検出とインベントリ
インフラ全体で稼働するすべてのエージェント、セッション、MCPサーバー、スキル、モデルを自動的に検出してカタログ化します。マルチホスト・マルチクラウドに対応し、常時手のかかるプロキシは不要です。
機械翻訳です。正式な情報源は英語版であり、ネイティブによる確認は未完了です。
プロダクト
Olivares AIは、企業内のAIのあらゆる部分を一つ屋根の下にまとめます — モデルとエージェント、その背後にある MCP サーバーとアイデンティティ、それらが触れるデータ、そしてそれらが費やす予算。それぞれが何に到達できるかを把握し、何をできるかを決め、そしてそれを証明する — Claude を中心に、お客様自身のインフラ上で。
アクセスマップ · 差別化の核心
すべてのエッジには、お客様のインフラ自身の記録から取得したアクセスモードが付与されます。エージェントがリソースを読み取るだけなのか、書き込みもできるのかを示します。リスクは書き込みにあります。
許可された操作とはポリシーが認めているものであり、観測された操作とはコレクターが実際に確認したものです。両者の差が最小権限の逸脱であり、誰も許可していない書き込みが観測されることこそが最も重大な検出結果です。
確からしさは常に提示し、決して偽りません。アクティビティを特定のエージェントに結び付けられない場合、帰属は正直に認証情報レベルへと縮退し、概算として明示されます。私たちはエージェントを決して捏造しません。
プロダクトツアー
実際のコンソールのスクリーンショットとともに、各画面と、現時点で何が稼働しているかを正直にお伝えします。
読み取り/書き込みアクセスと最小権限の逸脱 — 差別化の核心です。
管理ポリシーを記述し、バージョン管理し、フックでデフォルト拒否を徹底します。
すべてのツールをカタログ化。宣言されたアノテーションは決して真実とは見なしません。
エージェントごとに専用のアイデンティティを付与し、お客様のIdPへ連携します。
モデル支出を可視化し、帰属させ、統制します。
統制状況と封緘済みの証跡 — 認証そのものではありません。
エージェントの品質を測定し、ゲートをかける場所です。
ワンクリックで環境全体を停止、デュアルコントロールで復旧します。
製品デモ
製品画面を紹介する無音・セルフホストのツアーです。実際にレンダリングした素材とコンソールキャプチャを使用し、第三者の埋め込みやトラッキングはありません。
Recorded pre-release — counts shown on screen reflect an earlier snapshot.
この動画は無音で、画面上のテキストを使用しています。以下の約56秒のトランスクリプトは、表示される技術テキストを英語のまま再現しています。
Ground truth for enterprise AI.
OLIVARES AI
Integrate, manage and secure AI in your enterprise
built around Claude and Claude Code
It complements Claude — it doesn't compete. Self-hosted, on your infrastructure.
Models. Agents. MCP. Identities. Data. Policies. Budgets. Evidence.
One self-hosted binary. Your governance data stays in infrastructure you control.
See what your AI touches
A read/write access map — Permitted vs Observed, and the drift between them.
kernel · pgAudit · CloudTrail · MCP
Decide what it can do
Deny-closed enforcement at the point of action — the unauthorized doesn't execute.
4 enforcement points · Cedar authz
Built around Claude
Govern Claude Code in the hook; operate governed sessions; manage MCP and A2A.
Claude Code · MCP · A2A
Human & non-human identity
WebAuthn, PIV/CAC and AAL step-up for people; lifecycle and federation for the agents behind them.
Entra · Okta · SPIFFE · SCIM
Protect the data
Guardrails, DLP, BYOK encryption and OS-isolated sandboxes — what isn't stored can't leak.
BYOK · DLP · gVisor / Firecracker · PQ-TLS
Prove it
A hash-chained, signed audit ledger and sealed evidence for the frameworks auditors ask for.
26 framework catalogs · signed ledger
Run it on a budget
FinOps budgets that don't just alert — they deny or throttle spend.
budgets that act · cost-per-outcome
Keep it safe
Calibrated LLM-judge evals with a blocking CI gate, and a red-team battery that runs only in the sandbox.
calibrated judge · red-team
Stay in control
Live sessions, the orchestration graph, and a one-click estate kill-switch that fails closed.
estate kill-switch · fails closed
WHAT'S INSIDE
29 · 157 · 26 · 4
wired modules / connector directories / framework catalogs / enforcement points
One engine, one console, one binary — honest about what's live and what's pre-1.0.
Self-hosted. Your infrastructure. Even air-gapped.
open-source, data stays in your boundary
Ground truth for enterprise AI.
