Vai al contenuto

Confronto

Perché Olivares AI, detto chiaro

Tieniti il gateway, il tracer e l’identity provider. Olivares AI è il kernel self-hosted che vede l’agente che quegli strumenti non vedono: l’identità nel tempo, che cosa ha raggiunto, chi lo ha approvato e se qualcosa di tutto ciò si possa provare.

Questa pagina non è una gara di caselle spuntate. La versione lunga, con le citazioni dei fornitori e le loro fonti, sta nelle pagine sorelle. Questa è la forma.

Che cos’è

Un kernel self-hosted (un artefatto) che:

  1. Scopre gli agenti e costruisce una mappa degli accessi in lettura/scrittura dall’audit nativo e dalla telemetria che configuri, fuori banda. La copertura è a livelli — clean, lossy o opaque — e l’attribuzione è firm, approximate o unknown. Nulla viene indovinato.
  2. Tiene la policy e punti di applicazione deny-closed opzionali che colleghi. Nello sviluppo attuale quei punti sono l’hook di Claude Code, un proxy inline /v1/messages opzionale che resta non montato finché non lo fornisci, un gate tools/call di MCP e un gate di delega A2A.
  3. Scrive un registro di audit append-only, concatenato tramite hash con checkpoint firmati Ed25519, esportabile per una riverifica offline, e lo spinge verso un sink SIEM quando ne configuri uno. È evidenza a prova di manomissione, non un archivio WORM immutabile a meno che tu non configuri l’archiviazione WORM.
  4. Può legare un agente a un’identità non umana esistente, o coniarne una dedicata. Una NHI dedicata è ciò che permette alla mappa degli accessi di attribuire l’accesso in modo fermo; un account condiviso resta approssimativo; un’identità non risolta non viene mai presa in silenzio per una NHI reale. I connettori di registro leggono i registri degli agenti del tuo IdP e degli hyperscaler come istantanee in sola lettura: Olivares non diventa il tuo IdP.

Accanto a che cosa sta (non al posto di)

LivelloStrumenti tipiciChe cosa Olivares non fa
Percorso della chiamata al modelloLiteLLM, Cloudflare AI Gateway, Portkey, Bedrock GuardrailsInstradare, mettere in cache, bilanciare il carico o filtrare i contenuti
Host / runtimeeBPF, l’APM esistenteSostituire il tracer o memorizzare span OTel completi
Torri di controlloMicrosoft Agent 365, ServiceNowSostituire la torre; la federazione acquisisce istantanee in sola lettura, non fiducia verificata dal vivo
IdentitàEntra, AWS, Google, SPIFFEEssere un IdP

Confronti con fonte: vs gateway AI, vs osservabilità degli LLM, vs torri di controllo, vs Bedrock AgentCore, vs Microsoft AGT, vs WitnessAI.

Limiti onesti (ripetuti apposta)

  • Anteprima pre-1.0. Non certificato.
  • L’air-gap riguarda il kernel e i suoi dati, non l’inferenza di Claude.
  • L’arresto è un gate di rifiuto che le superfici collegate consultano, non un killer di processi, ed è ampio solo quanto i gate che hai collegato.
  • La fedeltà è a livelli; nulla viene indovinato.
  • Community è l’impostazione predefinita a lungo termine; gli add-on commerciali sono pacchetti additivi, non un muro davanti al core AGPL.

Come si incastrano i pezzi: come funziona. Per chi è: soluzioni.

Chiedi a Claude

Domande

Che cosa si rifiuta di essere Olivares AI?

Un gateway AI, un backend di tracing, un identity provider, un filtro di sicurezza dei contenuti, un SaaS ospitato per il tuo traffico di agenti o un programma di conformità certificato. Quei rifiuti sono il prodotto.

Da dove viene tutto questo?

Dalle pagine pubbliche di confronto di questo sito (gateway AI, osservabilità degli LLM, torri di controllo, Bedrock AgentCore, Microsoft Agent Governance Toolkit, WitnessAI) e dal documento su onestà e limiti. Questa pagina non aggiunge citazioni di fornitori proprie.