Olivares AI v26.8.0 is de eerste openbare release met een tag van een self-hosted Go-binary die de AI-agents die u al gebruikt — Claude Code, Codex, Grok Build en de rest — duurzaam werk, afgebakende toegang en ondertekend bewijs geeft, op uw eigen hardware. Ik ben de auteur. Dit artikel inventariseert wat er werkelijk in de tag staat en noemt de hiaten naast de functies, want bij een product in deze categorie maken de hiaten deel uit van de specificatie.
1. Het probleem, zonder bijvoeglijke naamwoorden
Agents draaien verspreid over machines en leveranciers. Geen duurzaam systeem weet wie een taak in handen heeft, waar elke agent bij mag, waar deze daadwerkelijk bij is geweest of wie werk aan wie heeft overgedragen. De toekenningen staan in verschillende IAM-systemen; het gedrag staat in auditlogs die niemand leest. Elk team dat serieus met agents werkt, heeft een deel van het antwoord met de hand opnieuw opgebouwd — hier een spreadsheet, daar een naamgevingsconventie, elders iemand die het onthoudt. Dat deel wordt door dit product vervangen.
2. De kern: een werkvlak dat agents delen
Duurzame werkitems bevatten een opdracht, afhankelijkheden, acceptatiecriteria, beslissingen, een eigenaar en een gebeurtenisgeschiedenis — één commandodocument dat REST, de CLI en aanroepers binnen het proces delen. Leases maken eigenaarschap tot een afgeschermde bevoegdheid met een vervaldatum: verkrijgen, verlengen, vrijgeven, overnemen, intrekken. Een verouderde houder kan niet blijven handelen en bij gelijktijdige verkrijging is er precies één winnaar. Starten voor werk reserveert, neemt de lease en start daarna pas de sessie, zodat een nieuwe poging veilig is. Berichten tussen agents bevatten bevestigingen en overdrachten, met replay en afwijzing van verouderde epochs. Delegatie via A2A bereikt een geautoriseerde peer via een handhavingspoort en levert duurzame ontvangstbewijzen terug.
Dit alles werkt. Hier ligt ook de grens, even duidelijk verwoord als de functies: berichten zijn beperkt tot een orchestratieworkflow — er is bewust geen algemene berichtenbus voor willekeurige agents, en een opstarttest mislukt als iemand er per ongeluk een aansluit. Shadow mode en uiteindelijke bevoegdheid zijn niet gebouwd. Het README zet beide kanten in dezelfde tabel.
3. Integraties, met vermelding van hun diepgang
Claude Code is geïntegreerd op de PreToolUse/PostToolUse-hook, met beheerde
instellingen, starten, verbinden en stoppen vanuit de console en modeltoegang
per subject. Codex en Grok Build zijn daarnaast volwaardige
commando-interfaces. gemini-cli, Cursor, opencode, goose, cline, OpenHands,
OpenClaw en Hermes worden als connectors geleverd — elke connector vermeldt wat
hij kan afdwingen en wat hij alleen kan waarnemen, want dat zijn verschillende
beloften. Ollama en andere self-hosted endpoints worden geïnventariseerd via een
lokale connector die bewust alleen-lezen is.
4. Governance waar de agent handelt
Een Cedar-autorisatie-engine — RBAC, een overlappende laag met
weigeringsregels, positieve afgebakende toekenningen — en vier deny-closed
handhavingspunten: de Claude Code-hook, een inline /v1/messages-
inferentieproxy, een MCP-poort voor tools/call en een A2A-delegatiepoort. Een
niet-toegestane actie wordt geblokkeerd, ter goedkeuring aan twee personen
voorgelegd of vóór uitvoering herschreven. ‘Deny-closed’ wordt gemeten, niet
beweerd: een punt telt alleen zolang een test het niet-geconfigureerde pad
doorloopt en de weigering controleert. Als een punt niet is ingericht, wordt de
mogelijkheid als waarneming gepresenteerd, niet als handhaving — en elke
connector vermeldt welke van de twee van toepassing is. Verder zijn er
goedkeuring door twee personen, break-glass en een kill switch voor de hele
omgeving die met één klik inschakelt en twee verschillende mensen vereist om
de omgeving weer in te schakelen.
5. Bewijs dat u kunt overhandigen
Een uitsluitend aan te vullen, met hashes aaneengeschakeld auditgrootboek met door Ed25519 ondertekende checkpoints. Export in CEF, LEEF, syslog, OTLP en OCSF; at-least-once-push naar Splunk HEC, Microsoft Sentinel, Datadog, New Relic of een HMAC-webhook. Compliancebewijs gekoppeld aan 26 frameworkcatalogi — technische mappings van beheersmaatregelen en bewijspakketten die uw juridisch adviseur of auditor kan beoordelen, geen certificeringen. De eigen catalogus van het product zegt dat ook.
