コンテンツへスキップ

機械翻訳です。正式な情報源は英語版であり、ネイティブによる確認は未完了です。

はじめに

正直さと制限事項

Olivares AI が今日できること、設計段階またはプレ1.0のもの、プラットフォームが意図的に行わないこと — これらのドキュメントの残りが準拠する信頼の契約

最終更新:

お客様のインフラストラクチャ上の AI エージェントをガバナンスするプラットフォームはセキュリティ製品です。カバレッジを過大評価すると、誤った安心感を与えます — これはツールがないよりも悪い結果です。そのため、このページは明示的な契約です: 今日稼働しているもの、設計段階のもの、意図的にスコープ外のもの。 ドキュメントの残りはこの契約に準拠します。製品がまだカバーしていないものがある場合、そう暗示するのではなく、そのページで明示します。

Olivares AI はプレ1.0でオープンコアです。ページが別途記載しない限り、モジュールレベルの深さは作業中として扱ってください。

今日稼働しているもの

  • 単一バイナリが起動し、実装されたアクセスグラフが表示されます。 コントロールプレーンバイナリは、Web UI が組み込まれた1つの静的アーティファクトにコンパイルされます。合成デモエステートに対して起動し、discover → R/RW グラフ → permitted-vs-observed ドリフト → インベントリのパスを歩くことは、テストスイートによってエンドツーエンドで実行されます。クイックスタートでそのパスを再現できます。
  • 初回実行はクレデンシャル不要です。 新規インストールにはデフォルトクレデンシャルがありません。ユーザーがまだいない初回起動時、エンジンはワンタイム、シングルユースのセットアップトークンを生成し、stdout に出力します(ログには出力されません)。これを使用して最初の管理者を作成します。
  • REST API と監査台帳は実在します。 パブリックサーフェスは製品自身の OpenAPI 3.1 コントラクトで記述されています。監査台帳は追記専用でハッシュチェーン化されており、署名付きチェックポイントがあり、オフラインでの再検証のために SIEM フォーマットにエクスポートできます。
  • リリース署名は構築済みで、オフラインで検証できます — その証跡は最初の公開リリースとともに公開されます。 タグ付けされた各リリースには cosign 署名SLSA プロヴナンスSBOM(SPDX と CycloneDX)が付属します。これらすべてをネットワークアクセスなしで検証できます。エアギャップビルドパイプライン用のキーベース(非 OIDC)署名がサポートされ、エグレスのないインストール用のエアギャップバンドルが出荷されます。

設計段階またはプレ1.0のもの

カタログは**29モジュール**です。すべてが今日のストックインストールに組み込まれています。モジュールごとのステータスはモジュールリファレンスを参照してください。

R/RW マップの忠実度は設計上段階的

忠実度はソースが証明できるものに依存し、アクセスマップは確実性を偽装するのではなく正直にそれを表示します。完全なモデルは忠実度を参照してください。

  • カバレッジは、ネイティブ監査を持つストア(SQL、オブジェクトストレージ、ウェアハウス/データレイク)で clean、エッジは存在するが粗いドキュメントおよびベクターストアで lossy、パッシブな読み取り/書き込みシグナルが一切ないもの(例: Redis、SQLite、D1)で opaque です。読み取りと書き込みが判別できない場合、エッジは unknown としてマークされます。
  • 帰属は、ソースがエージェントごとのIDを持つ場合は firm であり、共有サービスアカウントがそれを隠す場合は approximate に縮退します。未解決のものは approximate のまま — 捏造されたエージェントに暗黙的に昇格されることはありません。

ソース: ホストオブザーバーは接続済み、一部のコネクターはオンデマンドでロード

コンポジションルートは、ソース設定で構成可能なストック serve パスにホストレベルの R/RW オブザーバーを登録します。いくつかのソースコネクターは構築済みですが、ストック serve にまだ接続されていません — 例えば、常駐オブザーバーとして実行されるのではなく、インジェストリクエストによってオンデマンドでロードされるナレッジドキュメントソースです。ソース接続ガイドモジュールリファレンスでどれがどれかをマークしています。

デフォルトは単一バイナリ、分散バスはオプトイン

デフォルトインストールはインプロセスイベントバスを持つ単一バイナリとして実行されます — ブロッキングバックプレッシャー、ローカルロスなし。スケールアウト HA 用の分散 NATS ブリッジが構築され接続されていますが、バス設定によるオプトインです。設定ミスのバスは暗黙的にパーティションするのではなく、起動を失敗させます。ブリッジ経由のクロスノード配信は正直にat-most-onceと文書化されています(インプロセスキャプチャが耐久性の境界です)。ドロップはメトリクスでカウントされ、暗黙的ではありません。

