Saltar al contenido

release

v26.8.0: qué trae y qué nos negamos a afirmar

Por Olivares AI 7 min de lectura

Olivares AI v26.8.0 es la primera versión pública y etiquetada de un binario Go autoalojado que da a los agentes de IA que ya usas — Claude Code, Codex, Grok Build y el resto — trabajo durable, acceso acotado y evidencia firmada, en tu propio hardware. Soy el autor. Este artículo es un inventario de lo que es real en el tag, con los huecos dichos junto a las funciones, porque en un producto de esta categoría los huecos son parte de la especificación.

1. El problema, sin adjetivos

Los agentes corren repartidos entre máquinas y proveedores. Nada durable sabe quién tiene una pieza de trabajo, a qué puede llegar cada agente, a qué llegó de verdad, ni quién delegó en quién. Los permisos viven en varios sistemas de IAM; el comportamiento, en logs de auditoría que nadie lee. Todo equipo que opera agentes en serio ha reconstruido a mano alguna fracción de la respuesta — una hoja de cálculo aquí, una convención de nombres allá, una persona que se acuerda. Esa fracción es lo que este producto sustituye.

2. El núcleo: un plano de trabajo que los agentes comparten

Los elementos de trabajo durables llevan encargo, dependencias, criterios de aceptación, decisiones, propietario e historial de eventos — un único documento de mando compartido por REST, la CLI y los llamantes en proceso. Los arriendos convierten la propiedad en una autoridad vallada y caducable: adquirir, renovar, liberar, relevar, revocar; un titular rancio no puede seguir actuando, y la adquisición concurrente produce exactamente un ganador. Lanzar-para-trabajo reserva, toma el arriendo y después arranca la sesión, así que reintentar es seguro. Los mensajes entre agentes llevan acuses y traspasos, con rechazo de repeticiones y de épocas rancias. La delegación por A2A alcanza a un par autorizado a través de una puerta de imposición y devuelve recibos durables.

Todo eso está vivo. Y aquí está la frontera, dicha con la misma claridad que las funciones: la mensajería está acotada a un flujo de orquestación — no hay bus general de mensajes para agentes arbitrarios, a propósito, y una prueba de arranque falla si alguien lo cablea por accidente. El modo sombra y la autoridad final no están construidos. El README lleva las dos mitades en la misma tabla.

3. Integraciones, con su profundidad declarada

Claude Code se integra en el hook PreToolUse/PostToolUse, con ajustes gestionados, lanzar/adjuntar/parar sesiones desde la consola y acceso a modelos por sujeto. Codex y Grok Build son superficies de mando de primera clase junto a él. gemini-cli, Cursor, opencode, goose, cline, OpenHands, OpenClaw y Hermes llegan como conectores — y cada uno declara qué puede imponer frente a qué solo puede observar, porque son promesas distintas. Ollama y otros endpoints autoalojados se inventarían con un conector local que es de solo lectura por diseño.

4. Gobierno donde el agente actúa

Un motor de autorización Cedar — RBAC, una capa de denegación, concesiones positivas acotadas — y cuatro puntos de imposición deny-closed: el hook de Claude Code, un proxy de inferencia /v1/messages en línea, una puerta MCP de tools/call y una puerta de delegación A2A. Una acción no permitida se bloquea, se envía a una aprobación a dos personas o se reescribe antes de ejecutarse. Lo de «deny-closed» se mide, no se proclama: un punto solo cuenta mientras una prueba recorre su camino sin configurar y asierta el rechazo. Donde un punto no está aprovisionado, la capacidad se lleva como observación, no como imposición — y cada conector dice cuál de las dos es. Aprobaciones a dos personas, break-glass, y un interruptor de emergencia del parque que se activa con un clic y exige dos humanos distintos para rearmarse.

5. Evidencia que puedes entregar

Un libro mayor de auditoría de solo-anexado, encadenado por hashes y con puntos de control firmados con Ed25519. Exportaciones en CEF, LEEF, syslog, OTLP y OCSF; envío al-menos-una-vez a Splunk HEC, Microsoft Sentinel, Datadog, New Relic o un webhook HMAC. Evidencia de cumplimiento mapeada a 26 catálogos de marcos — mapeos técnicos de controles y paquetes de evidencia para que los revisen tu asesoría o tu auditor, no certificaciones, y el propio catálogo del producto lo dice.

