Vai al contenuto

Architettura · Come funziona

Self-hosted per progettazione. Un solo artefatto, nella tua infrastruttura.

Olivares AI gira dove girano i tuoi agenti. Si distribuisce come un singolo artefatto self-hosted, esegue una discovery passiva senza interporsi nel percorso delle richieste, e il control plane è progettato per funzionare completamente air-gapped. Ecco come si incastrano i pezzi.

Come gira

Nella tua infrastruttura, in quattro mosse

  1. 01

    Installa

    Installa il motore come un singolo artefatto self-hosted — un binario, un container o su Kubernetes. La console web è integrata; non c'è un front-end separato da mettere in piedi.

  2. 02

    Scopri

    Colloca i collector dentro la tua infrastruttura. Acquisiscono passivamente la telemetria OpenTelemetry emessa dai tuoi agenti e leggono gli audit trail nativi dei sistemi a cui accedono — read-first, con privilegi minimi, push-only.

  3. 03

    Mappa

    La piattaforma normalizza quei segnali in un modello di agenti, sessioni, modelli, server MCP, risorse e identità — e gli archi di accesso tra loro, in lettura o lettura/scrittura, ciascuno con un livello di confidenza onesto.

  4. 04

    Governa

    Su quella mappa, vedi lo scarto tra ciò a cui un agente è autorizzato ad accedere e ciò a cui è stato osservato accedere, applica le policy e instrada i risultati verso gli strumenti che già usi — il tutto via CLI, API e console web.

System architecture: read-only audit sources (pgAudit, CloudTrail, eBPF, MCP introspection) feed the olivares single Go binary with a Postgres or SQLite state and ledger store, surfaced through the console, REST/SSE API and CLI

Come è costruita

Un'architettura che si guadagna la fiducia di un team di sicurezza

Self-hosted, i tuoi dati restano dove sono

I collector girano dentro la tua infrastruttura e catturano archi e relazioni — non i payload. Il control plane è self-hosted (un'opzione gestita è in roadmap). I dati di governance — inventario, mappa degli accessi, stato delle policy ed evidenze di audit — restano per impostazione predefinita in un'infrastruttura sotto il tuo controllo.

Un solo artefatto

Il motore è CLI-first ed espone tutte le sue funzionalità tramite un'API stabile; la console web è uno strato sopra quella stessa API, distribuita integrata. Distribuisci una sola cosa, non una flotta di servizi.

Discovery passiva basata su connettori

Ascolta la telemetria che i tuoi agenti già emettono e legge gli audit trail nativi, invece di intercettare il traffico. Un SDK per connettori stabile e Apache-2.0 copre un insieme crescente di sorgenti — modelli e provider, runtime, data store, identità e secret, observability e destinazioni di output.

Nativo OpenTelemetry

Acquisisce telemetria OTLP e si integra con lo stack di observability che già usi — esponendo metriche standard ed endpoint di health ed esportando verso i formati SIEM più diffusi. Si inserisce nelle tue pipeline invece di sostituirle.

Capacità air-gapped (control plane)

Il control plane è progettato per funzionare completamente air-gapped: i dati di governance e osservazione restano locali, con egress azzerato, licenza validata offline e un bundle di installazione verificabile senza accesso di rete. I modelli hosted (Claude e altri provider API) raggiungono comunque la propria API; solo i modelli realmente self-hostable girano completamente offline. Distribuibile negli ambienti più restrittivi e regolamentati.

Sicura per design

Read-first e a rischio asimmetrico minimo. I collector sono push-only senza listener in ingresso, il traffico verso il core è autenticato reciprocamente con TLS, viene conservato solo il minimo dei dati, l'audit trail è append-only e a prova di manomissione, e l'isolamento multi-tenant è integrato nel modello fin dal primo giorno.

Distribuzione

Da un singolo nodo a un'infrastruttura distribuita

Lo stesso prodotto, distribuito come richiede il tuo ambiente.

Artefatto singolo

Il motore e la console web integrata come un unico artefatto self-hosted — un binario o un container, oppure installato su Kubernetes — per un singolo nodo.

Distribuito

Collector su molti host che alimentano un control plane centrale con un database esterno, per scalare su più host e operare in modalità multi-tenant.

Air-gapped

Il control plane e i collector girano in locale con egress azzerato e licenza offline, per reti isolate, regolamentate o classificate. Gli agenti su modelli hosted richiedono comunque accesso in uscita verso il proprio provider; gli agenti su modelli self-hostable girano completamente offline.

Gestito

Futuro · post-v1

Il control plane ospitato da noi — mentre i collector restano sempre dentro la tua infrastruttura.

Deployment topologies: single node (one Go binary with Postgres or SQLite, install to first finding in five minutes or less), high availability (load balancer over two olivares nodes with replicated Postgres), and air-gapped with no egress

Olivares AI è in sviluppo attivo. Questa pagina descrive come il prodotto è progettato per funzionare; la mappa degli accessi e il drift rispetto al least-privilege sono ciò che la piattaforma è costruita per far emergere, presentato in modo onesto fino al rilascio del prodotto.

Eseguilo dove girano i tuoi agenti

Ospita in self-hosting il prodotto completo sulla tua infrastruttura, oppure parlaci di un'implementazione distribuita o air-gapped.