コンテンツへスキップ

機械翻訳です。正式な情報源は英語版であり、ネイティブによる確認は未完了です。

セルフホスト型 · ベンダー中立 · オープンコア

企業内のAIを統合・管理・保護する — Claudeを中心に.

Claude をはじめとするAIに、実際の業務をこなすためのコンテキスト、リソースアクセス、マネージドセッションを与える。そしてあなた自身には、そのすべてを運用するための、きめ細かな権限、ポリシー、予算、監査証跡を。Claude を補完するものであり、競合するものではありません。セルフホスト型かつベンダー中立。

Olivares AIの読み取り/書き込みアクセスマップ:AIエージェントが到達するリソースと結ばれ、許可されていない書き込み1件がオレンジ色でフラグ表示されている。
29
接続済みモジュール · 単一のセルフホスト型リリース
100%
セルフホスト — ガバナンスデータは自社の管理下に
0
外部通信なし · エアギャップ環境で稼働
R / RW
リソースごとのアクセス · 許可と観測の対比

発見 · 01 / 05

社内のあらゆるエージェントを、パッシブに発見

プロキシ不要、世話の必要なエージェントも不要。Olivaresはインフラを監視し、あらゆるエージェント・セッション・モデル・MCPを、それぞれが読み書きする対象とともにインベントリ化します。

olivares · inventory prod プレビュー
Inventory All agentsDrift group by · host 214 agents · 42 hosts / filter…
Agent Type Model Host Sessions Surfaces Spend · 30d Last seen
claude-deploy-bot autonomous claude-opus-4-8 cloud-a / eu-west 6 R 1 W 1 $1,860 24s ago
support-rag-agent retrieval gpt-5.5 cloud-b / us-east 9 R 2 W 0 $980 1m ago
billing-reconciler batch job claude-sonnet-4-6 cloud-a / eu-central 3 R 1 W 1 $720 4m ago
infra-copilot assistant claude-opus-4-8 on-prem / rack-3 8 R 1 W 1 $880 38s ago
data-export-job batch job magistral-small on-prem / rack-3 4 R 3 W 1 $1,240 2m ago
qa-runner evaluation gpt-5.4-mini cloud-c / edge 7 R 1 W 0 $180 12m ago
+208 more agents $2,540

data-export-job が未レビューの書き込みを保持している先は prod-postgres — 最小権限からの逸脱を、発生した瞬間に可視化します。

ガバナンス · 02 / 05

1つのルールで、適用前と適用後

ポリシーをコードとして記述し、それがマップに反映される様子を確認できます。本番データベースへの未レビューの書き込みが、拒否された最小権限のパスへと変わります。

olivares · policy prod プレビュー
policy · prod-db-writes
01 policy "data-export-readonly" { 02 agent = "data-export-job" 03 resource = "prod-postgres" 04 allow = ["read"] 05 deny = ["write"] 06 on_violation = "block + alert" 07 }

Pin the export job to read-only on the production database; block writes.

enforcement ● enforcing ● unreviewed

evt ev-001 · denyunreviewed write · data-export-job → prod-postgres · 2m ago

コスト · 03 / 05

コストを、推計ではなく実態に基づいて配賦

すべての費用を、その原因となったエージェント・モデル・チームに紐づけます。財務チームが推測ではなく具体的に対応できる予算とトレンドを提供します。

olivares · cost prod プレビュー
Spend by agent last 30 days
Agent Model 30d Trend % total
claude-deploy-bot claude-opus-4-8 $1,860 22.1%
data-export-job magistral-small $1,240 14.8%
support-rag-agent gpt-5.5 $980 11.7%
infra-copilot claude-opus-4-8 $880 10.5%
billing-reconciler claude-sonnet-4-6 $720 8.6%
qa-runner gpt-5.4-mini $180 2.1%
+208 more agents $2,540 30%

