Aller au contenu

Self-hosted · Neutre vis-à-vis des fournisseurs · Open-core

Intégrez, gérez et sécurisez l'IA dans votre entreprise — autour de Claude.

Donnez à Claude et au reste de votre IA le contexte, l'accès aux ressources et les sessions gérées pour accomplir un vrai travail — et donnez-vous les permissions granulaires, la politique, les budgets et les preuves d'audit pour piloter le tout. Cela complète Claude, sans le concurrencer. Self-hosted et neutre vis-à-vis des fournisseurs.

Carte d'accès en lecture/écriture d'Olivares AI : des agents IA reliés aux ressources qu'ils atteignent, avec un accès en écriture non autorisé signalé en orange.
29
modules câblés · une version self-hosted
100%
auto-hébergé — les données de gouvernance restent sous votre contrôle
0
appel vers l'extérieur · fonctionne air-gapped
R / RW
accès par ressource · autorisé vs observé

Découvrir · 01 / 05

Chaque agent de votre parc, découvert passivement

Sans proxy, sans agents à surveiller. Olivares observe votre infrastructure et inventorie chaque agent, session, modèle et MCP — avec les surfaces que chacun lit et écrit.

olivares · inventory prod Aperçu
Inventory All agentsDrift group by · host 214 agents · 42 hosts / filter…
Agent Type Model Host Sessions Surfaces Spend · 30d Last seen
claude-deploy-bot autonomous claude-opus-4-8 cloud-a / eu-west 6 R 1 W 1 $1,860 24s ago
support-rag-agent retrieval gpt-5.5 cloud-b / us-east 9 R 2 W 0 $980 1m ago
billing-reconciler batch job claude-sonnet-4-6 cloud-a / eu-central 3 R 1 W 1 $720 4m ago
infra-copilot assistant claude-opus-4-8 on-prem / rack-3 8 R 1 W 1 $880 38s ago
data-export-job batch job magistral-small on-prem / rack-3 4 R 3 W 1 $1,240 2m ago
qa-runner evaluation gpt-5.4-mini cloud-c / edge 7 R 1 W 0 $180 12m ago
+208 more agents $2,540

data-export-job détient un accès en écriture non revu vers prod-postgres — dérive du moindre privilège, révélée dès qu'elle apparaît.

Gouverner · 02 / 05

Une règle, avant et après

Écrivez la politique sous forme de code et regardez-la se déposer sur la carte. L'accès en écriture non revu vers votre base de données de production devient un chemin refusé, conforme au moindre privilège.

olivares · policy prod Aperçu
policy · prod-db-writes
01 policy "data-export-readonly" { 02 agent = "data-export-job" 03 resource = "prod-postgres" 04 allow = ["read"] 05 deny = ["write"] 06 on_violation = "block + alert" 07 }

Pin the export job to read-only on the production database; block writes.

enforcement ● enforcing ● unreviewed

evt ev-001 · denyunreviewed write · data-export-job → prod-postgres · 2m ago

Coût · 03 / 05

Des dépenses attribuées, non estimées

Chaque euro rattaché à l'agent, au modèle et à l'équipe qui l'a engagé — avec des budgets et des tendances sur lesquels votre équipe finance peut agir, plutôt que de deviner.

olivares · cost prod Aperçu
Spend by agent last 30 days
Agent Model 30d Trend % total
claude-deploy-bot claude-opus-4-8 $1,860 22.1%
data-export-job magistral-small $1,240 14.8%
support-rag-agent gpt-5.5 $980 11.7%
infra-copilot claude-opus-4-8 $880 10.5%
billing-reconciler claude-sonnet-4-6 $720 8.6%
qa-runner gpt-5.4-mini $180 2.1%
+208 more agents $2,540 30%

Audit · 04 / 05

Un journal en ajout seul de qui a touché à quoi

Chaque accès dans un registre infalsifiable et chaîné par hachage — filtrez-le, rejouez-le et exportez-le comme preuve que vos auditeurs acceptent.

