Découverte et inventaire
Découvrez et cataloguez automatiquement chaque agent, session, serveur MCP, skill et modèle qui tourne sur votre infrastructure — multi-host et multi-cloud, sans proxy à surveiller.
Produit
Olivares AI réunit sous un même toit chaque composante de l’IA de votre entreprise — les modèles et les agents, les serveurs MCP et les identités qui les sous-tendent, les données qu’ils touchent et les budgets qu’ils dépensent. Voyez ce que chacun peut atteindre, décidez ce qu’il peut faire et prouvez-le — autour de Claude, sur votre propre infrastructure.
La carte des accès · le différenciateur
Chaque arête porte un mode d’accès issu des propres journaux de votre infrastructure — selon qu’un agent se contente de lire une ressource ou peut aussi y écrire. C’est dans l’écriture que se situe le risque.
L’autorisé, c’est ce que la politique permet ; l’observé, c’est ce que le collecteur a réellement constaté. L’écart entre les deux, c’est la dérive du moindre privilège — une écriture observée que personne n’a autorisée est le constat majeur.
La confiance est affichée, jamais simulée. Lorsqu’une activité ne peut être rattachée à un agent précis, l’attribution se replie honnêtement sur l’identifiant et est marquée comme approximative — nous n’inventons jamais d’agent.
La visite du produit
Chaque surface, avec de vraies captures de la console et un exposé honnête de ce qui est live aujourd’hui.
Accès lecture/écriture et dérive du moindre privilège — le différenciateur.
Rédigez la politique managée, versionnez-la, deny-closed au niveau du hook.
Cataloguez chaque outil ; annotations déclarées, jamais tenues pour vérité.
Une identité dédiée par agent, fédérée avec votre IdP.
Visualisez, attribuez et gouvernez la dépense en modèles.
État des contrôles et preuve scellée — pas une certification.
Là où la qualité des agents se mesure et se filtre.
Arrêt du parc en un clic, reprise sous double contrôle.
Démonstration du produit
Une visite silencieuse et auto-hébergée des interfaces du produit — rendus et captures réelles de la console, sans intégration tierce ni suivi.
Recorded pre-release — counts shown on screen reflect an earlier snapshot.
Cette vidéo est silencieuse et utilise du texte à l’écran. La transcription d’environ 56 secondes ci-dessous reproduit en anglais le texte technique affiché.
Ground truth for enterprise AI.
OLIVARES AI
Integrate, manage and secure AI in your enterprise
built around Claude and Claude Code
It complements Claude — it doesn't compete. Self-hosted, on your infrastructure.
Models. Agents. MCP. Identities. Data. Policies. Budgets. Evidence.
One self-hosted binary. Your governance data stays in infrastructure you control.
See what your AI touches
A read/write access map — Permitted vs Observed, and the drift between them.
kernel · pgAudit · CloudTrail · MCP
Decide what it can do
Deny-closed enforcement at the point of action — the unauthorized doesn't execute.
4 enforcement points · Cedar authz
Built around Claude
Govern Claude Code in the hook; operate governed sessions; manage MCP and A2A.
Claude Code · MCP · A2A
Human & non-human identity
WebAuthn, PIV/CAC and AAL step-up for people; lifecycle and federation for the agents behind them.
Entra · Okta · SPIFFE · SCIM
Protect the data
Guardrails, DLP, BYOK encryption and OS-isolated sandboxes — what isn't stored can't leak.
BYOK · DLP · gVisor / Firecracker · PQ-TLS
Prove it
A hash-chained, signed audit ledger and sealed evidence for the frameworks auditors ask for.
26 framework catalogs · signed ledger
Run it on a budget
FinOps budgets that don't just alert — they deny or throttle spend.
budgets that act · cost-per-outcome
Keep it safe
Calibrated LLM-judge evals with a blocking CI gate, and a red-team battery that runs only in the sandbox.
calibrated judge · red-team
Stay in control
Live sessions, the orchestration graph, and a one-click estate kill-switch that fails closed.
estate kill-switch · fails closed
WHAT'S INSIDE
29 · 157 · 26 · 4
wired modules / connector directories / framework catalogs / enforcement points
One engine, one console, one binary — honest about what's live and what's pre-1.0.
Self-hosted. Your infrastructure. Even air-gapped.
open-source, data stays in your boundary
Ground truth for enterprise AI.
Open-source · github.com/olivaresai/olivares · olivares.ai
Un seul produit self-hosted
Olivares AI est un produit self-hosted unique. La carte des accès en est la colonne vertébrale ; autour d’elle gravitent les capacités dont une équipe plateforme, sécurité ou FinOps a besoin pour exploiter un parc d’IA — l’ensemble du périmètre que vise le produit complet, regroupées ici selon ce à quoi elles servent.
