Naar inhoud

Self-hosted · Leveranciersneutraal · Open-core

Integreer, beheer en beveilig AI in uw onderneming — gebouwd rond Claude.

Geef Claude en de rest van uw AI de context, resourcetoegang en beheerde sessies om echt werk te verrichten — en geef uzelf de granulaire permissies, het beleid, de budgetten en het auditbewijs om dat alles te besturen. Het is een aanvulling op Claude; het concurreert er niet mee. Self-hosted en leveranciersneutraal.

Olivares AI lees-/schrijftoegangskaart: AI-agents gekoppeld aan de resources die zij bereiken, met één ongeautoriseerde schrijfactie in oranje gemarkeerd.
29
gekoppelde modules · één self-hosted release
100%
self-hosted — governancedata blijft onder uw controle
0
geen calls home · draait air-gapped
R / RW
toegang per resource · toegestaan vs. waargenomen

Ontdekken · 01 / 05

Elke agent in uw landschap, passief ontdekt

Geen proxy, geen agents om in de gaten te houden. Olivares observeert uw infrastructuur en inventariseert elke agent, sessie, model en MCP — met de oppervlakken die elk daarvan leest en schrijft.

olivares · inventory prod Preview
Inventory All agentsDrift group by · host 214 agents · 42 hosts / filter…
Agent Type Model Host Sessions Surfaces Spend · 30d Last seen
claude-deploy-bot autonomous claude-opus-4-8 cloud-a / eu-west 6 R 1 W 1 $1,860 24s ago
support-rag-agent retrieval gpt-5.5 cloud-b / us-east 9 R 2 W 0 $980 1m ago
billing-reconciler batch job claude-sonnet-4-6 cloud-a / eu-central 3 R 1 W 1 $720 4m ago
infra-copilot assistant claude-opus-4-8 on-prem / rack-3 8 R 1 W 1 $880 38s ago
data-export-job batch job magistral-small on-prem / rack-3 4 R 3 W 1 $1,240 2m ago
qa-runner evaluation gpt-5.4-mini cloud-c / edge 7 R 1 W 0 $180 12m ago
+208 more agents $2,540

data-export-job heeft een onbeoordeelde schrijfactie naar prod-postgres — least-privilege drift, zichtbaar gemaakt op het moment dat het ontstaat.

Besturen · 02 / 05

Eén regel, voor en na

Leg beleid vast als code en zie het landen op de kaart. De onbeoordeelde schrijfactie naar uw productiedatabase wordt een geweigerd, least-privilege pad.

olivares · policy prod Preview
policy · prod-db-writes
01 policy "data-export-readonly" { 02 agent = "data-export-job" 03 resource = "prod-postgres" 04 allow = ["read"] 05 deny = ["write"] 06 on_violation = "block + alert" 07 }

Pin the export job to read-only on the production database; block writes.

enforcement ● enforcing ● unreviewed

evt ev-001 · denyunreviewed write · data-export-job → prod-postgres · 2m ago

Kosten · 03 / 05

Uitgaven, toegewezen — niet geschat

Elke euro gekoppeld aan de agent, het model en het team die hem hebben veroorzaakt — met budgetten en trends waar uw financiële team mee aan de slag kan, in plaats van naar te moeten gissen.

olivares · cost prod Preview
Spend by agent last 30 days
Agent Model 30d Trend % total
claude-deploy-bot claude-opus-4-8 $1,860 22.1%
data-export-job magistral-small $1,240 14.8%
support-rag-agent gpt-5.5 $980 11.7%
infra-copilot claude-opus-4-8 $880 10.5%
billing-reconciler claude-sonnet-4-6 $720 8.6%
qa-runner gpt-5.4-mini $180 2.1%
+208 more agents $2,540 30%

Audit · 04 / 05

Een alleen-toevoegen registratie van wie wat heeft aangeraakt

Elke toegang in een manipulatiebestendig, hash-geketend grootboek — filter het, speel het opnieuw af en exporteer het als bewijs dat uw auditors accepteren.

