본문으로 건너뛰기

기계 번역입니다. 정식 기준은 영어판이며, 원어민 검수는 아직 완료되지 않았습니다.

Open first · Enterprise는 추가

Enterprise는 깊이를 더합니다. Open은 완전합니다.

오픈 AGPL 빌드는 완전한 거버넌스 플랫폼입니다. Enterprise 에디션은 아무것도 빼지 않으며, 대규모 조직이나 특정 규제를 받는 조직, 더 깊은 위험 완화가 필요한 조직을 위한 역량을 추가합니다.

Ground truth for enterprise AI.

Open-core 경계

에디션 경계를 정하는 세 가지 약속

이는 제품 구조에 관한 약속이며 계약상 서비스 약속이 아닙니다.

  1. 01

    오픈 기능은 유료 등급으로 이동하지 않습니다.

    AGPL 빌드의 모든 기능은 계속 AGPL 빌드에 남습니다. Enterprise는 추가되는 새 코드이며 오픈 제품에서 기능을 제거하지 않습니다.

  2. 02

    AGPL 코어에는 인위적인 성능·규모 제한이 없습니다.

    오픈 바이너리에는 throttling, 인위적 지연, 숨겨진 feature flag가 없습니다. 유일한 에디션 경계는 Community의 사용자 3명 상한입니다.

  3. 03

    판단 기준을 공개합니다.

    security core와 관찰 → 매핑 → 거버넌스 → 감사의 완전한 루프는 무료입니다. 상용 영역은 규모 운영과 AGPL 의무에 대한 법적 예외입니다.

추가 역량

Enterprise가 주제별로 더하는 것

Enterprise는 대규모 또는 규제 대상 조직에 필요한 운영 깊이를 완전한 오픈 플랫폼에 더합니다. 오픈 거버넌스 루프를 대체하지 않습니다.

오픈 기반: 연결된 모듈 29개 · 컴플라이언스 프레임워크 카탈로그 26개 · 공개 통합 157개.

아이덴티티 및 액세스

오픈 빌드는 단일 IdP OIDC/SAML 전체 기능, WebAuthn/FIDO2, PIV/CAC, 비인간 아이덴티티 수명주기를 제공합니다. Enterprise는 tenant별 multi-IdP federation, SSO enforcement, SAML SP metadata, CyberArk Conjur, Community 상한 이상의 seat entitlement를 추가합니다. 이는 규모와 정책 운영을 위한 기능이며 오픈 아이덴티티 보안을 대체하지 않습니다.

콘텐츠 및 데이터 보안

Open에는 PII, injection, jailbreak용 결정론적 guardrail과 deny-closed DLP egress gate가 포함됩니다. Enterprise는 메시지, retrieval, MCP render, Claude Code hook input의 심층 검사와 강화된 삭제 조정 및 computer-use governance를 추가합니다. 더 많은 관리 채널에서 injection, exfiltration, unsafe action을 다루는 깊이입니다.

위협 및 인시던트

오픈 빌드에는 guardian finding, tier floor, estate kill switch가 포함됩니다. Enterprise는 임계값 기반 자동 중지, 선별된 threat intelligence, 지속적 attack-graph scanning, 양방향 incident close-loop를 추가합니다. 모든 결정을 자동화에 맡기지 않고 operator가 임계값, cooldown, escalation을 설정합니다.

컴플라이언스 및 규제

Open은 26개 프레임워크 카탈로그를 매핑하고 봉인된 OSCAL 증거를 내보냅니다. Enterprise는 DORA register 구조화, ISO 42001 AIMS readiness 자료, SSP/POA&M workflow, 산업별 overlay를 추가합니다. 이 add-on은 증거 수집과 보고서 구조화를 자동화합니다. 조직을 인증하거나 컴플라이언스를 보장하지 않습니다.

운영 및 회복탄력성

Open에는 S3 Object Lock WORM, 서명된 ledger, 체인 검증형 backup/restore가 포함됩니다. Enterprise는 규제별 보존 floor, 장기 legal hold, examiner evidence bundle, Azure/GCS immutable sink, 내구성 있는 at-least-once 전달을 추가합니다. 오픈 회복탄력성 기반을 줄이지 않고 규제 운영의 깊이를 더합니다.

통합

Open은 정적 upstream credential, CAEP receiver, Terraform, SDK, typed webhook을 제공합니다. Enterprise는 RFC 8693 token exchange, 송신 CAEP SET, deny-closed tool-definition pinning, MCP elicitation mediator를 추가합니다. 단기 credential과 시스템 간 runtime trust를 강화합니다.

핵심 비교

대표적인 여섯 가지 차이

주제마다 대표 기능 하나를 제시합니다. 다운로드 매트릭스가 행 단위 due diligence의 기준 자료입니다.

