Saltar al contenido

Self-hosted · Neutral de proveedor · Open-core

Integra, gestiona y asegura la IA en tu empresa — construido en torno a Claude.

Da a Claude y al resto de tu IA el contexto, el acceso a recursos y las sesiones gestionadas para hacer trabajo real — y date a ti los permisos granulares, la política, los presupuestos y la evidencia de auditoría para gobernarlo todo. Complementa a Claude; no compite con él. Self-hosted y neutral de proveedor.

Mapa de acceso de lectura/escritura de Olivares AI: agentes de IA enlazados con los recursos que alcanzan, con una escritura no autorizada señalada en naranja.
29
módulos cableados · un release self-hosted
100%
self-hosted — los datos de gobernanza quedan bajo tu control
0
llamadas a casa · funciona air-gapped
R / RW
acceso por recurso · permitido vs observado

Descubre · 01 / 05

Cada agente de tu parque, descubierto de forma pasiva

Sin proxy, sin agentes que cuidar. Olivares observa tu infraestructura e inventaría cada agente, sesión, modelo y MCP — con las superficies que cada uno lee y escribe.

olivares · inventory prod Vista previa
Inventory All agentsDrift group by · host 214 agents · 42 hosts / filter…
Agent Type Model Host Sessions Surfaces Spend · 30d Last seen
claude-deploy-bot autonomous claude-opus-4-8 cloud-a / eu-west 6 R 1 W 1 $1,860 24s ago
support-rag-agent retrieval gpt-5.5 cloud-b / us-east 9 R 2 W 0 $980 1m ago
billing-reconciler batch job claude-sonnet-4-6 cloud-a / eu-central 3 R 1 W 1 $720 4m ago
infra-copilot assistant claude-opus-4-8 on-prem / rack-3 8 R 1 W 1 $880 38s ago
data-export-job batch job magistral-small on-prem / rack-3 4 R 3 W 1 $1,240 2m ago
qa-runner evaluation gpt-5.4-mini cloud-c / edge 7 R 1 W 0 $180 12m ago
+208 more agents $2,540

data-export-job mantiene una escritura sin revisar sobre prod-postgres — deriva de mínimo privilegio, detectada en cuanto aparece.

Gobierna · 02 / 05

Una regla, antes y después

Escribe la política como código y mírala aterrizar en el mapa. La escritura sin revisar a tu base de datos de producción pasa a ser una ruta denegada y de mínimo privilegio.

olivares · policy prod Vista previa
policy · prod-db-writes
01 policy "data-export-readonly" { 02 agent = "data-export-job" 03 resource = "prod-postgres" 04 allow = ["read"] 05 deny = ["write"] 06 on_violation = "block + alert" 07 }

Pin the export job to read-only on the production database; block writes.

enforcement ● enforcing ● unreviewed

evt ev-001 · denyunreviewed write · data-export-job → prod-postgres · 2m ago

Coste · 03 / 05

Gasto atribuido, no estimado

Cada dólar ligado al agente, modelo y equipo que lo causó — con presupuestos y tendencias sobre las que tu equipo financiero puede actuar, no adivinar.

olivares · cost prod Vista previa
Spend by agent last 30 days
Agent Model 30d Trend % total
claude-deploy-bot claude-opus-4-8 $1,860 22.1%
data-export-job magistral-small $1,240 14.8%
support-rag-agent gpt-5.5 $980 11.7%
infra-copilot claude-opus-4-8 $880 10.5%
billing-reconciler claude-sonnet-4-6 $720 8.6%
qa-runner gpt-5.4-mini $180 2.1%
+208 more agents $2,540 30%

Auditoría · 04 / 05

Un registro append-only de quién tocó qué

Cada acceso en un ledger a prueba de manipulación y encadenado por hashes — fíltralo, repítelo y expórtalo como evidencia que tus auditores aceptan.

Export evidence
PDF CSV JSON

8 events · 2 flagged · 30-day window
signed · hash-chained · append-only

olivares · audit ledger prod Vista previa
writes only denied only last 24h
  1. 2m ago data-export-job WRITE prod-postgres flagged ev-001
  2. 3m ago data-export-job READ s3://billing-exports allowed ev-002
  3. 5m ago claude-deploy-bot WRITE k8s-prod allowed ev-003
  4. 6m ago billing-reconciler WRITE stripe-api flagged ev-004
  5. 9m ago support-rag-agent READ internal-wiki-mcp allowed ev-005
  6. 11m ago infra-copilot READ vault-secrets blocked ev-006
  7. 14m ago data-export-job READ k8s-prod allowed ev-007
  8. 18m ago qa-runner READ internal-wiki-mcp allowed ev-008

Seguridad y Compliance · 05 / 05

Controles verificables, marcos mapeables

mTLS, un ledger append-only y política aplicada en el momento del acceso — mapeados a los marcos por los que preguntan tus auditores.

mTLS between components

Mutual TLS on every internal hop; no plaintext control traffic.

● enforced

Append-only ledger

Every view and change hash-chained and tamper-evident.

● active

Guardrails

Policy enforced at access time — blocked, not just logged.

● enforced

Least-privilege collector

Passive discovery from a minimally-privileged, read-only collector.

● active
olivares · compliance matrix prod Vista previa
Framework coverage mapped partial in progress
Framework Access controlAudit trailRisk mgmtData governance Coverage
EU AI Act mapped mapped mapped mapped 96.9%
NIST AI RMF mapped mapped mapped partial 98.6%
ISO 42001 mapped mapped in progress mapped 97.4%
SOC 2 mapped mapped partial mapped 98.4%
coverage 98% Olivares mapea tus controles a cada marco; la cobertura mostrada es autoevaluada e ilustrativa — no es una certificación. Te da la evidencia para respaldar tu camino hacia la certificación.

Cómo funciona

Funcionando en tu propia infraestructura

  1. 01

    Despliega

    Un único contenedor o binario en tu propia infraestructura. Sin cuenta, sin dependencia de nube, sin llamadas a casa.

  2. 02

    Descubre

    Olivares AI encuentra de forma pasiva cada agente, sesión, MCP y modelo que ya está corriendo, sin proxy obligatorio.

  3. 03

    Mapea

    Construye el grafo de acceso: a qué puede llegar cada agente y qué toca de verdad, lectura frente a lectura/escritura.

  4. 04

    Gobierna

    Define políticas, vigila la deriva y exporta evidencia de auditoría. La visibilidad se vuelve control a medida que crece tu parque de IA.

neutral de proveedor · funciona sobre Claude OpenAI Gemini Llama Ollama / vLLM Postgres S3 Vault Kafka Kubernetes AWS / Cloudflare

Open source

Tu infraestructura. Tus datos. Tu ground truth.

Olivares AI es open-core bajo AGPL-3.0. El producto completo se publica en el repositorio público con la primera versión — para ejecutarlo en tu propia infraestructura, inspeccionar cada línea y mantener tus datos donde deben estar. Hay una licencia comercial y un tier enterprise dedicado disponibles cuando tu organización los necesite.

  • AGPL-3.0

    El producto completo, self-hosted, gratis: sin recortes de funciones en el núcleo.

  • Neutral de proveedor

    Sin atadura a ningún proveedor de IA, gestor de identidad o nube concretos.

  • Apto air-gapped

    Olivares no hace llamadas a casa obligatorias y funciona en redes aisladas y reguladas.

Mira a qué pueden llegar tus agentes

Despliega Olivares AI en tu propia infraestructura y obtén el mapa de acceso que tus equipos de plataforma y seguridad llevan pidiendo.