Saltar al contenido

Cómo funciona

Un kernel, los agentes a su alrededor y los conectores entre ellos.

Olivares AI es un único artefacto self-hosted. El kernel es el motor que guarda la política, el mapa de accesos y el libro de auditoría. Los agentes —sesiones de código, servidores MCP, trabajos programados— se enganchan por conectores. Este dibujo es el kernel fuera de banda: no está en la ruta caliente de las llamadas al modelo salvo que actives el punto de aplicación inline /v1/messages.

Las piezas

Cuatro nombres, un binario

Kernel

El motor dentro del artefacto: política, mapa de lectura/escritura, libro de auditoría de solo-añadir y encadenado por hash con checkpoints firmados, y los puntos de aplicación deny-closed opcionales que cableas — en el desarrollo actual, el hook de Claude Code, un proxy inline /v1/messages opcional que sigue sin montar hasta que lo aprovisionas, un gate tools/call de MCP y un gate de delegación A2A. No es el kernel de Linux ni un runtime de inferencia.

Agentes

Las sesiones y cargas que ya ejecutas — Claude Code, Codex, Grok Build, servidores MCP, trabajos programados. Siguen haciendo sus llamadas al modelo. El kernel ve identidad, qué alcanzó cada agente y si estaba permitido.

Conectores

Un SDK Apache-2.0. Las fuentes (runtimes, identidad, almacenes, auditoría, OpenTelemetry) empujan aristas. Las salidas (consola, CLI, API, SIEM) sacan hallazgos. Los colectores corren en tu infraestructura, leen los sistemas que ya operas y empujan observaciones al kernel; no están en la ruta de datos de producción ni interceptan el tráfico de llamadas al modelo.

Integración

La misma API bajo la consola embebida, la CLI y el proveedor de Terraform. Política y mapa se quedan en infraestructura que controlas. Los modelos alojados siguen llegando a su proveedor; solo los que de verdad alojas tú corren offline.

Los agentes se enganchan al kernel. Por esas aristas viajan política y evidencia — no prompts ni payloads. KERNEL policy · map · ledger deny-closed gates (opt-in) Coding session Claude Code · Codex · Grok MCP server tools the session can call Scheduled job unattended agent Human operator console · CLI · approvals POLICY AND EVIDENCE — NOT PROMPTS

Los agentes se enganchan al kernel. Por esas aristas viajan política y evidencia — no prompts ni payloads.

Los conectores traen auditoría nativa y telemetría, y sacan hallazgos gobernados. El kernel no sustituye tu gateway, tu tracer ni tu IdP. SOURCES IN OUTPUTS OUT Runtimes & MCP Identity & stores OpenTelemetry & audit Native trails KERNEL edges, not payloads Apache-2.0 connector SDK Console & CLI Stable API SIEM / your rail Terraform provider

Los conectores traen auditoría nativa y telemetría, y sacan hallazgos gobernados. El kernel no sustituye tu gateway, tu tracer ni tu IdP.

Olivares AI es una vista previa pre-1.0. Esta página describe cómo está diseñado para funcionar. No está certificado. El air-gap aplica al kernel y a sus datos, no a la inferencia de modelos alojados.

Míralo en tu propia infraestructura

Instala el artefacto, engancha una superficie de agente y lee el mapa de accesos. Arquitectura y soluciones están al lado de esta página.