6. Los números, y el guion que los produce

30 módulos. 158 integraciones. 26 catálogos de marcos. Cuatro puntos de imposición deny-closed. 68 comandos agrupados de CLI. Ninguno es aritmética de marketing: scripts/check-public-counts.sh deriva los cuatro primeros del árbol y rompe la build cuando el README se desvía del código, y el total de la CLI lo sostiene una prueba que no deja aterrizar un comando sin agrupar. El recuento de integraciones es honesto con su unidad — directorios de conector con código Go, doce de los cuales son paquetes de contrato compartidos y no capacidades, y el desglose está en el repositorio. El parque de demostración devuelve 20 nodos, 13 aristas, 8 accesos inesperados y 2 concesiones sin uso — números sintéticos, asertados por una prueba de humo contra el binario real, citados como salida de la demo y nunca como escala de clientes.

7. Una sola build para todos los tamaños

El mismo binario sirve a un servidor doméstico (SQLite, escucha en loopback, un Compose de referencia que corre sin root y en solo lectura con 1 CPU y 1 GiB), a un autónomo con un tenant por cliente y presupuestos que deniegan antes que la factura, a un equipo de ingeniería con trabajo compartido y SSO, y a una empresa regulada con seguridad a nivel de fila en Postgres, instalaciones aisladas de red y archivado WORM. Varias de esas capacidades se aprovisionan, no vienen activadas en el primer arranque — y la documentación dice cuáles, capacidad por capacidad.

8. Licencia y dinero, sin rodeos

AGPL-3.0 para el núcleo, los módulos y la consola web; Apache-2.0 para el SDK, los conectores y las bibliotecas cliente; un conjunto pequeño de complementos comerciales aditivos, compilados solo con una etiqueta de build aparte y ausentes del binario público. La build abierta es la plataforma entera — nunca capada, con cuentas de usuario ilimitadas. Una licencia comercial es una excepción legal a la AGPL; una suscripción es la credencial con la que descargas artefactos firmados, no una llave que activa bytes que ya están en tu disco. Condiciones comerciales a petición: enterprise@olivares.ai. El Cloud gestionado no está a la venta hoy; lo autoalojado es el producto.

9. Cadena de suministro

Las versiones van firmadas con cosign, con procedencia SLSA, SBOM y OpenVEX, todo verificable sin conexión con scripts/verify-release.sh. Artefactos: binarios para linux y darwin (amd64/arm64), paquetes .deb/.rpm/.apk con una unidad systemd endurecida, imagen de contenedor multiarquitectura y un paquete para redes aisladas. Windows no se compila — usa el contenedor Linux o compila desde el código.

10. Lo que nos hemos negado a afirmar

Ni usuarios ni benchmarks — no hay ninguno público, e inventar cualquiera de los dos es lo peor que podría hacer un producto de gobierno. Sin SLA, sin SOC 2, sin certificaciones. Nada de «nunca sale nada de tu red»: los modelos frontera cerrados no se pueden autoalojar, así que la inferencia contra ellos sigue llegando a la API del proveedor — lo que sí es autoalojable y aislable es el plano que los rodea, y los modelos que de verdad corres tú (vLLM, Ollama) mantienen el camino completo dentro. No hay telemetría obligatoria ni egreso por defecto; la única llamada al proveedor es olivares upgrade, que pregunta dónde está la versión nueva, y --endpoint la redirige. Sin interruptor de apagado remoto. Sin límite de puestos en el motor autoalojado.

Pruébalo

# Parque de demostración — datos sintéticos por el motor real, solo loopback:
task build && ./bin/olivares serve --seed-demo --insecure \
  --listen 127.0.0.1:8901 --grpc-listen 127.0.0.1:8902 --data-dir "$(mktemp -d)"

# Instalación real — segura por defecto (TLS activo, loopback, token de configuración de un solo uso):
./bin/olivares quickstart

# O la imagen de contenedor (las etiquetas del registro no llevan el prefijo v):
docker pull ghcr.io/olivaresai/olivares:26.8.0

Lee start/honesty-and-limits antes de desplegar — es el contrato de qué funciona hoy, qué está en fase de diseño y qué es lo que el producto, deliberadamente, no hace.

Release: https://github.com/olivaresai/olivares/releases/tag/v26.8.0 · Repositorio: https://github.com/olivaresai/olivares · Documentación: https://docs.olivares.ai

Artículos relacionados

Mira a qué pueden llegar tus agentes

Olivares AI es la plataforma abierta y self-hosted para tu parque de IA. Despliégalo en tu propia infraestructura y obtén el mapa de acceso que tus equipos de seguridad y plataforma llevan pidiendo.