Olivares AI はモジュラーなプラットフォームです: 1つのエンジンとケーパビリティモジュールのカタログとコネクターで構成されます。モジュールはコアから正規化されたイベントを消費し、共有データモデルにエンティティを宣言し、独自の API とビューを公開します — 残りを再設計する必要はありません。
ストックバイナリは**29のモジュールパッケージ**を接続しており、以下に番号付きのケーパビリティエリアとして整理されています(テーブルはいくつかのパッケージを1つのエリアにグループ化し、いくつかのエントリは基盤的なプラミングまたはポスト v1 です)。機能チェックリストではなくカタログとして読んでください: ガバナンス/観測はエステート全体で広範にライブです。アクチュエーションは狭い、ゲートされた部分です — 各行がライブ、オンデマンドでプロビジョニング(設定されるまで 503)、deny-closed シームのいずれかでマークされています。プラットフォームはプレ1.0 です。構築されているものとされていないものの表現方法については正直さと制限事項を参照してください。
番号付きカタログの他に、サポートするライブインジェストモジュール(コード内の番号 XXIV)があります: 他のモジュールが読み取るライブイベントタップです。スタンドアロンのサーフェスではなくプラミングであるため、番号付きカタログにはカウントされません。
各モジュールのステータスの読み方
すべてのモジュールには2つの側面があり、その間の正直な区別がポイント全体です:
- ガバナンス / 観測 — カタログ化、観測、差分、ゲート、レポート。以下でライブとマークされたモジュールについて今日構築され接続されています。製品は読み取り優先でデフォルトで検知型です: アウトオブバンドで監視しガバナンスし、リクエストパスには介在しません。
- アクチュエート — 実際のインフラストラクチャに対するアクション(デプロイ、ファイア、ディスパッチ、送信、施行)。これは意図的に狭く、3つの状態に分かれます:
- live — デフォルトバイナリに接続済み、プロビジョニング不要。
- on-demand — バックエンドは構築され注入ポイントに接続されているが、オペレーターが設定でプロビジョニングするまで deny-closed のまま。それまで承認されたアクションは正直に「宣言済み、アクチュエートされず」(例: deploy
apply/retireは明確な503を返す)。 - seam — デフォルトバックエンドがまだない、宣言された deny-closed インターフェース。
この分割が契約です: 製品は広範に観測しガバナンスし、小さな、主にプロビジョンゲートされたサブセットに対してアクチュエートします。コードが行っていない実行を主張するものはありません。
ディスカバリーとライブ状態
| # | モジュール | ガバナンス/観測 | アクチュエート | 内容 |
|---|---|---|---|---|
| I | インベントリとディスカバリー | live | — | エステート全体のエージェント、セッション、MCP サーバー、ツール、モデル、プロバイダー、非人間IDをパッシブに検出しカタログ化。 |
| II | ライブオペレーションとセッション | live | — | 各エージェントセッションのリアルタイム状態を追跡 — 現在のアクション、ライブトークン/コスト、リプレイ可能なタイムライン — シグナルから導出、捏造なし。 |
| III | アクセスとリソースマップ(R/RW) | live | — | 差別化要因: どのエージェントがどのリソースを読み取り(R)または読み書き(RW)するか、そのアクセスが許可されているか単に観測されているか。ツアーを参照。 |
| XXII | ヘルス、SLA、アップタイム | live | — | エージェントと MCP サーバーの信頼性 — healthy、degraded、down、依存関係マップ — インフラをプロービングするのではなく観測されたシグナルから導出。 |
ケーパビリティ、ID、ガバナンス
| # | モジュール | ガバナンス/観測 | アクチュエート | 内容 |
|---|---|---|---|---|
| V | MCP、スキル、ケーパビリティ | live | — | MCP サーバー、スキル、プラグイン/サブエージェントのビジュアル管理と、どのエージェントがどのツールに接続されているか。MCP ツアーを参照。 |
| VI | ID、パーミッション、ガバナンス | live | on-demand | 誰と何が何をできるかをガバナンスし、HITL 承認付き。書き込み可能なIDライフサイクルアクチュエーターはオプトインで、プロビジョニングされるまで deny-closed。ID ツアーを参照。 |
| VIII | データ、ナレッジ、コンテキスト | live | live | ガバナンスされたデータプレーン — インデックス前のリダクション付きナレッジベースと RAG、ガバナンスされた検索、ガバナンス対象データプレーン上のデータリネージ — Olivares のガバナンスデータはお客様が管理するインフラにとどまり、ホスト型モデルへのリクエストはお客様が選んだプロバイダーに送られます。レキシカル検索がデフォルト。モデルベースのセマンティックエンベディングはオンデマンドで接続。 |
| XIV | 内部カタログとマーケットプレイス | live | — | 承認済みのバージョン管理されたエージェント、MCP サーバー、スキル、テンプレートをキュレートし組織が再利用可能に。インスタンス化リクエストはガバナンスを通じてルーティング。 |
デプロイメントとモデルスタック
| # | モジュール | ガバナンス/観測 | アクチュエート | 内容 |
|---|---|---|---|---|
| VII | デプロイメントと統合 | live | on-demand (503) | インフラストラクチャへのデプロイメント/接続を計画しガバナンス — インフラを変更できる唯一のモジュール。すべての変更が HITL ゲート、plan-before-apply、台帳記録。エグゼキューターはオンデマンドで接続: apply/retire はプロビジョニングされるまで 503 を返す。 |
