コンテンツへスキップ

機械翻訳です。正式な情報源は英語版であり、ネイティブによる確認は未完了です。

プロダクト

AI環境全体を統合・管理・保護する

Olivares AIは、企業内のAIのあらゆる部分を一つ屋根の下にまとめます — モデルとエージェント、その背後にある MCP サーバーとアイデンティティ、それらが触れるデータ、そしてそれらが費やす予算。それぞれが何に到達できるかを把握し、何をできるかを決め、そしてそれを証明する — Claude を中心に、お客様自身のインフラ上で。

アクセスマップ · 差別化の核心

すべてのリソースで、許可された操作と観測された操作を対比

olivares · access map prod / search agents, resources… プレビュー
agents 214
live sessions 37
models 11
mcp servers 19
hosts · clouds 42 · 4
spend · 30d $8.4k
drift 3
compliance 98%
Access map ObservedPermitted writes only last 24h readwrite
claude-deploy-bot
claude-opus-4-8
support-rag-agent
gpt-5.5
billing-reconciler
claude-sonnet-4-6
infra-copilot
claude-opus-4-8
data-export-job
magistral-small
qa-runner
gpt-5.4-mini
prod-postgres
database
WRITE
s3://billing-exports
object store
stripe-api
external api
internal-wiki-mcp
mcp server
k8s-prod
cluster
vault-secrets
secrets
slack-mcp
mcp server
data-export-job → prod-postgres · WRITE · unreviewed
Olivares AIのアクセスマップ。左側にエージェント、右側にそれらが到達するリソースを配置し、読み取りエッジは破線、書き込みエッジは実線で示します。あるエージェントが本番データベースへの未レビューの書き込み権限を保持しています。これは最小権限の逸脱であり、許可された操作と観測された操作を突き合わせることで検出されました。

読み取り vs 読み取り/書き込み

すべてのエッジには、お客様のインフラ自身の記録から取得したアクセスモードが付与されます。エージェントがリソースを読み取るだけなのか、書き込みもできるのかを示します。リスクは書き込みにあります。

許可された操作 vs 観測された操作

許可された操作とはポリシーが認めているものであり、観測された操作とはコレクターが実際に確認したものです。両者の差が最小権限の逸脱であり、誰も許可していない書き込みが観測されることこそが最も重大な検出結果です。

特定帰属 vs 概算帰属

確からしさは常に提示し、決して偽りません。アクティビティを特定のエージェントに結び付けられない場合、帰属は正直に認証情報レベルへと縮退し、概算として明示されます。私たちはエージェントを決して捏造しません。

製品デモ

1分以内で製品を見る

製品画面を紹介する無音・セルフホストのツアーです。実際にレンダリングした素材とコンソールキャプチャを使用し、第三者の埋め込みやトラッキングはありません。

Recorded pre-release — counts shown on screen reflect an earlier snapshot.

トランスクリプトを読む

この動画は無音で、画面上のテキストを使用しています。以下の約56秒のトランスクリプトは、表示される技術テキストを英語のまま再現しています。

  1. 0–5 s

    Ground truth for enterprise AI.

  2. 5–11 s

    OLIVARES AI

    Integrate, manage and secure AI in your enterprise

    built around Claude and Claude Code

    It complements Claude — it doesn't compete. Self-hosted, on your infrastructure.

  3. 11–16 s

    Models. Agents. MCP. Identities. Data. Policies. Budgets. Evidence.

    One self-hosted binary. Your governance data stays in infrastructure you control.

  4. 16–19 s

    See what your AI touches

    A read/write access map — Permitted vs Observed, and the drift between them.

    kernel · pgAudit · CloudTrail · MCP

  5. 19–22 s

    Decide what it can do

    Deny-closed enforcement at the point of action — the unauthorized doesn't execute.

    4 enforcement points · Cedar authz

  6. 22–25 s

    Built around Claude

    Govern Claude Code in the hook; operate governed sessions; manage MCP and A2A.

