Saltar al contenido

Open first · Enterprise añade

Enterprise añade profundidad. Open sigue completo.

La build abierta (AGPL) es la plataforma de gobierno completa; la edición Enterprise no quita nada: añade capacidad para organizaciones que operan a escala, bajo regulación específica o que necesitan más profundidad de mitigación de riesgos.

Ground truth for enterprise AI.

La línea open-core

Tres promesas que definen el límite entre ediciones

Son compromisos estructurales del producto, no promesas contractuales de servicio.

  1. 01

    Lo que es abierto nunca pasa a un nivel de pago.

    Toda capacidad que está en la build AGPL permanece en ella. Enterprise es código nuevo y aditivo, nunca una función retirada del producto abierto.

  2. 02

    El núcleo AGPL no tiene límites artificiales de rendimiento o tamaño.

    El binario abierto no contiene throttling, demoras sintéticas ni feature flags ocultos. El único límite de edición es el máximo de 3 usuarios de Community.

  3. 03

    El criterio está publicado.

    El núcleo de seguridad y el ciclo completo observar → mapear → gobernar → auditar son gratuitos. Lo comercial es operación a escala más una excepción legal a las obligaciones AGPL.

Capacidad aditiva

Qué añade Enterprise, por tema

Enterprise amplía la plataforma abierta completa allí donde las organizaciones grandes o reguladas necesitan más profundidad operativa. No sustituye el ciclo de gobierno abierto.

Base abierta: 29 módulos cableados · 26 catálogos de marcos de cumplimiento · 157 integraciones públicas.

Identidad y acceso

La build abierta ofrece OIDC y SAML completos con un único IdP, WebAuthn/FIDO2, PIV/CAC y ciclo de vida de identidades no humanas. Enterprise añade federación multi-IdP por tenant, aplicación obligatoria de SSO, metadatos SAML SP, integración con CyberArk Conjur y asientos por encima del límite Community. Son capacidades de escala y operación de políticas, no un sustituto de la seguridad de identidad abierta.

Seguridad de contenido y datos

Open incluye guardrails deterministas para PII, inyección y jailbreak, además de una puerta DLP de salida deny-closed. Enterprise añade inspección profunda en mensajes, retrieval, renders MCP y entradas de hooks de Claude Code, junto con coordinación mejorada de borrado y gobierno de computer use. Esa profundidad adicional busca patrones de inyección, exfiltración y acciones inseguras en más canales gobernados.

Amenazas e incidentes

La build abierta incluye hallazgos guardian, tier floors y el kill switch del estate. Enterprise añade suspensión automática por umbral, threat intelligence curada, escaneo continuo del grafo de ataque y flujos bidireccionales de cierre de incidentes. El operador configura umbrales, cooldown y escalado en vez de delegar cada decisión a la automatización.

Cumplimiento y regulación

Open mapea 26 catálogos de marcos y exporta evidencia OSCAL sellada. Enterprise añade estructuración del registro DORA, material de readiness para ISO 42001 AIMS, flujos SSP y POA&M y overlays sectoriales. Estos add-ons automatizan la recopilación de evidencia y la estructura de informes. No certifican a la organización ni garantizan el cumplimiento.

Operaciones y resiliencia

Open incluye archivo WORM con S3 Object Lock, ledger firmado y backup/restore con verificación de cadena. Enterprise añade mínimos de retención regulatorios, legal hold de largo plazo, paquetes de evidencia para examinadores, sinks inmutables de Azure y GCS y entrega durable at-least-once. Añade profundidad operativa regulada sin retirar la base abierta de resiliencia.

Integración

Open ofrece credenciales upstream estáticas, receptor CAEP, Terraform, SDKs y webhooks tipados. Enterprise añade token exchange RFC 8693, SETs CAEP salientes, pinning deny-closed de definiciones de herramientas y un mediador de elicitation MCP. Estas capacidades refuerzan las credenciales de corta duración y la confianza en runtime entre sistemas.

Comparación curada

Seis diferencias emblemáticas

Una capacidad representativa por tema. La matriz descargable es la fuente autoritativa fila por fila para due diligence.

