본문으로 건너뛰기

기계 번역입니다. 정식 기준은 영어판이며, 원어민 검수는 아직 완료되지 않았습니다.

Open first · Enterprise는 추가

Enterprise는 깊이를 더합니다. Open은 완전합니다.

오픈 AGPL 빌드는 완전한 거버넌스 플랫폼이며 여기서 빠지는 것은 없습니다. 유료 영역은 하나의 사다리입니다. Business, 네 개의 add-on, 그리고 Enterprise. 이 페이지는 각 역량을 실제로 판매하는 단계가 무엇인지 밝혀, 잘못된 단계를 구매하지 않도록 합니다.

Ground truth for enterprise AI.

Open-core 경계

에디션 경계를 정하는 세 가지 약속

이는 제품 구조에 관한 약속이며 계약상 서비스 약속이 아닙니다.

  1. 01

    오픈 기능은 유료 등급으로 이동하지 않습니다.

    AGPL 빌드의 모든 기능은 계속 AGPL 빌드에 남습니다. Business와 그 add-on, Enterprise는 모두 추가되는 새 코드이며 오픈 제품에서 기능을 제거하지 않습니다.

  2. 02

    AGPL 코어에는 인위적인 성능·규모 제한이 없습니다.

    오픈 바이너리에는 throttling, 인위적 지연, 숨겨진 feature flag가 없으며 사용자 수 상한도 없습니다. 모든 에디션에서 사용자 수는 무제한입니다.

  3. 03

    판단 기준을 공개합니다.

    security core와 관찰 → 매핑 → 거버넌스 → 감사의 완전한 루프는 무료입니다. 상용 영역은 규모 운영과 AGPL 의무에 대한 법적 예외입니다.

추가 역량

유료 에디션이 주제별로 더하는 것

Business와 네 개의 add-on, Enterprise는 대규모 또는 규제 대상 조직에 필요한 운영 깊이를 완전한 오픈 플랫폼에 더합니다. 각 문단에는 해당 역량을 판매하는 에디션을 명시했습니다. add-on은 활성 Business 구독이 필요하며 self-serve로 구매합니다. 오픈 거버넌스 루프는 결코 대체되지 않습니다.

오픈 기반: 연결된 모듈 30개 · 컴플라이언스 프레임워크 카탈로그 26개 · 공개 통합 158개.

아이덴티티 및 액세스

오픈 빌드는 단일 IdP OIDC/SAML 전체 기능, WebAuthn/FIDO2, PIV/CAC, 비인간 아이덴티티 수명주기를 제공합니다. Business용 add-on Identity & Scale이 tenant별 multi-IdP federation, group mapping, require-SSO enforcement, SAML SP metadata, 읽기 전용 CyberArk Conjur, 그리고 두 개 이상의 활성 IdP를 추가합니다. 활성 IdP가 다섯 개를 넘거나 프로덕션 배포가 두 개를 넘으면 범위는 Enterprise로 넘어갑니다. 이는 규모와 정책 운영을 위한 기능이며 오픈 아이덴티티 보안을 대체하지 않습니다.

콘텐츠 및 데이터 보안

Open에는 PII, injection, jailbreak용 결정론적 guardrail과 deny-closed DLP egress gate가 포함됩니다. Business용 add-on AI Runtime Security가 메시지, retrieval, MCP render, Claude Code hook input의 심층 검사를 추가합니다. computer-use governance 등 추가 runtime 제어는 각자 gate를 통과하는 대로 같은 가격으로 같은 add-on에 들어옵니다. 강화된 삭제 조정은 add-on Regulated Operations에 속합니다. 더 많은 관리 채널에서 injection, exfiltration, unsafe action을 다루는 깊이입니다.

위협 및 인시던트

오픈 빌드에는 guardian finding, tier floor, estate kill switch가 포함됩니다. Business의 Starter preset이 공개된 주기를 가진 threat intelligence 카탈로그를 추가하고, add-on Regulated Operations가 PagerDuty·Opsgenie와의 양방향 incident close-loop를 추가합니다. operator는 계속 오픈 enforcement point를 설정합니다. 유료 영역이 더하는 것은 카탈로그와 워크플로이지 자율성이 아닙니다.

