Olivares AI v26.8.0은 셀프 호스팅 Go 바이너리로 공개되고 태그가 붙은 첫 릴리스입니다. 이미 사용 중인 Claude Code, Codex, Grok Build 등의 AI 에이전트에 자체 하드웨어에서 영속 작업, 범위가 제한된 접근 권한, 서명된 증거를 제공합니다. 제가 이 제품의 저자입니다. 이 글은 태그에 실제로 존재하는 것을 정리하고 기능 옆에 빈틈도 함께 밝힙니다. 이 범주의 제품에서는 그 빈틈도 사양의 일부이기 때문입니다.
1. 수식어를 뺀 문제
에이전트는 여러 머신과 공급업체에 걸쳐 실행됩니다. 지속적으로 상태를 보존하는 어떤 체계도 누가 작업을 맡고 있는지, 각 에이전트가 어디까지 접근할 수 있는지, 실제로 무엇에 접근했는지, 누가 누구에게 인계했는지를 알지 못합니다. 권한 부여는 여러 IAM 시스템에 흩어져 있고, 행동은 아무도 읽지 않는 감사 로그에 남습니다. 에이전트를 본격적으로 운영하는 팀은 모두 답의 일부를 직접 다시 만들어 왔습니다. 여기에는 스프레드시트, 저기에는 명명 규칙, 또 어딘가에는 모든 것을 기억하는 사람이 있습니다. 이 제품이 대체하는 것이 바로 그 부분입니다.
2. 핵심: 에이전트가 공유하는 작업 플레인
영속적인 작업 항목에는 작업 개요, 종속성, 인수 기준, 결정 사항, 담당자, 이벤트 이력이 담깁니다. REST, CLI, 동일 프로세스 안의 호출자가 공유하는 하나의 명령 문서입니다. 리스는 담당 권한을 펜싱으로 보호되고 만료되는 권한으로 만듭니다. 획득, 갱신, 해제, 인수, 철회가 가능합니다. 오래된 보유자는 계속 행동할 수 없고, 동시에 획득을 시도해도 승자는 정확히 하나뿐입니다. 작업 기반 실행은 예약한 뒤 리스를 획득하고 그 후에 세션을 시작하므로 안전하게 재시도할 수 있습니다. 에이전트 간 메시지에는 확인 응답과 인계가 포함되며, replay와 오래된 epoch 거부를 지원합니다. A2A를 통한 위임은 실행 제어 게이트를 거쳐 권한이 있는 피어에 도달하고 영속적인 영수증을 반환합니다.
이 모든 기능은 실제로 작동합니다. 동시에 기능만큼 분명하게 경계도 밝힙니다. 메시징 범위는 오케스트레이션 워크플로로 제한됩니다. 의도적으로 임의의 에이전트를 위한 범용 메시지 버스는 없으며, 누군가 실수로 하나를 연결하면 부팅 테스트가 실패합니다. 섀도 모드와 최종 권한은 구현되어 있지 않습니다. README는 양쪽을 같은 표에 담고 있습니다.
3. 깊이를 명시한 통합
Claude Code는 PreToolUse/PostToolUse hook 수준에서 통합되며, 관리형 설정,
콘솔에서의 시작, 연결, 중지, 주체별 모델 접근을 지원합니다. Codex와 Grok Build도
동등한 일급 명령 인터페이스입니다. gemini-cli, Cursor, opencode, goose, cline,
OpenHands, OpenClaw, Hermes는 커넥터로 제공되며, 각 커넥터는 무엇을 강제할 수 있고
무엇을 관찰만 할 수 있는지 밝힙니다. 둘은 서로 다른 약속이기 때문입니다. Ollama와
그 밖의 셀프 호스팅 endpoint는 설계상 읽기 전용인 로컬 커넥터를 통해 목록화됩니다.
4. 에이전트가 행동하는 지점의 거버넌스
Cedar 권한 부여 엔진(RBAC, 거부 오버레이, 범위가 제한된 명시적 권한 부여)과
4개의 deny-closed 실행 제어 지점이 있습니다. Claude Code hook, 인라인
/v1/messages 추론 프록시, MCP tools/call 게이트, A2A 위임 게이트입니다.
허용되지 않은 작업은 실행 전에 차단되거나 2인 승인으로 보내지거나 다시 작성됩니다.
“Deny-closed”는 주장하는 것이 아니라 측정합니다. 테스트가 설정되지 않은 경로를
실행하고 거부를 검증하는 동안에만 하나의 지점으로 셉니다. 어떤 지점이
프로비저닝되지 않았다면 그 기능은 강제가 아니라 관찰로 표시되며, 각 커넥터가 둘 중
어느 쪽인지 명시합니다. 여기에 2인 승인, break-glass, 한 번의 클릭으로 작동하지만
환경을 다시 활성화하려면 서로 다른 2명이 필요한 전체 환경 kill switch가 더해집니다.
5. 전달할 수 있는 증거
추가 전용이며 hash chain으로 연결된 감사 원장과 Ed25519 서명 checkpoint를 제공합니다. CEF, LEEF, syslog, OTLP, OCSF로 내보낼 수 있고 Splunk HEC, Microsoft Sentinel, Datadog, New Relic 또는 HMAC webhook으로 at-least-once 전송합니다. 규정 준수 증거는 26개 프레임워크 카탈로그에 매핑됩니다. 법률 자문이나 감사인이 검토할 기술적 통제 매핑과 증거 패키지이지 인증이 아니며, 제품 자체의 카탈로그에도 그렇게 명시되어 있습니다.