ガバナンス対象のアクチュエーションには3つの正直な状態がある

プラットフォームは広範に観測しガバナンスを行いますが、広範にアクチュエートすることはありません。その境界がなぜ重要かは許可と観測を読んでください。アクチュエーションは3つの状態に分かれます:

  • Live(デフォルトバイナリ、プロビジョニング不要): FinOps バジェット施行(上限での施行バジェットが支出を拒否 — インプロセス、常に接続)、宛先設定後の通知ディスパッチ、セキュリティ検知型の発見事項、インプロセスの合成サンドボックスランナー。
  • On-demand — バックエンドは構築され接続されていますが、オペレーターがプロビジョニングするまで deny-closed または degraded: deploy apply/retire(エグゼキューターがプロビジョニングされるまで 503)、orchestration fire と voice dispatch(ディスパッチャーが設定されるまで deny-closed)、分離サンドボックス/レッドチームランタイム(プロビジョニングまで合成)、モデル実行(推論クレデンシャルが設定されるまで 503)。
  • Seam — バックエンドがまだない、宣言された deny-closed インターフェース。

エアギャップはコントロールプレーンに適用され、Claude 推論には適用されない

これは最も重要な例外事項です。コントロールプレーン — ガバナンスと観測 — は完全にセルフホストで実行でき、エアギャップ可能です: シングルノード、署名付きオフラインリリース、エアギャップバンドル。

Claude 自体はセルフホスト可能ではありません。 Anthropic はウェイトを公開していないため、Claude の推論は Anthropic の API に到達します(直接、または Bedrock / Vertex / Foundry 経由)。Olivares AI ではこれらの推論シームはフェイルクローズドです: 推論クレデンシャルがなければ LLM ジャッジはスキップされ、エンベディングはゼロエグレスのローカルエンベッダーにフォールバックします。ここでの「エアギャップ」は、ガバナンスと観測プレーンおよびそのデータがお客様のペリメーター内に留まることを意味し、Claude がオフラインで動作するということではありません。真にセルフホスト可能なモデル(例えばモデル管理モジュール下の vLLM や Ollama)のみがエアギャップで実行できます。ブローカー経由のフロンティアモデルはできません。Claude Code の接続セキュリティを参照してください。

すべてのモジュールルートがパブリック API コントラクトに含まれるわけではない

一部のモジュールエンドポイント(例: アクセスマップグラフとドリフト)はアクセス可能ですが、提供される OpenAPI ドキュメントの一部としては意図的に含まれていません。そのフィールドレベルのコントラクトは製品の型付きインターフェースに存在します。CLI設定リファレンスが運用サーフェスをカバーしています。OpenAPI コントラクトはコア REST サーフェスであり、製品全体ではありません。

認証されていない

Olivares AI は SOC 2、ISO 27001、EU AI Act に向けて設計されています — それらに対して認証されてはいません。「向けて設計」の意味とプラットフォームが生成するエビデンスについてはコンプライアンスを参照してください。

製品が意図的に行わないこと

  • 攻撃的な機能はありません。 これはコマンド&コントロールフレームワークではなく、他者のクレデンシャルをスキャンしません。アクセスマップは防御者が自身のエステートをガバナンスするための偵察です — 閲覧は特権的でテナントスコープの完全に監査された操作です。防御ラインは意図的です。
  • ネイティブの Splunk S2S フォワーダーはありません。 Splunk への転送は文書化された姿勢(Universal Forwarder をコントロールプレーンが追記するファイルに向ける、または Splunk HEC 経由でプッシュ)であり、ネイティブの Splunk-to-Splunk エミッターではありません
  • REST コントラクトにアウトバウンド webhook はありません。 OpenAPI ドキュメントは webhooks を定義しません。署名付きアウトバウンド配信は内部通知の宛先として存在し、インバウンドの SCIM Security-Event-Token エンドポイントはレシーバーです — どちらも OpenAPI webhook ではありません。
  • v1 前にファインチューニングはありません。 モデルファインチューニング(モデル管理モジュール)はポスト v1 です。その不在は決定であり、ギャップではありません。

監査エクスポートに関する注記

CLI の台帳エクスポートは cefsyslogotlp をターゲットにします。SIEM へのイベンティングプッシュパスは、シンクが設定されている場合、より広いダイアレクトセット(OCSF と LEEF を含む)をレンダリングします。プルエクスポートは WORM アーカイブとオフライン再検証に適した形式です。

ドキュメントに記載された通りに動作しないコマンドがあった場合、それはドキュメントまたは製品のバグです — ご報告ください。このページが信頼の基点であり、他のすべてはこれに従います。

ドキュメント検索