Aller au contenu

Comparaison

Pourquoi Olivares AI, dit clairement

Gardez la passerelle, le tracer et le fournisseur d’identité. Olivares AI est le noyau auto-hébergé qui voit l’agent que ces outils ne voient pas : l’identité dans le temps, ce qu’il a atteint, qui l’a approuvé, et si l’un de ces points peut être prouvé.

Cette page n’est pas un concours de cases cochées. La version longue, avec les citations des fournisseurs et leurs sources, est sur les pages voisines. Voici la forme.

Ce que c’est

Un noyau auto-hébergé (un artefact) qui :

  1. Découvre les agents et construit une carte d’accès en lecture/écriture à partir de l’audit natif et de la télémétrie que vous configurez, hors bande. La couverture est par niveaux — clean, lossy ou opaque — et l’attribution est firm, approximate ou unknown. Rien n’est deviné.
  2. Tient la politique et des points d’application deny-closed optionnels que vous câblez. Dans le développement actuel, ces points sont le hook Claude Code, un proxy inline /v1/messages optionnel qui reste non monté tant que vous ne le provisionnez pas, un gate tools/call MCP et un gate de délégation A2A.
  3. Écrit un journal d’audit en ajout seul, chaîné par hachage avec des points de contrôle signés en Ed25519, exportable pour une revérification hors ligne, et le pousse vers un collecteur SIEM quand vous en configurez un. C’est une preuve infalsifiable, pas un stockage WORM immuable, sauf si vous configurez l’archivage WORM.
  4. Peut lier un agent à une identité non humaine existante, ou en émettre une dédiée. Une NHI dédiée est ce qui permet à la carte d’accès d’attribuer un accès de façon ferme ; un compte partagé reste approximatif ; une identité non résolue n’est jamais tenue en silence pour une vraie NHI. Les connecteurs de registre lisent les annuaires d’agents de votre IdP et des hyperscalers comme des instantanés en lecture seule — Olivares ne devient pas votre IdP.

À côté de quoi il se place (et non à la place de)

CoucheOutils typiquesCe qu’Olivares ne fait pas
Chemin de l’appel au modèleLiteLLM, Cloudflare AI Gateway, Portkey, Bedrock GuardrailsRouter, mettre en cache, équilibrer la charge ou filtrer le contenu
Hôte / runtimeeBPF, l’APM existantRemplacer le tracer ou stocker des spans OTel complets
Tours de contrôleMicrosoft Agent 365, ServiceNowRemplacer la tour ; la fédération est une ingestion d’instantanés en lecture seule, pas une confiance vérifiée en direct
IdentitéEntra, AWS, Google, SPIFFEÊtre un IdP

Comparaisons sourcées : vs passerelles IA, vs observabilité LLM, vs tours de contrôle, vs Bedrock AgentCore, vs Microsoft AGT, vs WitnessAI.

Limites honnêtes (répétées à dessein)

  • Aperçu pre-1.0. Non certifié.
  • L’air-gap concerne le noyau et ses données, pas l’inférence de Claude.
  • L’arrêt est un gate de refus que consultent les surfaces câblées, pas un tueur de processus, et il n’est aussi large que les gates que vous avez câblés.
  • La fidélité est par niveaux ; rien n’est deviné.
  • Community est la valeur par défaut à long terme ; les modules commerciaux sont des packs additifs, pas un mur devant le cœur AGPL.

Comment les pièces s’assemblent : fonctionnement. Pour qui : solutions.

Demander à Claude

Questions

Que refuse d’être Olivares AI ?

Une passerelle IA, un backend de traces, un fournisseur d’identité, un filtre de sécurité du contenu, un SaaS hébergé pour votre trafic d’agents, ou un programme de conformité certifié. Ces refus sont le produit.

D’où viennent ces éléments ?

Des pages publiques de comparaison de ce site (passerelles IA, observabilité LLM, tours de contrôle, Bedrock AgentCore, Microsoft Agent Governance Toolkit, WitnessAI) et du document honnêteté et limites. Cette page n’ajoute aucune citation de fournisseur qui lui soit propre.