Export evidence
PDF CSV JSON

8 events · 2 flagged · 30-day window
signed · hash-chained · append-only

olivares · audit ledger prod Preview
writes only denied only last 24h
  1. 2m ago data-export-job WRITE prod-postgres flagged ev-001
  2. 3m ago data-export-job READ s3://billing-exports allowed ev-002
  3. 5m ago claude-deploy-bot WRITE k8s-prod allowed ev-003
  4. 6m ago billing-reconciler WRITE stripe-api flagged ev-004
  5. 9m ago support-rag-agent READ internal-wiki-mcp allowed ev-005
  6. 11m ago infra-copilot READ vault-secrets blocked ev-006
  7. 14m ago data-export-job READ k8s-prod allowed ev-007
  8. 18m ago qa-runner READ internal-wiki-mcp allowed ev-008

Beveiliging & Compliance · 05 / 05

Verifieerbare controls, koppelbare frameworks

mTLS, een alleen-toevoegen grootboek en beleid dat wordt afgedwongen op het moment van toegang — gekoppeld aan de frameworks waarnaar uw auditors vragen.

mTLS between components

Mutual TLS on every internal hop; no plaintext control traffic.

● enforced

Append-only ledger

Every view and change hash-chained and tamper-evident.

● active

Guardrails

Policy enforced at access time — blocked, not just logged.

● enforced

Least-privilege collector

Passive discovery from a minimally-privileged, read-only collector.

● active
olivares · compliance matrix prod Preview
Framework coverage mapped partial in progress
Framework Access controlAudit trailRisk mgmtData governance Coverage
EU AI Act mapped mapped mapped mapped 96.9%
NIST AI RMF mapped mapped mapped partial 98.6%
ISO 42001 mapped mapped in progress mapped 97.4%
SOC 2 mapped mapped partial mapped 98.4%
coverage 98% Olivares koppelt uw controls aan elk framework; de getoonde dekking is een zelfbeoordeling en illustratief — geen certificering. Het geeft u het bewijsmateriaal dat uw certificeringstraject ondersteunt.

Hoe het werkt

Draaiend op uw eigen infrastructuur

  1. 01

    Implementeren

    Eén container of binary op uw eigen infrastructuur. Geen account, geen cloudafhankelijkheid, geen calls home.

  2. 02

    Ontdekken

    Olivares AI vindt passief elke agent, sessie, MCP en model die al draait — geen verplichte proxy.

  3. 03

    In kaart brengen

    Het bouwt de toegangsgraaf op: wat elke agent kan bereiken en wat hij daadwerkelijk aanraakt, leestoegang versus lees-/schrijftoegang.

  4. 04

    Besturen

    Stel beleid in, let op drift en exporteer auditbewijs. Zichtbaarheid wordt controle naarmate uw landschap groeit.

leveranciersneutraal · draait op Claude OpenAI Gemini Llama Ollama / vLLM Postgres S3 Vault Kafka Kubernetes AWS / Cloudflare

Open source

Uw infrastructuur. Uw data. Uw ground truth.

Olivares AI is open-core onder AGPL-3.0. Het complete product verschijnt met de eerste release in de publieke repository — om op uw eigen infrastructuur te draaien, elke regel te inspecteren en uw data te houden waar die thuishoort. Een commerciële licentie en een dedicated enterprise-tier zijn beschikbaar wanneer uw organisatie die nodig heeft.

  • AGPL-3.0

    Het complete product, self-hosted, gratis — geen feature gates op de kern.

  • Leveranciersneutraal

    Niet gebonden aan één enkele AI-leverancier, identityprovider of cloud.

  • Air-gapped vriendelijk

    Olivares doet geen verplichte calls home en draait in geïsoleerde, gereguleerde netwerken.

Zie wat uw agents kunnen bereiken

Implementeer Olivares AI op uw eigen infrastructuur en krijg de toegangskaart waar uw platform- en securityteams om hebben gevraagd.