컴플라이언스 및 규제

Open은 26개 프레임워크 카탈로그를 매핑하고 봉인된 OSCAL 증거를 내보냅니다. Business용 add-on Compliance Packs가 DORA register 구조화, ISO 42001 AIMS readiness 자료, SSP/POA&M workflow, 산업별 overlay를 추가합니다. 증거 수집과 보고서 구조화를 자동화해 초안을 만들고, 검토는 귀사의 법무나 감사인이 합니다. 조직을 인증하거나 컴플라이언스를 보장하지 않습니다.

운영 및 회복탄력성

Open에는 S3 Object Lock WORM, 서명된 ledger, 체인 검증형 backup/restore가 포함됩니다. Business용 add-on Regulated Operations가 규제별 보존 floor, 장기 legal hold, examiner evidence bundle을 추가하고, add-on Identity & Scale이 고객 소유 NATS 위의 내구성 있는 at-least-once 전달을 추가합니다. LTS, air-gap, OTA mirror, 다법인 구성, 두 개를 넘는 프로덕션 배포는 Enterprise입니다. 오픈 회복탄력성 기반을 줄이지 않고 규제 운영의 깊이를 더합니다.

통합

Open은 정적 upstream credential, CAEP receiver, Terraform, SDK, typed webhook을 제공합니다. Business의 Starter preset이 deny-closed tool-definition pinning을 추가하고, add-on AI Runtime Security가 MCP elicitation mediator를 추가합니다. 범위를 한정한 맞춤 credential 교환은 Enterprise에서 합의합니다. 단기 credential과 시스템 간 runtime trust를 강화합니다.

Enterprise 전용

Enterprise는 숨겨둔 모듈 묶음이 아니라 계약 기반 업무입니다. 연간 order form을 이메일로 주고받아 판매하며 self-serve checkout은 없습니다. 범위를 한정한 맞춤 credential 교환, 정책 작성·튜닝·맞춤 커넥터 같은 범위가 정해진 전담 엔지니어링, LTS·air-gap·OTA mirror, 다법인 구성, 두 개를 넘는 프로덕션 배포, 다섯 개를 넘는 활성 IdP, OEM·MSP 및 재배포, 상한이 있는 면책, DPA와 조달 절차, 그리고 best-effort 최초 응답 목표가 여기에 포함됩니다. 이 페이지의 나머지는 모두 Business 또는 네 개 add-on 중 하나로 self-serve 판매됩니다.

핵심 비교

대표적인 여섯 가지 차이

주제마다 대표 기능 하나를, 그것을 실제로 판매하는 에디션과 함께 제시합니다. add-on은 활성 Business 구독이 필요하고 Enterprise는 이메일로 주고받는 연간 order form입니다. 다운로드 매트릭스가 행 단위 due diligence의 기준 자료입니다.

역량 Community (AGPL) 판매하는 유료 에디션
아이덴티티 및 액세스 단일 IdP의 완전한 OIDC 및 SAML. add-on Identity & Scale(Business 필요): tenant별 복수 활성 IdP, tenant 또는 도메인 routing, require-SSO enforcement.
콘텐츠 및 데이터 미검사 콘텐츠를 deny-closed 처리하는 core text DLP. add-on AI Runtime Security(Business 필요): 메시지, retrieval, MCP render의 injection, exfiltration, unsafe action을 검사하는 content firewall.
위협 및 인시던트 kill switch, guardian finding, tier-floor enforcement. Business Starter preset: 공개 주기의 threat intelligence 카탈로그. add-on Regulated Operations: 양방향 incident close-loop.
컴플라이언스 26개 프레임워크 카탈로그와 OSCAL 증거 내보내기. add-on Compliance Packs(Business 필요): DORA register, ISO 42001 AIMS readiness, SSP/POA&M workflow, 산업별 overlay.
운영 및 회복탄력성 S3 Object Lock WORM, 서명된 ledger, 검증된 backup/restore. add-on Regulated Operations: 규제 floor, legal hold, examiner evidence bundle. add-on Identity & Scale: 내구성 있는 at-least-once 전달.
통합 정적 credential과 CAEP receiver. Business Starter preset: tool-definition pinning. add-on AI Runtime Security: MCP elicitation mediation. Enterprise: 범위를 한정한 맞춤 credential 교환.

추가형이며 rug-pull이 없습니다. 오픈 역량은 계속 오픈이고 유료 에디션이 규모와 위험 깊이를 위한 별도 코드를 더합니다.