    Claude Code · MCP · A2A

  7. 25–28 s

    Human & non-human identity

    WebAuthn, PIV/CAC and AAL step-up for people; lifecycle and federation for the agents behind them.

    Entra · Okta · SPIFFE · SCIM

  8. 28–31 s

    Protect the data

    Guardrails, DLP, BYOK encryption and OS-isolated sandboxes — what isn't stored can't leak.

    BYOK · DLP · gVisor / Firecracker · PQ-TLS

  9. 31–34 s

    Prove it

    A hash-chained, signed audit ledger and sealed evidence for the frameworks auditors ask for.

    26 framework catalogs · signed ledger

  10. 34–37 s

    Run it on a budget

    FinOps budgets that don't just alert — they deny or throttle spend.

    budgets that act · cost-per-outcome

  11. 37–39 s

    Keep it safe

    Calibrated LLM-judge evals with a blocking CI gate, and a red-team battery that runs only in the sandbox.

    calibrated judge · red-team

  12. 39–42 s

    Stay in control

    Live sessions, the orchestration graph, and a one-click estate kill-switch that fails closed.

    estate kill-switch · fails closed

  13. 42–47 s

    WHAT'S INSIDE

    29 · 157 · 26 · 4

    wired modules / connector directories / framework catalogs / enforcement points

    One engine, one console, one binary — honest about what's live and what's pre-1.0.

  14. 47–50 s

    Self-hosted. Your infrastructure. Even air-gapped.

    open-source, data stays in your boundary

  15. 50–56 s

    Ground truth for enterprise AI.

    Open-source · github.com/olivaresai/olivares · olivares.ai

ひとつのセルフホスト製品

AIエージェントの運用に必要なすべてを、ひとつに

Olivares AIは、単一のセルフホスト製品です。アクセスマップを背骨とし、その周りに、プラットフォーム・セキュリティ・FinOpsの各チームがAI環境を運用するために必要な機能が揃います。これは完成形の製品が目指す全体像であり、ここでは何を実現するのかという観点で分類しています。

可視化

AI環境の全体を見渡す。

I

検出とインベントリ

インフラ全体で稼働するすべてのエージェント、セッション、MCPサーバー、スキル、モデルを自動的に検出してカタログ化します。マルチホスト・マルチクラウドに対応し、常時手のかかるプロキシは不要です。

II

ライブオペレーションとセッション

各エージェントが今何をしているか — 目標、タスク、進捗、リアルタイムのコスト — を、完全な履歴タイムラインとともにリアルタイムで把握します。

XXII

ヘルス、SLA、稼働率

エージェントとMCPサーバーのヘルス、稼働率、SLAを追跡し、障害や劣化のアラートとライブの依存関係マップを提供します。

ガバナンス

誰が — そして何が — 行動できるかを統制する。

VI

アイデンティティ、権限、ガバナンス

誰が何を実行できるかをきめ細かく制御します。ロールベース・属性ベースのアクセス、エージェントごとのアイデンティティ、人間による承認、ポリシーエンジンを備え、すべてのアクションを個人まで追跡できます。

IV

エージェント間通信とオーケストレーション

エージェントがどのように連携するか — 委任、マルチエージェントのワークフロー、スケジュール実行やイベント駆動のエージェント — を確認し、エンドツーエンドで可視化して統制します。

XIV

社内カタログとマーケットプレイス

承認済みのエージェント、MCP、スキルを、バージョン管理された全社テンプレートとしてキュレーションし再利用します。統制されたセルフサービスを実現します。

セキュリティ

設計段階からセキュアで監査可能。

IX

セキュリティ、ガードレール、監査

改ざん検知が可能な監査、シークレットとエグレスの制御、そしてプロンプトインジェクション・ジェイルブレイク・データ漏洩に対するガードレールを備え、インシデントの過程を再現できるフォレンジックを提供します。

