mTLS between components
Mutual TLS on every internal hop; no plaintext control traffic.
● enforced機械翻訳です。正式な情報源は英語版であり、ネイティブによる確認は未完了です。
セルフホスト型 · ベンダー中立 · オープンコア
Claude をはじめとするAIに、実際の業務をこなすためのコンテキスト、リソースアクセス、マネージドセッションを与える。そしてあなた自身には、そのすべてを運用するための、きめ細かな権限、ポリシー、予算、監査証跡を。Claude を補完するものであり、競合するものではありません。セルフホスト型かつベンダー中立。
製品上でサンプルデータを用いて撮影した、Olivaresコンソールの実際の画面を14点ご紹介します。
発見 · 01 / 05
プロキシ不要、世話の必要なエージェントも不要。Olivaresはインフラを監視し、あらゆるエージェント・セッション・モデル・MCPを、それぞれが読み書きする対象とともにインベントリ化します。
| Agent | Type | Model | Host | Sessions | Surfaces | Spend · 30d | Last seen |
|---|---|---|---|---|---|---|---|
| claude-deploy-bot | autonomous | claude-opus-4-8 | cloud-a / eu-west | 6 | R 1 W 1 | $1,860 | 24s ago |
| support-rag-agent | retrieval | gpt-5.5 | cloud-b / us-east | 9 | R 2 W 0 | $980 | 1m ago |
| billing-reconciler | batch job | claude-sonnet-4-6 | cloud-a / eu-central | 3 | R 1 W 1 | $720 | 4m ago |
| infra-copilot | assistant | claude-opus-4-8 | on-prem / rack-3 | 8 | R 1 W 1 | $880 | 38s ago |
| data-export-job | batch job | magistral-small | on-prem / rack-3 | 4 | R 3 W 1 | $1,240 | 2m ago |
| qa-runner | evaluation | gpt-5.4-mini | cloud-c / edge | 7 | R 1 W 0 | $180 | 12m ago |
| +208 more agents | $2,540 | — | |||||
data-export-job が未レビューの書き込みを保持している先は prod-postgres — 最小権限からの逸脱を、発生した瞬間に可視化します。
ガバナンス · 02 / 05
ポリシーをコードとして記述し、それがマップに反映される様子を確認できます。本番データベースへの未レビューの書き込みが、拒否された最小権限のパスへと変わります。
Pin the export job to read-only on the production database; block writes.
evt ev-001 · denyunreviewed write · data-export-job → prod-postgres · 2m ago
コスト · 03 / 05
すべての費用を、その原因となったエージェント・モデル・チームに紐づけます。財務チームが推測ではなく具体的に対応できる予算とトレンドを提供します。
| Agent | Model | 30d | Trend | % total |
|---|---|---|---|---|
| claude-deploy-bot | claude-opus-4-8 | $1,860 | 22.1% | |
| data-export-job | magistral-small | $1,240 | 14.8% | |
| support-rag-agent | gpt-5.5 | $980 | 11.7% | |
| infra-copilot | claude-opus-4-8 | $880 | 10.5% | |
| billing-reconciler | claude-sonnet-4-6 | $720 | 8.6% | |
| qa-runner | gpt-5.4-mini | $180 | 2.1% | |
| +208 more agents | $2,540 | 30% | ||
監査 · 04 / 05
あらゆるアクセスを、改ざんが検知可能なハッシュチェーン化された台帳に記録。フィルタリング、リプレイ、そして監査人が受け入れる証跡としてのエクスポートが可能です。
セキュリティとコンプライアンス · 05 / 05
mTLS、追記専用の台帳、アクセス時に適用されるポリシー — 監査人が確認するフレームワークにマッピングされます。
Mutual TLS on every internal hop; no plaintext control traffic.
● enforcedEvery view and change hash-chained and tamper-evident.
● activePolicy enforced at access time — blocked, not just logged.
● enforcedPassive discovery from a minimally-privileged, read-only collector.
● active| Framework | Access control | Audit trail | Risk mgmt | Data governance | Coverage |
|---|---|---|---|---|---|
| EU AI Act | mapped | mapped | mapped | mapped | 96.9% |
| NIST AI RMF | mapped | mapped | mapped | partial | 98.6% |
| ISO 42001 | mapped | mapped | in progress | mapped | 97.4% |
| SOC 2 | mapped | mapped | partial | mapped | 98.4% |
仕組み
自社インフラ上で動く単一のコンテナまたはバイナリ。アカウント不要、クラウド依存なし、外部通信なし。
Olivares AIは、すでに稼働しているあらゆるエージェント・セッション・MCP・モデルをパッシブに発見します。プロキシは必須ではありません。
アクセスグラフを構築します。各エージェントが到達できる範囲と実際に触れた対象を、読み取りと読み取り/書き込みに分けて把握します。
ポリシーを設定し、逸脱を監視し、監査証跡をエクスポートします。社内の規模が拡大するにつれ、可視化がコントロールへと変わります。
オープンソース
Olivares AIはAGPL-3.0の下で提供されるオープンコアです。完全な製品は最初のリリースとともに公開リポジトリで公開されます — 自社インフラ上で稼働させ、すべてのコードを検査し、データを本来あるべき場所に保持するために。組織で必要になった場合には、商用ライセンスと専用のエンタープライズ向けプランをご用意しています。
完全な製品をセルフホスト型で、無償で。コアに機能制限はありません。
特定のAIベンダー、IDプロバイダー、クラウドに縛られません。
Olivaresは必須の外部通信を一切行わず、隔離された規制対象のネットワーク内で稼働します。