Voyez tout votre parc d’IA.
Découvrez et cataloguez automatiquement chaque agent, session, serveur MCP, skill et modèle qui tourne sur votre infrastructure — multi-host et multi-cloud, sans proxy à surveiller.
Voyez en temps réel ce que fait chaque agent — son objectif, ses tâches, sa progression et son coût en direct — aux côtés d’une chronologie historique complète.
Suivez la santé, l’uptime et les SLA de vos agents et serveurs MCP, avec des alertes en cas de panne ou de dégradation et une carte des dépendances en direct.
Gouvernez qui — et quoi — est autorisé à agir.
Un contrôle granulaire de qui et quoi peut agir — accès par rôle et par attribut, identité par agent, approbations avec humain dans la boucle et un moteur de politiques — chaque action étant traçable jusqu’à une personne.
Voyez et gouvernez la façon dont les agents se coordonnent — délégation, workflows multi-agents et agents planifiés ou déclenchés par événement — visualisés de bout en bout.
Curatez et réutilisez des agents, MCPs et skills approuvés sous forme de modèles d’entreprise versionnés, avec un self-service gouverné.
Sécurisé et auditable par conception.
Audit infalsifiable, contrôle des secrets et de l’egress, et garde-fous contre l’injection de prompt, les jailbreaks et les fuites de données — avec une investigation d’incident reconstituable.
Mettez vos agents à l’épreuve en toute sûreté — tests adversariaux d’injection de prompt, de jailbreak et d’exfiltration, notés au regard de la checklist des risques agentiques de l’OWASP.
Testez les agents sur des données synthétiques et rejouez des sessions dans un sandbox isolé avant qu’ils ne touchent jamais la production.
Gouvernez toute la stack, maîtrisez la dépense.
Gouvernez toute votre stack d’IA, pas un seul fournisseur — routage, sélection, fallback et versionnage entre inférence hébergée et locale, avec une gouvernance centralisée des clés.
Suivez la dépense d’IA par équipe, agent, modèle et projet, fixez des budgets et des alertes, et faites des prévisions — avec une politique de routage et de cache pour piloter la dépense.
Répondez à la question qui compte — mon agent fait-il toujours ce qu’il faut ? — avec des évals, des tests de régression, une surveillance de la qualité des sorties et une détection de dérive.
Gouvernez ce que savent vos agents.
Gouvernez ce que vos agents savent et récupèrent — bases de connaissances et RAG, récupération gouvernée, lignage et résidence des données, prompts versionnés et mémoire persistante.
Ouvrez la porte de l’entreprise.
Cartographiez votre programme d’IA sur les référentiels que les entreprises réclament — le Règlement IA de l’UE, NIST AI RMF, ISO 42001, SOC 2 / ISO 27001 et le RGPD — avec une preuve d’audit exportable et une classification du risque des agents. Cela vous aide à démontrer des contrôles ; cela ne délivre pas de certification.
Exploitez la plateforme elle-même.
Gouvernez les outils de vos agents — un catalogue de serveurs MCP, de skills et de plugins, ce qui est connecté à qui, configuration, versionnage et santé.
Gouvernez le cycle de vie des agents et des MCPs — provisionner, mettre à jour et retirer — et raccordez-les à votre réseau, vos serveurs et vos magasins de données réels, avec versionnage, rollback et GitOps. L’actionnement direct est gouverné et deny-closed : live pour un sous-ensemble aujourd’hui, provisionné à la demande pour le reste.
Olivares dialogue avec les outils que vous utilisez déjà — chat, astreinte, votre SIEM, vos systèmes ITSM, portails développeurs, webhooks et e-mail.
Gérez Olivares lui-même comme du code — une API complète, un provider Terraform, une CLI déclarative et des webhooks d’événements.
Hiérarchie d’organisations et administration déléguée pour les fournisseurs de services et les grandes entreprises, avec une véritable isolation des tenants et une consommation par organisation.
Des vues de haut niveau pour la direction — des KPIs sur le coût, l’usage, le risque et la conformité, avec des rapports planifiés et exportables.
Gérez des agents conversationnels et vocaux temps réel — sessions, état, transcription, latence et gouvernance.
Sur la roadmap · post-v1
Gérer les modèles propres à une organisation, entraînés ou hébergés — un registre de modèles privé et des workflows de fine-tuning — est prévu pour après la première version. Nous ne le présentons pas comme disponible aujourd’hui.
Déployez Olivares AI sur votre propre infrastructure et obtenez la carte des accès que vos équipes plateforme et sécurité réclament depuis longtemps.