6. De cijfers en het script dat ze produceert
30 modules. 158 integraties. 26 frameworkcatalogi. Vier deny-closed
handhavingspunten. 68 gegroepeerde CLI-commando’s. Geen hiervan is
marketingrekenwerk: scripts/check-public-counts.sh leidt de eerste vier af uit
de boomstructuur en laat de build mislukken wanneer het README van de code
afwijkt; het CLI-totaal wordt bewaakt door een test die geen ongegroepeerd
commando toelaat. Het aantal integraties is eerlijk over de eenheid —
connectordirectories met Go-code, waarvan er 12 gedeelde contractpackages zijn
in plaats van mogelijkheden — en de uitsplitsing staat in de repository. De
demo-omgeving geeft 20 nodes, 13 edges, 8 onverwachte toegangen en 2 ongebruikte
toekenningen terug: synthetische cijfers, gecontroleerd door een rooktest tegen
de echte binary, aangeduid als demo-uitvoer en nooit als klantschaal.
7. Eén build voor elke omvang
Dezelfde binary bedient een thuisserver (SQLite, gebonden aan loopback, een referentie-Compose die zonder root en alleen-lezen draait met 1 CPU en 1 GiB), een freelancer met één tenant per klant en budgetten die weigeren voordat de factuur dat doet, een engineeringteam met gedeelde werkitems en SSO en een gereguleerde onderneming met Postgres-beveiliging op rijniveau, air-gapped installaties en WORM-archivering. Verschillende van die mogelijkheden moet u zelf inrichten; ze zijn niet standaard bij de eerste start aanwezig — de documentatie vermeldt per mogelijkheid welke dat zijn.
8. Licentie en geld, zonder omwegen
AGPL-3.0 voor de kern, de modules en de webconsole; Apache-2.0 voor de SDK, connectors en client-SDK’s; een kleine groep aanvullende commerciële add-ons, die alleen met een afzonderlijke buildtag worden gebouwd en niet in de openbare binary voorkomen. De open build is het volledige platform — nooit beperkt in functies, met onbeperkte gebruikersaccounts. Een commerciële licentie is een juridische uitzondering op de AGPL; een abonnement is het legitimatiebewijs waarmee u ondertekende artifacts downloadt, niet een sleutel die bytes activeert die al op uw schijf staan. Commerciële voorwaarden op aanvraag: enterprise@olivares.ai. Hosted Cloud is vandaag niet te koop; self-hosted is het product.
9. Toeleveringsketen
Releases worden ondertekend met cosign en bevatten SLSA provenance, een SBOM en
OpenVEX, allemaal offline te verifiëren met scripts/verify-release.sh.
Artifacts: binaries voor linux en darwin (amd64/arm64),
.deb/.rpm/.apk-packages met een geharde systemd-unit, een multi-arch
containerimage en een air-gap-bundel. Windows wordt niet gebouwd — gebruik de
Linux-container of bouw vanuit de broncode.
10. Wat we weigerden te beweren
Geen gebruikers en geen benchmarks — geen van beide is openbaar beschikbaar,
en een van beide verzinnen is het ergste wat een governanceproduct kan doen.
Geen SLA, geen SOC 2, geen certificeringen. Geen bewering dat ‘niets ooit uw
netwerk verlaat’: gesloten frontiermodellen zijn niet self-hostable, dus
inferentie via die modellen bereikt nog steeds de API van de leverancier. Het
vlak eromheen kan wel self-hosted en air-gapped worden, en modellen die u echt
zelf draait (vLLM, Ollama) houden het volledige pad intern. Er is geen verplichte
telemetrie en standaard geen egress vanuit het control plane; de enige aanroep
naar een leverancier is olivares upgrade, die vraagt waar de nieuwe versie
staat, en --endpoint stuurt die aanroep om. Geen kill switch op afstand. Geen
limiet op het aantal seats in de self-hosted engine.
Probeer het
# Demo estate — synthetic data through the real engine, loopback-only:
task build && ./bin/olivares serve --seed-demo --insecure \
--listen 127.0.0.1:8901 --grpc-listen 127.0.0.1:8902 --data-dir "$(mktemp -d)"
# Real install — secure by default (TLS on, loopback, one-time setup token):
./bin/olivares quickstart
# Or the container image (registry tags carry no v prefix):
docker pull ghcr.io/olivaresai/olivares:26.8.0
Lees start/honesty-and-limits voordat u implementeert — dat is het contract
voor wat vandaag werkt, wat zich in de ontwerpfase bevindt en wat het product
bewust niet doet.
Release: https://github.com/olivaresai/olivares/releases/tag/v26.8.0 · Repository: https://github.com/olivaresai/olivares · Documentatie: https://docs.olivares.ai