역량 Community (AGPL) Enterprise
아이덴티티 및 액세스 단일 IdP의 완전한 OIDC 및 SAML. tenant별 복수 IdP, domain routing, SSO policy enforcement.
콘텐츠 및 데이터 미검사 콘텐츠를 deny-closed 처리하는 core text DLP. 메시지, retrieval, MCP render의 injection, exfiltration, unsafe action을 검사하는 content firewall.
위협 및 인시던트 kill switch, guardian finding, tier-floor enforcement. 임계값 circuit breaker, 선별된 threat intelligence, 지속적 attack-graph scanning.
컴플라이언스 26개 프레임워크 카탈로그와 OSCAL 증거 내보내기. DORA register, ISO 42001 AIMS readiness, SSP/POA&M workflow, 산업별 overlay.
운영 및 회복탄력성 S3 Object Lock WORM, 서명된 ledger, 검증된 backup/restore. 규제 floor, legal hold, Azure/GCS immutable sink, 내구성 있는 at-least-once 전달.
통합 정적 credential과 CAEP receiver. RFC 8693 token exchange, 송신 CAEP SET, tool pinning, MCP elicitation mediation.

추가형이며 rug-pull이 없습니다. 오픈 역량은 계속 오픈이고 Enterprise는 규모와 위험 깊이를 위한 별도 코드를 더합니다.

Community의 사용자 3명 상한은 공정한 수익화 경계이며 보안 통제나 성능 제한이 아닙니다.

라이선스 검증은 attestation 전용입니다. 오픈 바이너리는 역량을 켜거나 끄거나 차단하기 위해 라이선스를 읽지 않습니다.

전체 기능 매트릭스 다운로드

Open-first 설계

Enterprise가 필요하지 않은 영역

AGPL 빌드에는 관찰 → 매핑 → 거버넌스 → 감사의 완전한 루프와 security core가 이미 포함됩니다.

  • 전체 inventory, 허용 대비 관찰 access map, session, orchestration graph, health telemetry.
  • RBAC, deny overlay, scoped grant, 네 개의 deny-closed enforcement point를 갖춘 Cedar authorization.
  • 2인 승인, dual-control break-glass, estate kill switch.
  • managed settings 전달을 포함한 Claude Code launch, attach, govern, stop workflow.
  • 단일 IdP OIDC/SAML, WebAuthn/FIDO2, PIV/CAC, AAL step-up.
  • 비인간 아이덴티티 수명주기와 agent-identity federation.
  • PII, prompt injection, jailbreak guardrail, DLP egress, BYOK/CMEK.
  • hash-chain 및 Ed25519 서명 기반의 봉인된 append-only audit ledger.
  • 26개 compliance framework catalog와 SIEM export/push format.
  • 지출을 거부하거나 제한하는 FinOps budget.
  • blocking CI gate가 있는 evaluation과 red-team sandbox.
  • 단일 정적 artifact, SQLite/Postgres, Docker/Kubernetes/Helm, Terraform, SDK, 157개 공개 integration.
  • S3 Object Lock WORM과 체인 검증형 backup/restore.

조달 사실

평가 전에 확인하세요

유용한 Enterprise 평가는 현재 경계를 정확히 공유하는 데서 시작합니다.

릴리스 단계
프리-1.0 프리뷰입니다. 공개된 release tag가 없으며 artifact는 tag가 아니라 source commit을 기준으로 검증됩니다.
컴플라이언스
readiness와 posture이지 인증 상태가 아닙니다. 증거 및 보고서 자동화는 조직을 인증하거나 컴플라이언스를 보장하지 않습니다.
Air-gapped
Air-gapped는 control plane에만 해당하며 Claude inference에는 해당하지 않습니다. 호스티드 Claude는 provider API에 연결하며 완전한 오프라인은 self-hostable model만 가능합니다.
지원 / SLA
여기서 SLA는 단일 maintainer의 best-efforts response target을 뜻합니다. penalty-backed가 아니며 24×7 지원도 제공하지 않습니다.
FIPS
FIPS는 CMVP module #5247을 사용하는 optional build이며 Olivares 제품 수준 인증이 아닙니다.

Enterprise 평가 질문

Enterprise가 Community에서 기능을 빼나요?

아닙니다. AGPL 빌드는 완전한 거버넌스 플랫폼으로 남습니다. Enterprise는 규모 운영, 규제 깊이, 위험 완화를 위한 별도 코드를 추가합니다.

Community 상한은 기술 또는 보안 제한인가요?

아닙니다. 사용자 3명 상한은 공정한 수익화를 위한 유일한 에디션 경계입니다. 오픈 코어에는 인위적 성능·규모 제한이 없습니다.

컴플라이언스 add-on이 조직을 인증하나요?

아닙니다. 증거 수집, readiness 자료, 보고서 구조를 자동화합니다. 인증이나 적합성 판단은 해당 공인 기관 또는 당국이 수행합니다.

전체 배포를 오프라인으로 운영할 수 있나요?

self-hosted control plane은 air-gapped로 운영할 수 있습니다. Claude 같은 호스티드 inference는 provider API가 필요하며 완전한 오프라인은 self-hostable model만 가능합니다.

요구사항에 맞춰 추가 가치를 평가하세요

검증할 규모, 규제 또는 위험 요구사항을 enterprise@olivares.ai로 보내세요. 이 평가 경로에는 checkout이나 portal이 없습니다.