에디션 경계는 상용 라이선스와 add-on이 하는 일이며, 사람 수가 아닙니다. 모든 에디션에서 사용자 수는 무제한입니다.

라이선스 검증은 attestation 전용입니다. 오픈 바이너리는 역량을 켜거나 끄거나 차단하기 위해 라이선스를 읽지 않습니다.

전체 기능 매트릭스 다운로드

Open-first 설계

Enterprise가 필요하지 않은 영역

AGPL 빌드에는 관찰 → 매핑 → 거버넌스 → 감사의 완전한 루프와 security core가 이미 포함됩니다.

  • 전체 inventory, 허용 대비 관찰 access map, session, orchestration graph, health telemetry.
  • RBAC, deny overlay, scoped grant, 네 개의 deny-closed enforcement point를 갖춘 Cedar authorization.
  • 2인 승인, dual-control break-glass, estate kill switch.
  • managed settings 전달을 포함한 Claude Code launch, attach, govern, stop workflow.
  • 단일 IdP OIDC/SAML, WebAuthn/FIDO2, PIV/CAC, AAL step-up.
  • 비인간 아이덴티티 수명주기와 agent-identity federation.
  • PII, prompt injection, jailbreak guardrail, DLP egress, BYOK/CMEK.
  • hash-chain 및 Ed25519 서명 기반의 봉인된 append-only audit ledger.
  • 26개 compliance framework catalog와 SIEM export/push format.
  • 지출을 거부하거나 제한하는 FinOps budget.
  • blocking CI gate가 있는 evaluation과 red-team sandbox.
  • 단일 정적 artifact, SQLite/Postgres, Docker/Kubernetes/Helm, Terraform, SDK, 158개 공개 integration.
  • S3 Object Lock WORM과 체인 검증형 backup/restore.

조달 사실

평가 전에 확인하세요

유용한 Enterprise 평가는 현재 경계를 정확히 공유하는 데서 시작합니다.

릴리스 단계
프리-1.0 프리뷰입니다. 공개된 release tag가 없으며 artifact는 tag가 아니라 source commit을 기준으로 검증됩니다.
컴플라이언스
readiness와 posture이지 인증 상태가 아닙니다. 증거 및 보고서 자동화는 조직을 인증하거나 컴플라이언스를 보장하지 않습니다.
Air-gapped
Air-gapped는 control plane에만 해당하며 Claude inference에는 해당하지 않습니다. 호스티드 Claude는 provider API에 연결하며 완전한 오프라인은 self-hostable model만 가능합니다.
지원
어떤 에디션에도 계약상 SLA는 없습니다. Enterprise 지원은 단일 maintainer의 best-effort 최초 응답 목표이며 penalty도, credit도, 구제 수단도, 24×7 지원도 없습니다. Community는 커뮤니티 지원, Business는 업무 시간 이메일이며 모두 best-effort입니다.
FIPS
FIPS는 CMVP module #5247을 사용하는 optional build이며 Olivares 제품 수준 인증이 아닙니다.

Enterprise 평가 질문

Enterprise가 Community에서 기능을 빼나요?

아닙니다. AGPL 빌드는 완전한 거버넌스 플랫폼으로 남습니다. Enterprise는 규모 운영, 규제 깊이, 위험 완화를 위한 별도 코드를 추가합니다.

오픈 에디션은 사용 인원을 제한하나요?

아닙니다. Community를 포함해 모든 에디션에서 사용자 수는 무제한입니다. 경계는 상용 라이선스와 add-on이며 사람 수가 아닙니다. 오픈 코어에는 인위적 성능·규모 제한이 없습니다.

컴플라이언스 add-on이 조직을 인증하나요?

아닙니다. 증거 수집, readiness 자료, 보고서 구조를 자동화합니다. 인증이나 적합성 판단은 해당 공인 기관 또는 당국이 수행합니다.

전체 배포를 오프라인으로 운영할 수 있나요?

self-hosted control plane은 air-gapped로 운영할 수 있습니다. Claude 같은 호스티드 inference는 provider API가 필요하며 완전한 오프라인은 self-hostable model만 가능합니다.

요구사항에 맞춰 추가 가치를 평가하세요

검증할 규모, 규제 또는 위험 요구사항을 enterprise@olivares.ai로 보내세요. 이 평가 경로에는 checkout이나 portal이 없습니다.