셀프 호스팅, 데이터는 그대로
컬렉터는 고객사 자체 인프라 내부에서 실행되며 엣지와 관계를 포착할 뿐, 페이로드는 다루지 않습니다. 컨트롤 플레인은 셀프 호스팅 방식입니다(매니지드 옵션은 로드맵에 포함되어 있습니다). 셀프 호스팅이란 데이터가 고객사 환경을 벗어나지 않는다는 의미입니다.
아키텍처 · 작동 방식
Olivares AI는 고객사의 에이전트가 실행되는 곳에서 함께 실행됩니다. 단일 셀프 호스팅 아티팩트로 배포되고, 요청 경로에 끼어들지 않으면서 수동적으로 디스커버리하며, 컨트롤 플레인은 완전한 에어갭 환경에서 실행되도록 설계되었습니다. 각 구성 요소가 어떻게 맞물리는지 살펴보십시오.
실행 방식
엔진을 단일 셀프 호스팅 아티팩트로 설치하십시오 — 바이너리, 컨테이너 또는 Kubernetes 환경에서 실행할 수 있습니다. 웹 콘솔이 기본적으로 내장되어 있어 별도로 구축할 프런트엔드가 없습니다.
고객사 자체 인프라 내부에 컬렉터를 배치하십시오. 컬렉터는 에이전트가 방출하는 OpenTelemetry를 수동적으로 수집하고, 에이전트가 접근하는 시스템의 네이티브 감사 추적을 읽어 들입니다 — 읽기 우선, 최소 권한, 푸시 전용 방식입니다.
플랫폼은 이러한 신호를 정규화하여 에이전트, 세션, 모델, MCP 서버, 리소스, 아이덴티티의 모델로 만들고, 그 사이의 액세스 엣지를 읽기 또는 읽기/쓰기로, 각각 정직한 신뢰 수준과 함께 나타냅니다.
이 맵 위에서 에이전트가 접근하도록 허가된 범위와 실제로 접근한 것으로 관측된 범위 사이의 격차를 확인하고, 정책을 적용하며, 발견 사항을 이미 운영 중인 도구로 라우팅하십시오 — 이 모든 것이 CLI, API, 웹 콘솔을 통해 이루어집니다.
구축 방식
컬렉터는 고객사 자체 인프라 내부에서 실행되며 엣지와 관계를 포착할 뿐, 페이로드는 다루지 않습니다. 컨트롤 플레인은 셀프 호스팅 방식입니다(매니지드 옵션은 로드맵에 포함되어 있습니다). 셀프 호스팅이란 데이터가 고객사 환경을 벗어나지 않는다는 의미입니다.
엔진은 CLI 우선으로 설계되었으며 안정적인 API를 통해 모든 기능을 노출합니다. 웹 콘솔은 동일한 API 위에 놓인 계층으로, 기본적으로 내장되어 제공됩니다. 여러 서비스의 집합이 아니라 단 하나만 배포하면 됩니다.
트래픽을 가로채는 대신, 에이전트가 이미 방출하는 텔레메트리를 청취하고 네이티브 감사 추적을 읽어 들입니다. 안정적인 Apache-2.0 커넥터 SDK가 점점 늘어나는 소스 집합을 포괄합니다 — 모델 및 프로바이더, 런타임, 데이터 스토어, 아이덴티티 및 시크릿, 옵저버빌리티, 출력 대상까지.
OTLP 텔레메트리를 수집하고 이미 운영 중인 옵저버빌리티 스택과 상호 운용됩니다 — 표준 메트릭과 헬스 엔드포인트를 노출하고 일반적인 SIEM 형식으로 익스포트합니다. 기존 파이프라인을 대체하는 것이 아니라 자연스럽게 통합됩니다.
컨트롤 플레인은 완전한 에어갭 환경에서 실행되도록 설계되었습니다: 거버넌스 및 관측 데이터는 로컬에 보관되고, 외부 전송(egress)이 전혀 없으며, 라이선스는 오프라인으로 검증되고, 네트워크 접근 없이 검증할 수 있는 설치 번들을 제공합니다. 호스티드 모델(Claude 및 기타 API 프로바이더)은 여전히 자체 API에 도달해야 하며, 진정으로 셀프 호스팅 가능한 모델만 완전한 오프라인으로 실행됩니다. 가장 제약이 크고 규제가 엄격한 환경에도 배포할 수 있습니다.
읽기 우선이며 비대칭적으로 낮은 리스크를 추구합니다. 컬렉터는 인바운드 리스너 없이 푸시 전용으로 동작하고, 코어로 향하는 트래픽은 TLS로 상호 인증되며, 최소한의 데이터만 보관하고, 감사 추적은 추가 전용(append-only)이며 변조 감지가 가능하고, 멀티테넌트 격리는 첫날부터 모델에 내장되어 있습니다.
배포
동일한 제품을, 고객사 환경이 요구하는 방식 그대로 배포합니다.
엔진과 내장 웹 콘솔을 하나의 셀프 호스팅 아티팩트로 — 바이너리나 컨테이너, 또는 Kubernetes에 설치하여 — 단일 노드에서 실행합니다.
다수의 호스트에 걸친 컬렉터가 외부 데이터베이스를 갖춘 중앙 컨트롤 플레인으로 데이터를 보내, 멀티 호스트 규모와 멀티테넌트 운영을 지원합니다.
컨트롤 플레인과 컬렉터가 외부 전송 없이 로컬에서 실행되고 라이선스는 오프라인으로 처리되어, 단절되거나 규제가 엄격하거나 기밀로 분류된 네트워크에 적합합니다. 호스티드 모델을 사용하는 에이전트는 여전히 프로바이더로의 아웃바운드 접근이 필요하며, 셀프 호스팅 가능한 모델을 사용하는 에이전트는 완전한 오프라인으로 실행됩니다.
컨트롤 플레인은 당사가 호스팅하며, 컬렉터는 항상 고객사 자체 인프라 내부에 그대로 유지됩니다.
Olivares AI는 현재 활발히 개발 중입니다. 이 페이지는 제품이 실행되도록 설계된 방식을 설명하며, 액세스 맵과 최소 권한 드리프트는 플랫폼이 드러내고자 구축하고 있는 기능으로, 제품 출시 전까지 정직하게 표현하고 있습니다.
완전한 제품을 고객사 자체 인프라에 셀프 호스팅하거나, 분산형 또는 에어갭 배포에 관해 당사에 문의하십시오.