6. 숫자와 이를 산출하는 스크립트
30개 모듈. 158개 통합. 26개 프레임워크 카탈로그. 4개의 deny-closed 실행 제어
지점. 68개의 그룹화된 CLI 명령. 어느 것도 마케팅용 산술이 아닙니다.
scripts/check-public-counts.sh는 앞의 4개 수치를 트리에서 도출하고 README와
코드가 달라지면 빌드를 실패시킵니다. CLI 합계는 그룹에 속하지 않은 명령의 추가를
허용하지 않는 테스트가 지킵니다. 통합 수의 단위도 명확히 밝힙니다. Go 코드가 담긴
커넥터 디렉터리를 세며, 그중 12개는 기능이 아니라 공유 contract 패키지입니다.
세부 내역은 리포지터리에 있습니다. 데모 환경은 20개 노드, 13개 엣지, 8개의 예상치
못한 접근, 2개의 미사용 권한 부여를 반환합니다. 실제 바이너리를 대상으로 한 스모크
테스트로 확인한 합성 수치이며, 데모 출력으로만 인용하고 고객 규모로는 절대 인용하지
않습니다.
7. 모든 규모에서 하나의 빌드
같은 바이너리 하나가 홈 서버(SQLite, loopback에 바인딩, root 없이 읽기 전용으로 1 CPU와 1 GiB에서 실행되는 참조 Compose), 고객마다 tenant를 두고 청구서보다 먼저 거부하는 예산 제어를 쓰는 프리랜서, 공유 작업 항목과 SSO를 쓰는 엔지니어링 팀, Postgres 행 수준 보안, air-gapped 설치, WORM 보관을 쓰는 규제 대상 기업까지 지원합니다. 이 중 일부 기능은 직접 프로비저닝해야 하며 첫 부팅 시 기본으로 제공되지 않습니다. 어떤 기능이 해당하는지는 문서에 기능별로 명시되어 있습니다.
8. 라이선스와 비용을 명확하게
코어, 모듈, 웹 콘솔은 AGPL-3.0이고 SDK, 커넥터, 클라이언트 SDK는 Apache-2.0입니다. 추가형 상용 add-on은 소수이며 별도의 빌드 태그로만 빌드되고 공개 바이너리에는 포함되지 않습니다. 오픈 빌드는 플랫폼 전체입니다. 기능을 제한하지 않으며 사용자 계정 수도 무제한입니다. 상용 라이선스는 AGPL에 대한 법적 예외입니다. 구독은 서명된 artifact를 다운로드할 때 사용하는 자격 증명이지, 이미 디스크에 있는 바이트를 활성화하는 키가 아닙니다. 상용 조건 문의: enterprise@olivares.ai. Hosted Cloud는 현재 판매하지 않습니다. 제품은 셀프 호스팅 버전입니다.
9. 공급망
릴리스는 cosign으로 서명되며 SLSA provenance, SBOM, OpenVEX를 포함합니다. 모두
scripts/verify-release.sh로 오프라인 검증할 수 있습니다. artifact는 linux와
darwin 바이너리(amd64/arm64), 강화된 systemd unit을 포함한
.deb/.rpm/.apk 패키지, multi-arch 컨테이너 이미지, air-gap 번들입니다.
Windows용은 빌드하지 않습니다. Linux 컨테이너를 사용하거나 소스에서 빌드하십시오.
10. 우리가 주장하지 않기로 한 것
공개된 사용자도 벤치마크도 없습니다. 공개된 것이 전혀 없는데 둘 중 어느 하나라도
지어내는 일은 거버넌스 제품이 할 수 있는 최악의 행동입니다. SLA도, SOC 2도, 인증도
없습니다. “아무것도 네트워크 밖으로 나가지 않는다”는 주장도 하지 않습니다. 폐쇄형
frontier 모델은 셀프 호스팅할 수 없으므로 이를 사용하는 추론은 여전히 공급업체의
API에 도달합니다. 다만 그 주변의 플레인은 셀프 호스팅과 air-gap이 가능하고, 실제로
직접 운영하는 모델(vLLM, Ollama)은 전체 경로를 내부에 유지합니다. 필수 telemetry는
없고, 기본적으로 control plane egress도 없습니다. 공급업체로 향하는 유일한 호출은
새 버전이 어디에 있는지 묻는 olivares upgrade이며, --endpoint로 목적지를 바꿀
수 있습니다. 원격 kill switch는 없습니다. 셀프 호스팅 엔진에는 seat 수 제한이
없습니다.
사용해 보기
# Demo estate — synthetic data through the real engine, loopback-only:
task build && ./bin/olivares serve --seed-demo --insecure \
--listen 127.0.0.1:8901 --grpc-listen 127.0.0.1:8902 --data-dir "$(mktemp -d)"
# Real install — secure by default (TLS on, loopback, one-time setup token):
./bin/olivares quickstart
# Or the container image (registry tags carry no v prefix):
docker pull ghcr.io/olivaresai/olivares:26.8.0
배포하기 전에 start/honesty-and-limits를 읽으십시오. 지금 작동하는 것, 설계 단계에
있는 것, 제품이 의도적으로 하지 않는 것을 정한 계약입니다.
릴리스: https://github.com/olivaresai/olivares/releases/tag/v26.8.0 · 리포지터리: https://github.com/olivaresai/olivares · 문서: https://docs.olivares.ai