mTLS between components
Mutual TLS on every internal hop; no plaintext control traffic.
● enforcedSelf-hosted · Neutre vis-à-vis des fournisseurs · Open-core
Contexte, ressources, sessions et identités dans un seul plan auto-hébergé : Claude Code au niveau le plus profond, Codex et Grok Build à ses côtés — et ouvert à tout autre modèle ou fournisseur que vous utilisez. Vos agents obtiennent ce qu’il leur faut pour travailler vraiment ; vous gardez les permissions granulaires, les politiques, les budgets et les preuves d’audit pour tout piloter. Cela complète vos agents ; cela ne les concurrence pas.
17 vues authentiques de la console Olivares, capturées dans le produit avec des données d’exemple.
Découvrir · 01 / 05
Sans proxy, sans agents à surveiller. Olivares observe votre infrastructure et inventorie chaque agent, session, modèle et MCP — avec les surfaces que chacun lit et écrit.
| Agent | Type | Model | Host | Sessions | Surfaces | Spend · 30d | Last seen |
|---|---|---|---|---|---|---|---|
| claude-deploy-bot | autonomous | claude-opus-4-8 | cloud-a / eu-west | 6 | R 1 W 1 | $1,860 | 24s ago |
| support-rag-agent | retrieval | gpt-5.5 | cloud-b / us-east | 9 | R 2 W 0 | $980 | 1m ago |
| billing-reconciler | batch job | claude-sonnet-4-6 | cloud-a / eu-central | 3 | R 1 W 1 | $720 | 4m ago |
| infra-copilot | assistant | claude-opus-4-8 | on-prem / rack-3 | 8 | R 1 W 1 | $880 | 38s ago |
| data-export-job | batch job | magistral-small | on-prem / rack-3 | 4 | R 3 W 1 | $1,240 | 2m ago |
| qa-runner | evaluation | gpt-5.4-mini | cloud-c / edge | 7 | R 1 W 0 | $180 | 12m ago |
| +208 more agents | $2,540 | — | |||||
data-export-job détient un accès en écriture non revu vers prod-postgres — dérive du moindre privilège, révélée dès qu'elle apparaît.
Gouverner · 02 / 05
Écrivez la politique sous forme de code et regardez-la se déposer sur la carte. L'accès en écriture non revu vers votre base de données de production devient un chemin refusé, conforme au moindre privilège.
Pin the export job to read-only on the production database; block writes.
evt ev-001 · denyunreviewed write · data-export-job → prod-postgres · 2m ago
Coût · 03 / 05
Chaque euro rattaché à l'agent, au modèle et à l'équipe qui l'a engagé — avec des budgets et des tendances sur lesquels votre équipe finance peut agir, plutôt que de deviner.
| Agent | Model | 30d | Trend | % total |
|---|---|---|---|---|
| claude-deploy-bot | claude-opus-4-8 | $1,860 | 22.1% | |
| data-export-job | magistral-small | $1,240 | 14.8% | |
| support-rag-agent | gpt-5.5 | $980 | 11.7% | |
| infra-copilot | claude-opus-4-8 | $880 | 10.5% | |
| billing-reconciler | claude-sonnet-4-6 | $720 | 8.6% | |
| qa-runner | gpt-5.4-mini | $180 | 2.1% | |
| +208 more agents | $2,540 | 30% | ||
Audit · 04 / 05
Chaque accès dans un registre infalsifiable et chaîné par hachage — filtrez-le, rejouez-le et exportez-le comme preuve que vos auditeurs acceptent.
Sécurité et conformité · 05 / 05
mTLS, un registre en ajout seul et une politique appliquée au moment de l'accès — mappés aux référentiels sur lesquels vos auditeurs vous interrogent.
Mutual TLS on every internal hop; no plaintext control traffic.
● enforcedEvery view and change hash-chained and tamper-evident.
● activePolicy enforced at access time — blocked, not just logged.
● enforcedPassive discovery from a minimally-privileged, read-only collector.
● active| Framework | Access control | Audit trail | Risk mgmt | Data governance | Coverage |
|---|---|---|---|---|---|
| EU AI Act | mapped | mapped | mapped | mapped | 96.9% |
| NIST AI RMF | mapped | mapped | mapped | partial | 98.6% |
| ISO 42001 | mapped | mapped | in progress | mapped | 97.4% |
| SOC 2 | mapped | mapped | partial | mapped | 98.4% |
Fonctionnement
Un seul conteneur ou binaire sur votre propre infrastructure. Aucun compte, aucune dépendance au cloud, aucun appel obligatoire vers l'extérieur.
Olivares AI trouve passivement chaque agent, session, MCP et modèle qui tourne déjà — sans proxy obligatoire.
Il construit le graphe d'accès : ce que chaque agent peut atteindre et ce qu'il touche réellement, lecture par rapport à lecture/écriture.
Définissez la politique, surveillez la dérive et exportez les preuves d'audit. La visibilité devient contrôle à mesure que votre parc s'étend.
Open source
Olivares AI est open-core sous AGPL-3.0. Le produit complet est dans le dépôt public, tagué et signé depuis la v26.8.0 — à exécuter sur votre propre infrastructure, en inspectant chaque ligne et en gardant vos données là où elles doivent être. Une licence commerciale et une offre enterprise dédiée sont disponibles lorsque votre organisation en a besoin.
Le produit complet, self-hosted, gratuit — aucune fonctionnalité verrouillée dans le cœur.
Sans dépendance à un fournisseur d'IA, un fournisseur d'identité ou un cloud particulier.
Olivares ne fait aucun appel obligatoire vers l'extérieur et fonctionne dans des réseaux isolés et réglementés. Obtenir et mettre à jour les add-ons commerciaux nécessite un abonnement actif.
Le parrainage soutient le développement, l’intégration et les mises à jour d’Olivares AI ; ce n’est pas un contrat de support et il n’achète aucune priorité.
Déployez Olivares AI sur votre propre infrastructure et obtenez la carte d'accès que vos équipes plateforme et sécurité réclament.