Olivares AI v26.8.0 es la primera versión pública y etiquetada de un binario Go autoalojado que da a los agentes de IA que ya usas — Claude Code, Codex, Grok Build y el resto — trabajo durable, acceso acotado y evidencia firmada, en tu propio hardware. Soy el autor. Este artículo es un inventario de lo que es real en el tag, con los huecos dichos junto a las funciones, porque en un producto de esta categoría los huecos son parte de la especificación.
1. El problema, sin adjetivos
Los agentes corren repartidos entre máquinas y proveedores. Nada durable sabe quién tiene una pieza de trabajo, a qué puede llegar cada agente, a qué llegó de verdad, ni quién delegó en quién. Los permisos viven en varios sistemas de IAM; el comportamiento, en logs de auditoría que nadie lee. Todo equipo que opera agentes en serio ha reconstruido a mano alguna fracción de la respuesta — una hoja de cálculo aquí, una convención de nombres allá, una persona que se acuerda. Esa fracción es lo que este producto sustituye.
2. El núcleo: un plano de trabajo que los agentes comparten
Los elementos de trabajo durables llevan encargo, dependencias, criterios de aceptación, decisiones, propietario e historial de eventos — un único documento de mando compartido por REST, la CLI y los llamantes en proceso. Los arriendos convierten la propiedad en una autoridad vallada y caducable: adquirir, renovar, liberar, relevar, revocar; un titular rancio no puede seguir actuando, y la adquisición concurrente produce exactamente un ganador. Lanzar-para-trabajo reserva, toma el arriendo y después arranca la sesión, así que reintentar es seguro. Los mensajes entre agentes llevan acuses y traspasos, con rechazo de repeticiones y de épocas rancias. La delegación por A2A alcanza a un par autorizado a través de una puerta de imposición y devuelve recibos durables.
Todo eso está vivo. Y aquí está la frontera, dicha con la misma claridad que las funciones: la mensajería está acotada a un flujo de orquestación — no hay bus general de mensajes para agentes arbitrarios, a propósito, y una prueba de arranque falla si alguien lo cablea por accidente. El modo sombra y la autoridad final no están construidos. El README lleva las dos mitades en la misma tabla.
3. Integraciones, con su profundidad declarada
Claude Code se integra en el hook PreToolUse/PostToolUse, con ajustes
gestionados, lanzar/adjuntar/parar sesiones desde la consola y acceso a
modelos por sujeto. Codex y Grok Build son superficies de mando de primera
clase junto a él. gemini-cli, Cursor, opencode, goose, cline, OpenHands,
OpenClaw y Hermes llegan como conectores — y cada uno declara qué puede
imponer frente a qué solo puede observar, porque son promesas distintas.
Ollama y otros endpoints autoalojados se inventarían con un conector local
que es de solo lectura por diseño.
4. Gobierno donde el agente actúa
Un motor de autorización Cedar — RBAC, una capa de denegación, concesiones
positivas acotadas — y cuatro puntos de imposición deny-closed: el hook de
Claude Code, un proxy de inferencia /v1/messages en línea, una puerta MCP de
tools/call y una puerta de delegación A2A. Una acción no permitida se
bloquea, se envía a una aprobación a dos personas o se reescribe antes de
ejecutarse. Lo de «deny-closed» se mide, no se proclama: un punto solo cuenta
mientras una prueba recorre su camino sin configurar y asierta el rechazo.
Donde un punto no está aprovisionado, la capacidad se lleva como observación,
no como imposición — y cada conector dice cuál de las dos es. Aprobaciones a
dos personas, break-glass, y un interruptor de emergencia del parque que se
activa con un clic y exige dos humanos distintos para rearmarse.
5. Evidencia que puedes entregar
Un libro mayor de auditoría de solo-anexado, encadenado por hashes y con puntos de control firmados con Ed25519. Exportaciones en CEF, LEEF, syslog, OTLP y OCSF; envío al-menos-una-vez a Splunk HEC, Microsoft Sentinel, Datadog, New Relic o un webhook HMAC. Evidencia de cumplimiento mapeada a 26 catálogos de marcos — mapeos técnicos de controles y paquetes de evidencia para que los revisen tu asesoría o tu auditor, no certificaciones, y el propio catálogo del producto lo dice.
