ドキュメント
Olivares AIで構築・運用・ガバナンスを実現
Olivares AIのガイド、コンセプト、リファレンス — ご自身のインフラ上で稼働するAIエージェントの発見、マッピング、ガバナンス、監査を行います。セルフホスト型のオープンコアです。
英語リファレンス
コントロールプレーンAPIリファレンス
公開済みのOpenAPI仕様から生成された、安定版コントラクトとスキーマを限定したベータモジュールルート一覧を確認できます。
APIリファレンスを開く →はじめに
-
Olivares AI とは?
お客様自身のインフラストラクチャ上の AI エージェントを検出し、各エージェントが読み書きできるものをマッピングし、そのアクセスをガバナンスおよび監査できるオープンでセルフホスト可能なプラットフォーム。
-
クイックスタート
組み込みのデモエステートを使用して、約5分でゼロから実装された読み取り/書き込みアクセスグラフまで。1つの静的バイナリ、外部サービス不要。
-
インストールとセルフホスト
単一の Olivares AI バイナリの本番インストール — デフォルトクレデンシャルなし、TLS デフォルトオン、/readyz と /livez プローブ、SQLite または最小権限の Postgres
-
正直さと制限事項
Olivares AI が今日できること、設計段階またはプレ1.0のもの、プラットフォームが意図的に行わないこと — これらのドキュメントの残りが準拠する信頼の契約
コアコンセプト
-
読み取り/書き込みアクセスマップ
Olivares AI がエージェントのアクセスを型付き読み取り/書き込みグラフとしてモデル化し、許可と観測の差分を取り、カバレッジと帰属の透明性を維持する仕組み。
-
許可と観測
アクセスマップの核心にある差分 — エージェントに付与されたものと実際に行っていることの比較 — 予期しないアクセスと未使用の付与を表面化
-
カバレッジと帰属の忠実度
Olivares AI がすべてのアクセスマップエッジに2つの正直な軸 — ソースが読み取りと書き込みをどれだけ証明できるか、アクセスがどれだけ確実に1つのエージェントに紐づくか — をラベル付けする仕組み
-
ガバナンス: 読み取り優先 & deny-closed
Olivares AI が施行前に観測する仕組み、デフォルトで deny-closed にアクチュエーションをガバナンスする方法、デュアルコントロールフロアによるリスクティアの適用、キルスイッチとの連携
ガイド
-
ソースの接続
Olivares AI に実際の観測ソースを接続し、読み取り優先のコネクターモデルを理解し、正しいソース種別で pgaudit と s3cloudtrail を設定する
-
Claude Code の接続
OpenTelemetry gen_ai テレメトリから Claude Code セッションを取り込み、deny-closed の施行ポイントでツールコールをガバナンスし、ガバナンスデータをオンプレミスに保持
-
ガバナンスと承認
Olivares AI がリスクティア、高リスクアクションのデュアルコントロール、監査されたブレイクグラス、すべての決定の追記専用台帳でエージェントアクセスをガバナンスする方法
-
リリースの検証
Olivares AI のリリースが公開されたものであることを証明 — 署名、SLSA プロヴナンス、SBOM および OpenVEX アテステーションをネットワークなしで完全オフライン検証
-
PostgreSQL の接続(pgaudit)
pgAudit を通じた PostgreSQL データベースアクセスの観測に関する詳細なコネクターガイド — ログ形式の設定、ストリーミングインジェスト、帰属、生成されるアクセスマップエッジ
-
eBPF バックストップの接続
カーネルレベルの eBPF オブザーバー — エージェントの協力に依存しない、ファイルおよびネットワーク I/O の非協調グラウンドトゥルースで、clean ティアのカバレッジを提供
クックブック
-
クックブック: キルスイッチドリル
非本番エステートで安全なキルスイッチドリルを実行 — エステート全体の停止を有効化し、すべてのアクチュエーションシームで拒否を検証し、デュアルコントロールで再有効化し、ポストレビューを完了
-
クックブック: HITL 承認フロー
リクエストから決定までの人間参加型承認を、リスクティア、職務分離、プランハッシュ、クリティカルアクションのデュアルコントロールに沿って解説します。
-
クックブック: バジェット施行
AI 支出バジェットの設定と運用 — スロットルとブロックゲート、deny-closed 施行モデル、プロバイダーストリームからのコスト会計、バジェットが上限に達した時の動作
リファレンス
-
モジュールカタログ
Olivares AI のモジュールカタログ — 各モジュールがガバナンスし観測するもの、アクチュエーションがライブ、オンデマンド、deny-closed シームのいずれか
-
CLI
olivares CLI — 単一のセルフホスト可能なバイナリの検証済みトップレベルコマンドと、--seed-demo を含むセキュアデフォルトの serve フラグ
-
設定
Olivares AI コントロールプレーンの実際の設定サーフェス — ストアバックエンド、TLS、ソース、監査署名鍵、テナンシー(フェイルクローズドデフォルト付き)
-
ドキュメントの言語とバージョン管理
Olivares AI公開ドキュメントの言語対応、翻訳レビュー状況、バージョン管理方針