Questa pagina non è una gara di caselle spuntate. La versione lunga, con le citazioni dei fornitori e le loro fonti, sta nelle pagine sorelle. Questa è la forma.
Che cos’è
Un kernel self-hosted (un artefatto) che:
- Scopre gli agenti e costruisce una mappa degli accessi
in lettura/scrittura dall’audit nativo e dalla telemetria che configuri,
fuori banda. La copertura è a livelli —
clean,lossyoopaque— e l’attribuzione èfirm,approximateounknown. Nulla viene indovinato. - Tiene la policy e punti di applicazione deny-closed opzionali che
colleghi. Nello sviluppo attuale quei punti sono l’hook di Claude Code, un
proxy inline
/v1/messagesopzionale che resta non montato finché non lo fornisci, un gatetools/calldi MCP e un gate di delega A2A. - Scrive un registro di audit append-only, concatenato tramite hash con checkpoint firmati Ed25519, esportabile per una riverifica offline, e lo spinge verso un sink SIEM quando ne configuri uno. È evidenza a prova di manomissione, non un archivio WORM immutabile a meno che tu non configuri l’archiviazione WORM.
- Può legare un agente a un’identità non umana esistente, o coniarne una dedicata. Una NHI dedicata è ciò che permette alla mappa degli accessi di attribuire l’accesso in modo fermo; un account condiviso resta approssimativo; un’identità non risolta non viene mai presa in silenzio per una NHI reale. I connettori di registro leggono i registri degli agenti del tuo IdP e degli hyperscaler come istantanee in sola lettura: Olivares non diventa il tuo IdP.
Accanto a che cosa sta (non al posto di)
| Livello | Strumenti tipici | Che cosa Olivares non fa |
|---|---|---|
| Percorso della chiamata al modello | LiteLLM, Cloudflare AI Gateway, Portkey, Bedrock Guardrails | Instradare, mettere in cache, bilanciare il carico o filtrare i contenuti |
| Host / runtime | eBPF, l’APM esistente | Sostituire il tracer o memorizzare span OTel completi |
| Torri di controllo | Microsoft Agent 365, ServiceNow | Sostituire la torre; la federazione acquisisce istantanee in sola lettura, non fiducia verificata dal vivo |
| Identità | Entra, AWS, Google, SPIFFE | Essere un IdP |
Confronti con fonte: vs gateway AI, vs osservabilità degli LLM, vs torri di controllo, vs Bedrock AgentCore, vs Microsoft AGT, vs WitnessAI.
Limiti onesti (ripetuti apposta)
- Anteprima pre-1.0. Non certificato.
- L’air-gap riguarda il kernel e i suoi dati, non l’inferenza di Claude.
- L’arresto è un gate di rifiuto che le superfici collegate consultano, non un killer di processi, ed è ampio solo quanto i gate che hai collegato.
- La fedeltà è a livelli; nulla viene indovinato.
- Community è l’impostazione predefinita a lungo termine; gli add-on commerciali sono pacchetti additivi, non un muro davanti al core AGPL.
Come si incastrano i pezzi: come funziona. Per chi è: soluzioni.