6. Los números, y el guion que los produce
30 módulos. 158 integraciones. 26 catálogos de marcos. Cuatro puntos de
imposición deny-closed. 68 comandos agrupados de CLI. Ninguno es aritmética
de marketing: scripts/check-public-counts.sh deriva los cuatro primeros del
árbol y rompe la build cuando el README se desvía del código, y el total de la
CLI lo sostiene una prueba que no deja aterrizar un comando sin agrupar. El
recuento de integraciones es honesto con su unidad — directorios de conector
con código Go, doce de los cuales son paquetes de contrato compartidos y no
capacidades, y el desglose está en el repositorio. El parque de demostración
devuelve 20 nodos, 13 aristas, 8 accesos inesperados y 2 concesiones sin uso —
números sintéticos, asertados por una prueba de humo contra el binario real,
citados como salida de la demo y nunca como escala de clientes.
7. Una sola build para todos los tamaños
El mismo binario sirve a un servidor doméstico (SQLite, escucha en loopback, un Compose de referencia que corre sin root y en solo lectura con 1 CPU y 1 GiB), a un autónomo con un tenant por cliente y presupuestos que deniegan antes que la factura, a un equipo de ingeniería con trabajo compartido y SSO, y a una empresa regulada con seguridad a nivel de fila en Postgres, instalaciones aisladas de red y archivado WORM. Varias de esas capacidades se aprovisionan, no vienen activadas en el primer arranque — y la documentación dice cuáles, capacidad por capacidad.
8. Licencia y dinero, sin rodeos
AGPL-3.0 para el núcleo, los módulos y la consola web; Apache-2.0 para el SDK, los conectores y las bibliotecas cliente; un conjunto pequeño de complementos comerciales aditivos, compilados solo con una etiqueta de build aparte y ausentes del binario público. La build abierta es la plataforma entera — nunca capada, con cuentas de usuario ilimitadas. Una licencia comercial es una excepción legal a la AGPL; una suscripción es la credencial con la que descargas artefactos firmados, no una llave que activa bytes que ya están en tu disco. Condiciones comerciales a petición: enterprise@olivares.ai. El Cloud gestionado no está a la venta hoy; lo autoalojado es el producto.
9. Cadena de suministro
Las versiones van firmadas con cosign, con procedencia SLSA, SBOM y OpenVEX,
todo verificable sin conexión con scripts/verify-release.sh. Artefactos:
binarios para linux y darwin (amd64/arm64), paquetes .deb/.rpm/.apk con
una unidad systemd endurecida, imagen de contenedor multiarquitectura y un
paquete para redes aisladas. Windows no se compila — usa el contenedor Linux o
compila desde el código.
10. Lo que nos hemos negado a afirmar
Ni usuarios ni benchmarks — no hay ninguno público, e inventar cualquiera de
los dos es lo peor que podría hacer un producto de gobierno. Sin SLA, sin
SOC 2, sin certificaciones. Nada de «nunca sale nada de tu red»: los modelos
frontera cerrados no se pueden autoalojar, así que la inferencia contra ellos
sigue llegando a la API del proveedor — lo que sí es autoalojable y aislable
es el plano que los rodea, y los modelos que de verdad corres tú (vLLM,
Ollama) mantienen el camino completo dentro. No hay telemetría obligatoria ni
egreso por defecto; la única llamada al proveedor es olivares upgrade, que
pregunta dónde está la versión nueva, y --endpoint la redirige. Sin
interruptor de apagado remoto. Sin límite de puestos en el motor autoalojado.
Pruébalo
# Parque de demostración — datos sintéticos por el motor real, solo loopback:
task build && ./bin/olivares serve --seed-demo --insecure \
--listen 127.0.0.1:8901 --grpc-listen 127.0.0.1:8902 --data-dir "$(mktemp -d)"
# Instalación real — segura por defecto (TLS activo, loopback, token de configuración de un solo uso):
./bin/olivares quickstart
# O la imagen de contenedor (las etiquetas del registro no llevan el prefijo v):
docker pull ghcr.io/olivaresai/olivares:26.8.0
Lee start/honesty-and-limits antes de desplegar — es el contrato de qué
funciona hoy, qué está en fase de diseño y qué es lo que el producto,
deliberadamente, no hace.
Release: https://github.com/olivaresai/olivares/releases/tag/v26.8.0 · Repositorio: https://github.com/olivaresai/olivares · Documentación: https://docs.olivares.ai