監査 · 04 / 05

誰が何に触れたかを追記専用で記録

あらゆるアクセスを、改ざんが検知可能なハッシュチェーン化された台帳に記録。フィルタリング、リプレイ、そして監査人が受け入れる証跡としてのエクスポートが可能です。

Export evidence
PDF CSV JSON

8 events · 2 flagged · 30-day window
signed · hash-chained · append-only

olivares · audit ledger prod プレビュー
writes only denied only last 24h
  1. 2m ago data-export-job WRITE prod-postgres flagged ev-001
  2. 3m ago data-export-job READ s3://billing-exports allowed ev-002
  3. 5m ago claude-deploy-bot WRITE k8s-prod allowed ev-003
  4. 6m ago billing-reconciler WRITE stripe-api flagged ev-004
  5. 9m ago support-rag-agent READ internal-wiki-mcp allowed ev-005
  6. 11m ago infra-copilot READ vault-secrets blocked ev-006
  7. 14m ago data-export-job READ k8s-prod allowed ev-007
  8. 18m ago qa-runner READ internal-wiki-mcp allowed ev-008

セキュリティとコンプライアンス · 05 / 05

検証可能なコントロール、マッピング可能なフレームワーク

mTLS、追記専用の台帳、アクセス時に適用されるポリシー — 監査人が確認するフレームワークにマッピングされます。

mTLS between components

Mutual TLS on every internal hop; no plaintext control traffic.

● enforced

Append-only ledger

Every view and change hash-chained and tamper-evident.

● active

Guardrails

Policy enforced at access time — blocked, not just logged.

● enforced

Least-privilege collector

Passive discovery from a minimally-privileged, read-only collector.

● active
olivares · compliance matrix prod プレビュー
Framework coverage mapped partial in progress
Framework Access controlAudit trailRisk mgmtData governance Coverage
EU AI Act mapped mapped mapped mapped 96.9%
NIST AI RMF mapped mapped mapped partial 98.6%
ISO 42001 mapped mapped in progress mapped 97.4%
SOC 2 mapped mapped partial mapped 98.4%
coverage 98% Olivaresは各組織のコントロールを各フレームワークにマッピングします。表示されるカバレッジは自己評価による説明用のものであり、認証ではありません。認証取得への道のりを裏付けるエビデンスを提供します。

仕組み

自社のインフラ上で稼働

  1. 01

    デプロイ

    自社インフラ上で動く単一のコンテナまたはバイナリ。アカウント不要、クラウド依存なし、外部通信なし。

  2. 02

    発見

    Olivares AIは、すでに稼働しているあらゆるエージェント・セッション・MCP・モデルをパッシブに発見します。プロキシは必須ではありません。

  3. 03

    マッピング

    アクセスグラフを構築します。各エージェントが到達できる範囲と実際に触れた対象を、読み取りと読み取り/書き込みに分けて把握します。

  4. 04

    ガバナンス

    ポリシーを設定し、逸脱を監視し、監査証跡をエクスポートします。社内の規模が拡大するにつれ、可視化がコントロールへと変わります。

ベンダー中立 · 対応環境 Claude OpenAI Gemini Llama Ollama / vLLM Postgres S3 Vault Kafka Kubernetes AWS / Cloudflare

オープンソース

あなたのインフラ。あなたのデータ。あなたのグラウンドトゥルース。

Olivares AIはAGPL-3.0の下で提供されるオープンコアです。完全な製品は最初のリリースとともに公開リポジトリで公開されます — 自社インフラ上で稼働させ、すべてのコードを検査し、データを本来あるべき場所に保持するために。組織で必要になった場合には、商用ライセンスと専用のエンタープライズ向けプランをご用意しています。

  • AGPL-3.0

    完全な製品をセルフホスト型で、無償で。コアに機能制限はありません。

  • ベンダー中立

    特定のAIベンダー、IDプロバイダー、クラウドに縛られません。

  • エアギャップ対応

    Olivaresは必須の外部通信を一切行わず、隔離された規制対象のネットワーク内で稼働します。

エージェントが到達できる範囲を確認する

Olivares AIを自社インフラ上にデプロイし、プラットフォームチームとセキュリティチームが求めてきたアクセスマップを手に入れましょう。