XVIII

レッドチーミングと敵対的テスト

エージェントを安全に検証します。敵対的なプロンプトインジェクション、ジェイルブレイク、情報持ち出しのテストを行い、OWASPのエージェントリスクチェックリストに照らしてスコアリングします。

XVII

シミュレーションサンドボックス

本番環境に触れる前に、隔離されたサンドボックスで合成データを使ってエージェントをテストし、セッションをリプレイします。

モデルとコスト

スタック全体を統制し、支出を管理する。

X

モデルとプロバイダー

単一のベンダーだけでなく、AIスタック全体を統制します。ホスト型とローカルの推論にまたがるルーティング、選択、フォールバック、バージョニングを、一元化されたキー管理とともに提供します。

XI

コストと FinOps

AI支出をチーム、エージェント、モデル、プロジェクトごとに追跡し、予算とアラートを設定し、予測します。ルーティングとキャッシュのポリシーで支出を管理します。

XII

品質、評価、テスト

本当に重要な問い — 私のエージェントは今も正しく動いているか — に答えます。評価、回帰テスト、出力品質の監視、ドリフト検出を提供します。

データ

エージェントが知っている内容を統制する。

VIII

データ、ナレッジ、コンテキスト

エージェントが何を知り、何を取得するかを統制します。ナレッジベースとRAG、統制された検索、データのリネージュと所在地、バージョン管理されたプロンプト、永続的なメモリを提供します。

コンプライアンス

エンタープライズへの扉を開く。

XIII

コンプライアンスと規制対応

貴社のAIプログラムを、企業が求めるフレームワーク — EU AI法、NIST AI RMF、ISO 42001、SOC 2 / ISO 27001、GDPR — にマッピングします。エクスポート可能な監査証跡とエージェントのリスク分類を備えています。統制状況を示すのに役立ちますが、認証を付与するものではありません。

プラットフォームと運用

プラットフォームそのものを運用する。

V

MCP、スキル、ケイパビリティ

エージェントのツールを統制します。MCPサーバー、スキル、プラグインのカタログ、誰に何が接続されているか、設定、バージョニング、ヘルスを提供します。

VII

デプロイと統合

エージェントとMCPのライフサイクル — プロビジョニング、更新、廃止 — を統制し、実際のネットワーク、サーバー、データストアへ、バージョニング、ロールバック、GitOpsとともに接続します。直接的なアクチュエーションは統制され、デフォルト拒否です。現時点では一部で稼働しており、残りはオンデマンドでプロビジョニングされます。

XV

アウトバウンド統合と通知

Olivaresは、すでに利用しているツール — チャット、オンコール、SIEM、ITSMシステム、開発者ポータル、webhook、メール — と連携します。

XIX

APIとコードによる管理

Olivares自身をコードとして管理します。完全なAPI、Terraformプロバイダー、宣言的なCLI、イベントwebhookを提供します。

XX

マルチテナンシーと組織管理

サービスプロバイダーや大企業向けの組織階層と委任管理を提供し、真のテナント分離と組織ごとの利用状況を実現します。

XXI

経営層向けダッシュボードとレポート

経営層向けの俯瞰ビュー。コスト、利用状況、リスク、コンプライアンスにわたるKPIを、スケジュール実行可能でエクスポート可能なレポートとともに提供します。

XVI

音声・リアルタイムエージェント

会話型およびリアルタイムの音声エージェントを管理します。セッション、状態、文字起こし、レイテンシ、ガバナンスを扱います。

ロードマップ · v1以降

自社モデルとファインチューニング

組織が独自に学習・ホストするモデルの管理 — プライベートなモデルレジストリとファインチューニングのワークフロー — は、初回リリース後に予定しています。現時点で利用可能なものとして提示しているわけではありません。

エージェントが何に到達できるかを確認する

Olivares AIをお客様自身のインフラにデプロイし、プラットフォームとセキュリティのチームが求めてきたアクセスマップを手に入れましょう。