mTLS between components
Mutual TLS on every internal hop; no plaintext control traffic.
● enforcedSelf-hosted · Neutre vis-à-vis des fournisseurs · Open-core
Donnez à Claude et au reste de votre IA le contexte, l'accès aux ressources et les sessions gérées pour accomplir un vrai travail — et donnez-vous les permissions granulaires, la politique, les budgets et les preuves d'audit pour piloter le tout. Cela complète Claude, sans le concurrencer. Self-hosted et neutre vis-à-vis des fournisseurs.
14 vues authentiques de la console Olivares, capturées dans le produit avec des données d’exemple.
Découvrir · 01 / 05
Sans proxy, sans agents à surveiller. Olivares observe votre infrastructure et inventorie chaque agent, session, modèle et MCP — avec les surfaces que chacun lit et écrit.
| Agent | Type | Model | Host | Sessions | Surfaces | Spend · 30d | Last seen |
|---|---|---|---|---|---|---|---|
| claude-deploy-bot | autonomous | claude-opus-4-8 | cloud-a / eu-west | 6 | R 1 W 1 | $1,860 | 24s ago |
| support-rag-agent | retrieval | gpt-5.5 | cloud-b / us-east | 9 | R 2 W 0 | $980 | 1m ago |
| billing-reconciler | batch job | claude-sonnet-4-6 | cloud-a / eu-central | 3 | R 1 W 1 | $720 | 4m ago |
| infra-copilot | assistant | claude-opus-4-8 | on-prem / rack-3 | 8 | R 1 W 1 | $880 | 38s ago |
| data-export-job | batch job | magistral-small | on-prem / rack-3 | 4 | R 3 W 1 | $1,240 | 2m ago |
| qa-runner | evaluation | gpt-5.4-mini | cloud-c / edge | 7 | R 1 W 0 | $180 | 12m ago |
| +208 more agents | $2,540 | — | |||||
data-export-job détient un accès en écriture non revu vers prod-postgres — dérive du moindre privilège, révélée dès qu'elle apparaît.
Gouverner · 02 / 05
Écrivez la politique sous forme de code et regardez-la se déposer sur la carte. L'accès en écriture non revu vers votre base de données de production devient un chemin refusé, conforme au moindre privilège.
Pin the export job to read-only on the production database; block writes.
evt ev-001 · denyunreviewed write · data-export-job → prod-postgres · 2m ago
Coût · 03 / 05
Chaque euro rattaché à l'agent, au modèle et à l'équipe qui l'a engagé — avec des budgets et des tendances sur lesquels votre équipe finance peut agir, plutôt que de deviner.
| Agent | Model | 30d | Trend | % total |
|---|---|---|---|---|
| claude-deploy-bot | claude-opus-4-8 | $1,860 | 22.1% | |
| data-export-job | magistral-small | $1,240 | 14.8% | |
| support-rag-agent | gpt-5.5 | $980 | 11.7% | |
| infra-copilot | claude-opus-4-8 | $880 | 10.5% | |
| billing-reconciler | claude-sonnet-4-6 | $720 | 8.6% | |
| qa-runner | gpt-5.4-mini | $180 | 2.1% | |
| +208 more agents | $2,540 | 30% | ||
Audit · 04 / 05
Chaque accès dans un registre infalsifiable et chaîné par hachage — filtrez-le, rejouez-le et exportez-le comme preuve que vos auditeurs acceptent.
Sécurité et conformité · 05 / 05
mTLS, un registre en ajout seul et une politique appliquée au moment de l'accès — mappés aux référentiels sur lesquels vos auditeurs vous interrogent.
Mutual TLS on every internal hop; no plaintext control traffic.
● enforcedEvery view and change hash-chained and tamper-evident.
● activePolicy enforced at access time — blocked, not just logged.
● enforcedPassive discovery from a minimally-privileged, read-only collector.
● active| Framework | Access control | Audit trail | Risk mgmt | Data governance | Coverage |
|---|---|---|---|---|---|
| EU AI Act | mapped | mapped | mapped | mapped | 96.9% |
| NIST AI RMF | mapped | mapped | mapped | partial | 98.6% |
| ISO 42001 | mapped | mapped | in progress | mapped | 97.4% |
| SOC 2 | mapped | mapped | partial | mapped | 98.4% |
Fonctionnement
Un seul conteneur ou binaire sur votre propre infrastructure. Aucun compte, aucune dépendance au cloud, aucun appel vers l'extérieur.
Olivares AI trouve passivement chaque agent, session, MCP et modèle qui tourne déjà — sans proxy obligatoire.
Il construit le graphe d'accès : ce que chaque agent peut atteindre et ce qu'il touche réellement, lecture par rapport à lecture/écriture.
Définissez la politique, surveillez la dérive et exportez les preuves d'audit. La visibilité devient contrôle à mesure que votre parc s'étend.
Open source
Olivares AI est open-core sous AGPL-3.0. Le produit complet est publié dans le dépôt public avec la première version — à exécuter sur votre propre infrastructure, en inspectant chaque ligne et en gardant vos données là où elles doivent être. Une licence commerciale et une offre enterprise dédiée sont disponibles lorsque votre organisation en a besoin.
Le produit complet, self-hosted, gratuit — aucune fonctionnalité verrouillée dans le cœur.
Sans dépendance à un fournisseur d'IA, un fournisseur d'identité ou un cloud particulier.
Olivares ne fait aucun appel obligatoire vers l'extérieur et fonctionne dans des réseaux isolés et réglementés.
Déployez Olivares AI sur votre propre infrastructure et obtenez la carte d'accès que vos équipes plateforme et sécurité réclament.