Open-source · github.com/olivaresai/olivares · olivares.ai
ひとつのセルフホスト製品
Olivares AIは、単一のセルフホスト製品です。アクセスマップを背骨とし、その周りに、プラットフォーム・セキュリティ・FinOpsの各チームがAI環境を運用するために必要な機能が揃います。これは完成形の製品が目指す全体像であり、ここでは何を実現するのかという観点で分類しています。
AI環境の全体を見渡す。
インフラ全体で稼働するすべてのエージェント、セッション、MCPサーバー、スキル、モデルを自動的に検出してカタログ化します。マルチホスト・マルチクラウドに対応し、常時手のかかるプロキシは不要です。
各エージェントが今何をしているか — 目標、タスク、進捗、リアルタイムのコスト — を、完全な履歴タイムラインとともにリアルタイムで把握します。
エージェントとMCPサーバーのヘルス、稼働率、SLAを追跡し、障害や劣化のアラートとライブの依存関係マップを提供します。
誰が — そして何が — 行動できるかを統制する。
誰が何を実行できるかをきめ細かく制御します。ロールベース・属性ベースのアクセス、エージェントごとのアイデンティティ、人間による承認、ポリシーエンジンを備え、すべてのアクションを個人まで追跡できます。
エージェントがどのように連携するか — 委任、マルチエージェントのワークフロー、スケジュール実行やイベント駆動のエージェント — を確認し、エンドツーエンドで可視化して統制します。
承認済みのエージェント、MCP、スキルを、バージョン管理された全社テンプレートとしてキュレーションし再利用します。統制されたセルフサービスを実現します。
設計段階からセキュアで監査可能。
改ざん検知が可能な監査、シークレットとエグレスの制御、そしてプロンプトインジェクション・ジェイルブレイク・データ漏洩に対するガードレールを備え、インシデントの過程を再現できるフォレンジックを提供します。
エージェントを安全に検証します。敵対的なプロンプトインジェクション、ジェイルブレイク、情報持ち出しのテストを行い、OWASPのエージェントリスクチェックリストに照らしてスコアリングします。
本番環境に触れる前に、隔離されたサンドボックスで合成データを使ってエージェントをテストし、セッションをリプレイします。
スタック全体を統制し、支出を管理する。
単一のベンダーだけでなく、AIスタック全体を統制します。ホスト型とローカルの推論にまたがるルーティング、選択、フォールバック、バージョニングを、一元化されたキー管理とともに提供します。
AI支出をチーム、エージェント、モデル、プロジェクトごとに追跡し、予算とアラートを設定し、予測します。ルーティングとキャッシュのポリシーで支出を管理します。
本当に重要な問い — 私のエージェントは今も正しく動いているか — に答えます。評価、回帰テスト、出力品質の監視、ドリフト検出を提供します。
エージェントが知っている内容を統制する。
エージェントが何を知り、何を取得するかを統制します。ナレッジベースとRAG、統制された検索、データのリネージュと所在地、バージョン管理されたプロンプト、永続的なメモリを提供します。
エンタープライズへの扉を開く。
貴社のAIプログラムを、企業が求めるフレームワーク — EU AI法、NIST AI RMF、ISO 42001、SOC 2 / ISO 27001、GDPR — にマッピングします。エクスポート可能な監査証跡とエージェントのリスク分類を備えています。統制状況を示すのに役立ちますが、認証を付与するものではありません。
プラットフォームそのものを運用する。
エージェントのツールを統制します。MCPサーバー、スキル、プラグインのカタログ、誰に何が接続されているか、設定、バージョニング、ヘルスを提供します。
エージェントとMCPのライフサイクル — プロビジョニング、更新、廃止 — を統制し、実際のネットワーク、サーバー、データストアへ、バージョニング、ロールバック、GitOpsとともに接続します。直接的なアクチュエーションは統制され、デフォルト拒否です。現時点では一部で稼働しており、残りはオンデマンドでプロビジョニングされます。
Olivaresは、すでに利用しているツール — チャット、オンコール、SIEM、ITSMシステム、開発者ポータル、webhook、メール — と連携します。
Olivares自身をコードとして管理します。完全なAPI、Terraformプロバイダー、宣言的なCLI、イベントwebhookを提供します。
サービスプロバイダーや大企業向けの組織階層と委任管理を提供し、真のテナント分離と組織ごとの利用状況を実現します。
経営層向けの俯瞰ビュー。コスト、利用状況、リスク、コンプライアンスにわたるKPIを、スケジュール実行可能でエクスポート可能なレポートとともに提供します。
会話型およびリアルタイムの音声エージェントを管理します。セッション、状態、文字起こし、レイテンシ、ガバナンスを扱います。
ロードマップ · v1以降
組織が独自に学習・ホストするモデルの管理 — プライベートなモデルレジストリとファインチューニングのワークフロー — は、初回リリース後に予定しています。現時点で利用可能なものとして提示しているわけではありません。