コンテンツへスキップ

機械翻訳です。正式な情報源は英語版であり、ネイティブによる確認は未完了です。

大規模環境向け

大規模エステートにすでにいるエージェントの地図

エステートには、IAM の図が認めているより多くのエージェントがすでにいます。Olivares AI は、それらを発見し、読み書きのアクセスをマッピングし、あなたが配線を選んだ deny-closed ゲートを保持するセルフホストのカーネルです — すでに運用しているゲートウェイとタワーの隣で。

大規模環境は、ルーティング、コンテンツ安全、ホストのテレメトリにすでに投資しています。 それらが残す空白は時間軸で見たエージェントです。そのアイデンティティ、ストアとツールを またいで何に到達したか、リスクのある呼び出しを誰が承認したか、そしてそのいずれかを証明できるか。 それがカーネルの仕事です。

何がどこまでスケールするか

  • ストアはテナント単位。 永続化されるエンティティはテナントを持ちます。これはデータモデルの マルチテナンシーであって、マルチテナント分離の認証が完了したという意味ではありません。
  • アイデンティティフェデレーションは、読み取り専用のスナップショットと、あなたが宣言したルール。 名簿コネクタは Microsoft Entra Agent ID、AWS Bedrock AgentCore、Google のエージェント登録簿を 読み取り専用のスナップショットとして取り込みます。ワークロードアイデンティティのグラフは、あなたが 宣言したフェデレーションルールから描画されます — あなたが述べた内容と、それらの名簿が報告する内容の ビューであり、通信路上でライブ検証された信頼ではありません。これらの登録簿に対するライブ検証 フェデレーションはロードマップ上にあります。オープンビルドの人間向け SSO は単一 IdP の OIDC/SAML です。マルチ IdP と SSO の強制は Enterprise のラインに属し、ここで提供済みとは主張しません。 カーネルは既存の非人間アイデンティティにエージェントを結び付けるか、専用のものを発行できますが、 あなたの IdP になることはありません。
  • 忠実度は階層化されています。 カバレッジは cleanlossyopaque のいずれか、帰属は firmapproximateunknown のいずれかです。どちらも表示され、推測されることはありません。 忠実度を参照してください。
  • マネージドのコントロールプレーンは「将来・post-v1」と明記されています。コレクタはどの トポロジーでもあなたのインフラに留まります。

関連: セキュリティリーダー比較アーキテクチャ

Claudeに質問

ご質問

これは当社の AI ゲートウェイやコントロールタワーを置き換えますか。

いいえ。比較ページをご覧ください。ゲートウェイはモデルへのリクエストを見ます。タワーはホストを見ます。カーネルはエージェントと、それが触れたエッジを、各エッジの忠実度の階層とともに見ます。

Olivares AI は認証を取得していますか。

いいえ。SOC 2、ISO/IEC 27001、ISO/IEC 42001、EU AI Act を目標として設計されています。それらの認証はいずれも取得していません。

ご自身のインフラでお試しください

Olivares AI はオープンコア(AGPL-3.0)かつセルフホスト型です。デプロイして、エージェントが何にアクセスできるかをご確認ください。