Capacidad Community (AGPL) Enterprise
Identidad y acceso OIDC y SAML completos con un único IdP. Varios IdP por tenant, routing por dominio y política SSO aplicada.
Contenido y datos DLP de texto core con postura deny-closed cuando el contenido no se inspecciona. Content firewall para inyección, exfiltración y acciones inseguras en mensajes, retrieval y render MCP.
Amenazas e incidentes Kill switch, hallazgos guardian y aplicación de tier floors. Circuit breaker por umbral, threat intelligence curada y escaneo continuo del grafo de ataque.
Cumplimiento 26 catálogos de marcos con exportación de evidencia OSCAL. Registro DORA, readiness ISO 42001 AIMS, flujos SSP y POA&M y overlays sectoriales.
Operaciones y resiliencia S3 Object Lock WORM, ledger firmado y backup/restore verificado. Mínimos regulatorios, legal hold, sinks inmutables Azure/GCS y entrega durable at-least-once.
Integración Credenciales estáticas y receptor CAEP. Token exchange RFC 8693, SETs CAEP salientes, pinning de herramientas y mediación de elicitation MCP.

Aditivo, sin rug-pull: una capacidad abierta sigue abierta; Enterprise añade código separado para escala y profundidad de riesgo.

El límite de 3 usuarios de Community es una frontera de monetización justa, no un control de seguridad ni un límite de rendimiento.

La validación de licencia solo atestigua. El binario abierto nunca lee una licencia para activar, desactivar o bloquear capacidades.

Descargar la matriz completa de capacidades

Open-first por diseño

Para qué no necesitas Enterprise

La build AGPL ya contiene el ciclo completo observar → mapear → gobernar → auditar y su núcleo de seguridad.

  • Inventario completo, mapa de acceso permitido frente al observado, sesiones, grafo de orquestación y telemetría de salud.
  • Autorización Cedar con RBAC, overlays de denegación, grants acotados y cuatro puntos de enforcement deny-closed.
  • Aprobaciones de dos personas, break-glass con doble control y kill switch del estate.
  • Flujos gobernados de Claude Code para iniciar, adjuntar, gobernar y detener, con entrega de managed settings.
  • OIDC y SAML con un único IdP, WebAuthn/FIDO2, PIV/CAC y step-up AAL.
  • Ciclo de vida de identidades no humanas y federación de identidad de agentes.
  • Guardrails de PII, prompt injection y jailbreak, salida DLP y BYOK/CMEK.
  • Ledger de auditoría encadenado por hash y firmado con Ed25519, con evidencia sellada append-only.
  • 26 catálogos de marcos de cumplimiento y formatos de exportación y push a SIEM.
  • Presupuestos FinOps que deniegan o limitan el gasto.
  • Evaluaciones con gate de CI bloqueante y sandboxes de red team.
  • Un artefacto estático, SQLite o Postgres, Docker/Kubernetes/Helm, Terraform y SDKs en 157 integraciones públicas.
  • Archivo WORM con S3 Object Lock y backup/restore con verificación de cadena.

Datos para compras

Lee esto antes de evaluar

Una conversación útil sobre Enterprise empieza por los límites reales de hoy.

Estado de release
Preview pre-1.0. No hay ningún tag de release publicado; los artefactos se verifican contra el commit de fuente, no contra un tag.
Cumplimiento
Readiness y postura, no estado certificado. La automatización de evidencia e informes no certifica a la organización ni garantiza el cumplimiento.
Air-gapped
Air-gapped se aplica al control plane, no a la inferencia de Claude. Claude alojado sigue accediendo a la API de su proveedor; solo los modelos self-hostable pueden funcionar totalmente offline.
Soporte / SLA
Aquí SLA significa objetivos de respuesta best-efforts de un único mantenedor. No conlleva penalizaciones ni ofrece cobertura 24×7.
FIPS
FIPS es una build opcional que usa el módulo CMVP #5247, no una certificación de Olivares como producto.

Preguntas para evaluar Enterprise

¿Enterprise quita algo de Community?

No. La build AGPL sigue siendo la plataforma de gobierno completa. Enterprise añade código separado para operación a escala, profundidad regulatoria y mitigación de riesgos.

¿El límite Community es técnico o de seguridad?

No. El límite de 3 usuarios es la única frontera de edición y existe para una monetización justa; el núcleo abierto no tiene límites sintéticos de rendimiento o tamaño.

¿Los add-ons de cumplimiento nos certifican?

No. Automatizan la recopilación de evidencia, el material de readiness y la estructura de informes. La certificación o determinación de cumplimiento corresponde al organismo acreditado o autoridad pertinente.

¿Puede funcionar todo el despliegue offline?

El control plane self-hosted puede funcionar air-gapped. La inferencia alojada como Claude sigue necesitando la API del proveedor; solo un modelo self-hostable puede funcionar totalmente offline.

Evalúa el valor añadido frente a tus requisitos

Escribe a enterprise@olivares.ai con el requisito de escala, regulación o riesgo que quieras probar. Este camino de evaluación no incluye checkout ni portal.