Stelle oder Behörde.

Kann das gesamte Deployment offline laufen?

Die selbstgehostete Control Plane kann air-gapped laufen. Gehostete Inferenz wie Claude benötigt weiter die Provider-API; nur ein self-hostbares Modell kann vollständig offline laufen.

Prüfen Sie den Zusatzwert an Ihren Anforderungen

Schreiben Sie enterprise@olivares.ai mit der Skalierungs-, Regulierungs- oder Risikoanforderung, die Sie testen möchten. Dieser Evaluierungsweg umfasst weder Checkout noch Portal.