Export evidence
PDF CSV JSON

8 events · 2 flagged · 30-day window
signed · hash-chained · append-only

olivares · audit ledger prod Aperçu
writes only denied only last 24h
  1. 2m ago data-export-job WRITE prod-postgres flagged ev-001
  2. 3m ago data-export-job READ s3://billing-exports allowed ev-002
  3. 5m ago claude-deploy-bot WRITE k8s-prod allowed ev-003
  4. 6m ago billing-reconciler WRITE stripe-api flagged ev-004
  5. 9m ago support-rag-agent READ internal-wiki-mcp allowed ev-005
  6. 11m ago infra-copilot READ vault-secrets blocked ev-006
  7. 14m ago data-export-job READ k8s-prod allowed ev-007
  8. 18m ago qa-runner READ internal-wiki-mcp allowed ev-008

Sécurité et conformité · 05 / 05

Des contrôles vérifiables, des référentiels mappables

mTLS, un registre en ajout seul et une politique appliquée au moment de l'accès — mappés aux référentiels sur lesquels vos auditeurs vous interrogent.

mTLS between components

Mutual TLS on every internal hop; no plaintext control traffic.

● enforced

Append-only ledger

Every view and change hash-chained and tamper-evident.

● active

Guardrails

Policy enforced at access time — blocked, not just logged.

● enforced

Least-privilege collector

Passive discovery from a minimally-privileged, read-only collector.

● active
olivares · compliance matrix prod Aperçu
Framework coverage mapped partial in progress
Framework Access controlAudit trailRisk mgmtData governance Coverage
EU AI Act mapped mapped mapped mapped 96.9%
NIST AI RMF mapped mapped mapped partial 98.6%
ISO 42001 mapped mapped in progress mapped 97.4%
SOC 2 mapped mapped partial mapped 98.4%
coverage 98% Olivares mappe vos contrôles à chaque référentiel ; la couverture affichée est auto-évaluée et illustrative — ce n'est pas une certification. Elle vous donne les preuves pour appuyer votre démarche de certification.

Fonctionnement

En fonctionnement sur votre propre infrastructure

  1. 01

    Déployer

    Un seul conteneur ou binaire sur votre propre infrastructure. Aucun compte, aucune dépendance au cloud, aucun appel vers l'extérieur.

  2. 02

    Découvrir

    Olivares AI trouve passivement chaque agent, session, MCP et modèle qui tourne déjà — sans proxy obligatoire.

  3. 03

    Cartographier

    Il construit le graphe d'accès : ce que chaque agent peut atteindre et ce qu'il touche réellement, lecture par rapport à lecture/écriture.

  4. 04

    Gouverner

    Définissez la politique, surveillez la dérive et exportez les preuves d'audit. La visibilité devient contrôle à mesure que votre parc s'étend.

neutre vis-à-vis des fournisseurs · fonctionne sur Claude OpenAI Gemini Llama Ollama / vLLM Postgres S3 Vault Kafka Kubernetes AWS / Cloudflare

Open source

Votre infrastructure. Vos données. Votre ground truth.

Olivares AI est open-core sous AGPL-3.0. Le produit complet est publié dans le dépôt public avec la première version — à exécuter sur votre propre infrastructure, en inspectant chaque ligne et en gardant vos données là où elles doivent être. Une licence commerciale et une offre enterprise dédiée sont disponibles lorsque votre organisation en a besoin.

  • AGPL-3.0

    Le produit complet, self-hosted, gratuit — aucune fonctionnalité verrouillée dans le cœur.

  • Neutre vis-à-vis des fournisseurs

    Sans dépendance à un fournisseur d'IA, un fournisseur d'identité ou un cloud particulier.

  • Compatible air-gapped

    Olivares ne fait aucun appel obligatoire vers l'extérieur et fonctionne dans des réseaux isolés et réglementés.

Voyez ce que vos agents peuvent atteindre

Déployez Olivares AI sur votre propre infrastructure et obtenez la carte d'accès que vos équipes plateforme et sécurité réclament.