Saltar al contenido

Para servidores Linux

Gobierna agentes en los servidores Linux que ya operas

Olivares AI está hecho para vivir en los mismos hosts Linux que los agentes que gobierna. Un artefacto, instalado por el canal que ya usas, loopback por defecto. El kernel es local, y esta página dice con claridad qué sigue saliendo de la máquina cuando el modelo infiere.

Linux es la casa. Los agentes de código, los servidores MCP y los trabajos programados aterrizan en las mismas máquinas que ya parcheas, registras y respaldas. La pieza que falta no es otro panel SaaS: es un kernel en el host que pueda responder qué pueden leer y escribir esos agentes, y parar una superficie gobernada sin sentarse en la ruta de las peticiones.

Qué obtiene este entorno

  • Un artefacto junto a los agentes: un binario estático, una imagen de contenedor o el paquete .deb, .rpm o .apk cuando ese es el canal que usas. La consola web va embebida. El .apk publicado de la v26.8.0 seguía llevando la unidad de systemd y ninguna unidad de OpenRC; Alpine con OpenRC es la línea de empaquetado posterior, no ese artefacto de la release.
  • Política en el agente, no en un proxy remoto. Para Claude Code es el hook deny-closed; las demás superficies se enganchan por conectores, y la página de cada conector dice qué puede imponer y qué solo puede observar.
  • Un mapa de accesos construido fuera de banda a partir de telemetría y auditoría nativa.
  • Una parada de todo el parque (o de un solo agente) barata de activar y con control dual para levantarla. Es un gate de denegación que consultan las superficies de actuación gobernadas, no un matador de procesos, y solo es tan ancha como los gates que hayas cableado.

Windows no se compila. macOS es un destino de instalación soportado para operadores, no el parque para el que está diseñado el producto.

Qué no es

No es una distribución nueva, no es una flota Linux alojada y no está afiliado a ninguna distribución ni a su comunidad.

Relacionado: SRE y sysadmin, home lab, cómo funciona.

Preguntar a Claude

Preguntas

¿Sustituye a systemd, al gestor de paquetes o al modelo de seguridad de la distribución?

No. Es un servicio que instalas. No se convierte en PID 1, no parchea el kernel y no pretende ser SELinux ni AppArmor.

¿Puede el kernel correr sin ninguna salida a Internet?

Sí, para los datos de gobernanza. Los modelos alojados (Claude y otras API) siguen llegando a su proveedor. Solo los modelos que de verdad alojas tú (vLLM, Ollama) corren completamente sin conexión.

Pruébalo en tu propia infraestructura

Olivares AI es open-core (AGPL-3.0) y self-hosted. Despliégalo y mira lo que tus agentes pueden alcanzar.