コンテンツへスキップ

機械翻訳です。正式な情報源は英語版であり、ネイティブによる確認は未完了です。

はじめに

クイックスタート

組み込みのデモエステートを使用して、約5分でゼロから実装された読み取り/書き込みアクセスグラフまで。1つの静的バイナリ、外部サービス不要。

最終更新:

これは Olivares AI が何をするかを見る最速のパスです: 単一バイナリを組み込みのデモエステートに対して起動し、実際のアクセスグラフをエンドツーエンドで確認します。データベースのプロビジョニング、クラウドアカウント、ネットワークエグレスは不要です。

始める前に

olivares バイナリが必要です。最初の公開リリース以降は署名済みリリースアーティファクトを取得できます。それまではソースからビルドしてください(このクイックスタートはいずれにせよソースビルドに当てはまります)— Web コンソールが組み込まれた1つの静的バイナリにコンパイルされるため、他にインストールするものはありません。(本番インストールパスはセルフホストガイドで説明しています。このページはデモに焦点を当てています。)

デモエステートの起動

olivares serve --seed-demo

起動時に明確にマークされた DEMO MODE (synthetic data) バナーと、ワンタイムデモクレデンシャル付きのURLが表示されます。これらのクレデンシャルは意図的に公開され、ループバックにバインドされています — デモはローカルでの探索用であり、本番の姿勢ではありません。

グラフの確認

コンソールを開き、製品の中核となるパスをたどります:

  1. Discover — シードされたエージェントとアクセスするリソースがインベントリに表示されます。
  2. 読み取り/書き込みアクセスマップ — すべてのエージェントがアクセスできるものにリンクされ、各エッジが read または read/write で型付けされています。これがコアビューです(アクセスマップのコンセプト、またはライブ製品ツアーを参照)。
  3. 許可と観測 — マップが各エージェントの許可されたアクセスと観測されたアクセスの差分を表示します。

デモエステートは小規模で合成的です — 約20数個のリソースノードと同数のアクセスエッジ — そして、重要な2つの発見事項を意図的にシードしています: 予期しないアクセス(エージェントがアクセスすべきでないものにアクセス)と未使用の付与(行使されていないパーミッション)。同じ serve --seed-demo 起動は製品自身のスモークテストで実行されるため、これらの数値はバイナリから乖離しません。

実在のもの vs デモ

クリックするものはすべて実際の製品です — 本番で実行するのと同じコンソール、API、監査台帳です。エステートデータのみが合成的です。自身のエージェントのグラフを構築するには、--seed-demo の代わりに実際のソース(例: pgAudit 経由の PostgreSQL、または CloudTrail 経由の AWS)を接続してください。

次のステップ

ドキュメント検索