Vai al contenuto

Per ambienti grandi

Una mappa degli agenti che un grande parco ha già

Il parco ha già più agenti di quanti ne ammetta lo schema IAM. Olivares AI è il kernel self-hosted che li scopre, mappa gli accessi in lettura/scrittura e tiene i gate deny-closed che scegli di collegare — accanto al gateway e alla torre che già gestisci.

Gli ambienti grandi hanno già pagato routing, sicurezza dei contenuti e telemetria degli host. Ciò che questi lasciano aperto è l’agente nel tempo: la sua identità, che cosa ha raggiunto fra store e strumenti, chi ha approvato una chiamata rischiosa e se qualcosa di tutto ciò si possa provare. Questo è il lavoro del kernel.

Che cosa scala, e fino a dove

  • Uno store con tenant: le entità persistite portano un tenant. È la multi-tenancy del modello dati, non una certificazione di isolamento multi-tenant completata.
  • Federazione delle identità: istantanee in sola lettura e regole che dichiari. I connettori di registro acquisiscono i registri degli agenti di Microsoft Entra Agent ID, AWS Bedrock AgentCore e Google come istantanee in sola lettura. Il grafo delle workload identity viene reso dalle regole di federazione che dichiari — una vista di ciò che hai dichiarato e di ciò che quei registri riportano, non fiducia verificata dal vivo sul filo. La federazione verificata dal vivo contro quei registri resta sulla roadmap. L’SSO umano nella build aperta è OIDC/SAML a singolo IdP; multi-IdP e imposizione dell’SSO appartengono alla linea Enterprise e qui non vengono dichiarati consegnati. Il kernel può legare un agente a un’identità non umana esistente o coniarne una dedicata; non diventa il tuo IdP.
  • La fedeltà è a livelli. La copertura è clean, lossy o opaque; l’attribuzione è firm, approximate o unknown. Entrambe vengono mostrate, mai indovinate. Vedi fedeltà.
  • Un control plane gestito è etichettato come futuro, post-v1. I collector restano nella tua infrastruttura in ogni topologia.

Correlati: responsabili della sicurezza, confronto, architettura.

Chiedi a Claude

Domande

Sostituisce il nostro gateway AI o la nostra torre di controllo?

No. Vedi le pagine di confronto. Un gateway vede la richiesta al modello; una torre vede l’host. Il kernel vede l’agente e gli archi che ha toccato, con un livello di fedeltà su ogni arco.

Olivares AI è certificato?

No. È progettato in direzione di SOC 2, ISO/IEC 27001, ISO/IEC 42001 e dell’EU AI Act. Non detiene nessuna di quelle certificazioni.

Provalo sulla tua infrastruttura

Olivares AI è open-core (AGPL-3.0) e self-hosted. Implementalo e scopri cosa possono raggiungere i tuoi agenti.