C’est le chemin le plus rapide pour voir ce que fait Olivares AI : démarrer le binaire unique contre son environnement de démonstration intégré et parcourir un graphe d’accès réel de bout en bout. Pas de base de données à provisionner, pas de compte cloud, pas de sortie réseau.
Avant de commencer
Vous avez besoin du binaire olivares. À partir de la première release publique, récupérez un artefact signé ; d’ici là, compilez-le depuis les sources (ce guide de démarrage s’applique de toute façon au build depuis les sources). Il se compile en un seul binaire statique avec la console web embarquée, il n’y a donc rien d’autre à installer. (Le chemin d’installation en production est couvert dans le guide d’auto-hébergement ; cette page reste sur la démonstration.)
Démarrer l’environnement de démonstration
olivares serve --seed-demo
Au démarrage, vous verrez une bannière clairement marquée DEMO MODE (synthetic data) et une URL avec des identifiants de démonstration à usage unique. Ces identifiants sont publics volontairement et liés au loopback — la démonstration est pour l’exploration locale, pas une posture de production.
Parcourir le graphe
Ouvrez la console et suivez le chemin autour duquel le produit est construit :
- Découverte — les agents pré-remplis et les ressources qu’ils touchent apparaissent dans l’inventaire.
- Carte d’accès lecture/écriture — chaque agent est lié à ce qu’il peut atteindre, chaque arête typée lecture ou lecture/écriture. C’est la vue centrale (voir le concept de carte d’accès, ou la visite produit en direct).
- Permis vs Observé — la carte compare ce que chaque agent est autorisé à toucher avec ce qu’il a été observé en train de toucher.
L’environnement de démonstration est petit et synthétique — quelques dizaines de nœuds de ressources et un nombre similaire d’arêtes d’accès — et il pré-remplit délibérément les deux découvertes qui comptent : accès inattendu (un agent atteignant quelque chose qu’il ne devrait pas) et autorisations inutilisées (des permissions jamais exercées). Le même boot serve --seed-demo est exercé par le propre smoke test du produit, donc ces chiffres ne dérivent pas du binaire.
Ce qui est réel vs ce qui est démo
Tout ce que vous cliquez est le vrai produit — la même console, API et registre d’audit que vous exécuteriez en production. Seules les données de l’environnement sont synthétiques. Pour construire un graphe de vos propres agents, connectez une source réelle (par exemple PostgreSQL via pgAudit, ou AWS via CloudTrail) au lieu de --seed-demo.
Étapes suivantes
- Comprendre le modèle : la carte d’accès lecture/écriture.
- Le voir présenté pour les acheteurs : la visite produit en direct et l’architecture.