| X | モデルとプロバイダー管理 | live | ルーティングのみ | モデルスタック全体 — Claude、OpenAI、Gemini、ローカル推論 — をオペレーター検証済み参照価格でガバナンスしルーティング。ルート解決はライブ。モデルコール自体は推論クレデンシャルのプロビジョニング後にオンデマンドで実行。 |
ホストされたモデルはセルフホスト可能ではありません。モジュール X は Claude(直接、または Bedrock/Vertex/Foundry 経由)にルーティングできますが、その推論はプロバイダーの API に到達します。真にセルフホストされたモデル(vLLM/Ollama)のみが完全にオフラインで実行されます。エアギャップは Olivares コントロールプレーンに適用され、ホストされた推論には適用されません。
コスト、品質、コンプライアンス
| # | モジュール | ガバナンス/観測 | アクチュエート | 内容 |
|---|---|---|---|---|
| XI | コストと AI FinOps | live | live | プロバイダーのコストストリームから AI 支出を会計処理しバジェットを施行 — 上限で throttle/block バジェットゲートが支出を拒否(deny-closed)。FinOps ツアーを参照。 |
| XII | 品質、評価、テスト | live | — | バージョン管理されたゴールデンスイートに対して決定的スコアラーと LLM ジャッジで候補出力をスコアリングし、クロスモジュールエビデンスを生成。評価ツアーを参照。 |
| XIII | コンプライアンスと規制 | live | — | プラットフォームが既に観測し監査するものをフレームワーク(EU AI Act、NIST AI RMF、ISO/IEC 42001、SOC 2、GDPR、OWASP Agentic)にマッピングし、監査人が消費可能なエビデンスを出力。向けて設計、認証なし。 コンプライアンスツアーを参照。 |
セキュリティと保証
| # | モジュール | ガバナンス/観測 | アクチュエート | 内容 |
|---|---|---|---|---|
| IX | セキュリティ、ガードレール、監査 | live | live | 防御プレーン: エージェントの入力/出力/ツールテキスト上のガードレール(PII、シークレット、プロンプトインジェクション、OWASP Agentic Top 10)、観測されたドリフト上の異常検出、再構築可能なインシデントタイムライン。発見事項はライブで出力。エビデンスはハッシュとリダクト済み抜粋を保存、生のペイロードは保存しない。 |
| XVII | エージェントテスティングサンドボックス | live | on-demand | モックリソースに対するエージェントシナリオの分離された一時的な実行と決定的リプレイ。インプロセスの合成ランナーはライブ。OS 分離ランタイムはオンデマンドで接続。 |
| XVIII | レッドチーミングと敵対的テスト | live | on-demand | OWASP Agentic と MITRE ATLAS にマッピングされた防御的ロバストネスハーネス(プロンプトインジェクション、ジェイルブレイク、データ流出、ツールポイズニング)。分離実行はオンデマンドで接続され、サンドボックスランタイムがプロビジョニングされるまで DEGRADED を報告 — 偽のパスは出さない。 |
コーディネーション、ボイス、出力
| # | モジュール | ガバナンス/観測 | アクチュエート | 内容 |
|---|---|---|---|---|
| IV | エージェント間通信とオーケストレーション | live | on-demand | 観測されたエッジからライブの委譲/通信グラフを導出し、スケジュール/自律エージェントをガバナンス。ファイアリングは2フェーズで HITL ゲート。ライブディスパッチはディスパッチャーがプロビジョニングされるまで deny-closed。 |
| XV | 出力統合と通知 | live | live | 通知ルーター — どのシグナルを誰に、どのチャネルで送るかを決定。コネクター(Slack/Teams、PagerDuty/Opsgenie、署名付き webhook、SIEM)が配信。ディスパッチはライブ。宛先はオペレーターがプロビジョニング。 |
| XVI | ボイスとリアルタイムエージェント | live | on-demand | 会話/リアルタイムエージェントの観測とガバナンス: 誰がセッションを開けるか、どのモデルで、どのデフォルト拒否ポリシーの下でかをガバナンス。オープニングは HITL ゲート。アクチュエーションはボイスプロバイダーがプロビジョニングされるまで deny-closed ディスパッチャーを通じて実行。 |
プラットフォームとレポーティング
| # | モジュール | ガバナンス/観測 | アクチュエート | 内容 |
|---|---|---|---|---|
| XIX | 自己 API とmanage-as-code | live | — | API/IaC によるコントロールプレーン自体の管理と、インテグレーター向けのイベンティングサーフェス(永続サブスクリプション、リトライ、デッドレター、リプレイ)。基盤的。 |
| XX | マルチテナンシーと組織管理 | live | — | MSP と大規模組織向けの組織階層と委譲管理。基盤的。 |
| XXI | エグゼクティブダッシュボードとレポーティング | live | — | テクニカルコンソールに加えたリーダーシップ向けのハイレベルビュー。 |
| XXIII | 自社モデル管理 / ファインチューニング | post-v1 | — | 企業がトレーニングまたはホストするモデルのガバナンス。ポスト v1 — 今日は接続されていません。 |
横断的な注記: キルスイッチ
個別のモジュールを超えて、エステートキルスイッチはすべてのアクチュエーションシームに停止ゲートを接続します: デプロイ、オーケストレーションファイア、ボイスオープン、モデル実行、バジェット支出。停止はポジティブな施行であり deny-closed です — 読み取り不能な停止状態は停止として扱われ、パスとしては扱われません。キルスイッチツアーを参照してください。
関連
- Olivares AI とは? — 製品を1ページで。
- 許可と観測と忠実度 — モジュール I-III が証明できることに正直である方法。
- 正直さと制限事項 — ライブとロードマップの完全な姿勢。
- アーキテクチャ — エンジン、レイヤー、コネクターの構成。