Naar inhoud

Referentie

Modulecatalogus

De modulecatalogus van Olivares AI — wat elke module bestuurt en observeert, en waar actuatie live is, on-demand ingericht, of nog een deny-closed naad

Laatst bijgewerkt:

Olivares AI is een modulair platform: één engine plus een catalogus van capabiliteitsmodules plus connectors. Een module consumeert genormaliseerde events van de kern, declareert zijn entiteiten in het gedeelde datamodel, en stelt zijn eigen API en views bloot — zonder de rest te herarchitecteren.

De standaard binary sluit 29 modulepakketten aan, hieronder georganiseerd in genummerde capabiliteitgebieden (de tabel groepeert meerdere pakketten in een enkel gebied, en sommige entries zijn fundamentele plumbing of post-v1). Lees het als een catalogus, niet als een functie-checklist: besturen/observeren is breed en live over het domein; actuatie is het smalle, gegated deel — elke rij is gemarkeerd als live, ingericht on-demand (503 tot geconfigureerd), of een deny-closed naad. Het platform is pre-1.0. Zie Eerlijkheid en beperkingen voor hoe we formuleren wat wel en niet is gebouwd.

Buiten de genummerde catalogus is er een ondersteunende live-ingest module (genummerd XXIV in de code): de live event-tap waaruit de andere modules lezen. Het is plumbing in plaats van een zelfstandig oppervlak, dus het wordt niet meegeteld in de genummerde catalogus.

Hoe de status van elke module te lezen

Elke module heeft twee helften, en het eerlijke onderscheid ertussen is het hele punt:

  • Besturen / Observeren — catalogiseren, observeren, vergelijken, gaten, rapporteren. Dit is gebouwd en aangesloten vandaag voor de modules die hieronder als live zijn gemarkeerd. Het product is lezen-eerst en detectief als standaard: het kijkt en bestuurt out-of-band, het zit niet in het verzoekpad.
  • Actueren — handelen op je echte infrastructuur (deployen, afvuren, dispatchen, verzenden, handhaven). Dit is bewust smal en valt in drie statussen:
    • live — aangesloten in de standaard binary, geen inrichting nodig.
    • on-demand — de backend is gebouwd en aangesloten op een injectiepunt maar blijft deny-closed totdat een operator het inricht via configuratie; tot die tijd is een goedgekeurde actie eerlijk “gedeclareerd, niet geactueerd” (bijvoorbeeld deploy apply/retire retourneert een duidelijke 503).
    • naad — een gedeclareerde, deny-closed interface zonder standaard backend nog.

De splitsing is het contract: het product observeert en bestuurt breed, en actueert op een klein, overwegend inrichting-gegated subset. Niets hier claimt uitvoering die de code niet doet.

Ontdekking en live status

#ModuleBesturen/ObserverenActuerenWat het doet
IInventaris en ontdekkingliveOntdekt en catalogiseert passief agents, sessies, MCP-servers, tools, modellen, providers en non-human identities over het domein.
IILive operatie en sessiesliveVolgt de realtime status van elke agentsessie — huidige actie, live tokens/kosten, een afspeelbare tijdlijn — afgeleid van signalen, nooit verzonnen.
IIIToegangs- en resourcekaart (R/RW)liveHet onderscheidende kenmerk: welke agent leest (R) of leest-schrijft (RW) welke resource, en of die toegang toegestaan of slechts waargenomen is. Zie de tour.
XXIIGezondheid, SLA en uptimeliveBetrouwbaarheid van agents en MCP-servers — gezond, gedegradeerd of down, en de afhankelijkheidskaart — afgeleid van waargenomen signalen, niet door je infra te proben.

Capabiliteiten, identiteit en bestuur

#ModuleBesturen/ObserverenActuerenWat het doet
VMCP, vaardigheden en capabiliteitenliveVisueel beheer van MCP-servers, vaardigheden, plugins/subagents en welke agent aan welke tool is aangesloten. Zie de MCP-tour.
VIIdentiteit, rechten en bestuurliveon-demandBestuurt wie en wat wat kan doen, met HITL-goedkeuring. Schrijfbare identiteit-levenscyclus-actuators zijn opt-in en deny-closed tot ingericht. Zie de identiteitstour.
VIIIData, kennis en contextliveliveHet bestuurde datavlak — kennisbases en RAG met redactie voor indexering, bestuurde retrieval, en datalineage over het bestuurde datavlak — Olivares-governancedata blijft in infrastructuur die u beheert; verzoeken aan gehoste modellen gaan naar de providers die u kiest. Lexicale retrieval is de standaard; modelondersteunde semantische embeddings worden on-demand aangesloten.
XIVInterne catalogus en marktplaatsliveBeheert en laat de organisatie goedgekeurde, geversioneerde agents, MCP-servers, vaardigheden en templates hergebruiken; instantiatieverzoeken routeren via bestuur.

Deployment en de modelstack

#ModuleBesturen/ObserverenActuerenWat het doet
VIIDeployment en integratieliveon-demand (503)Plant en bestuurt deployments/wirings naar infrastructuur — de enige module die het kan muteren. Elke wijziging is HITL-gegated, plan-before-apply en logboek-geregistreerd. De executor wordt on-demand aangesloten: apply/retire retourneren 503 tot het is ingericht.
XModel- en providerbeheerlivealleen routingBestuurt en routeert over de hele modelstack — Claude, OpenAI, Gemini, lokale inferentie — met operator-geverifieerde referentieprijzen. Route-resolutie is live; de modelaanroep zelf draait on-demand zodra een inferentie-credential is ingericht.

Gehoste modellen zijn niet zelf te hosten. Module X kan naar Claude routeren (direct of via Bedrock/Vertex/Foundry), maar die inferentie bereikt nog steeds de API van de provider. Alleen echt zelf gehoste modellen (vLLM/Ollama) draaien volledig offline; air-gap geldt voor het Olivares control plane, niet voor gehoste inferentie.

Kosten, kwaliteit en compliance

#ModuleBesturen/ObserverenActuerenWat het doet
XIKosten en AI FinOpsliveliveVerantwoordt AI-uitgaven vanuit de providerkoststroom en handhaaft budgetten — bij de limiet weigert een throttle/block budgetgate de uitgave (deny-closed). Zie de FinOps-tour.
XIIKwaliteit, evals en testenliveScoort kandidaat-uitvoer tegen geversioneerde golden suites met deterministische scorers plus een LLM-rechter, en produceert cross-module bewijs. Zie de evals-tour.
XIIICompliance en regelgevingliveMapt wat het platform al observeert en auditeert op frameworks (EU AI Act, NIST AI RMF, ISO/IEC 42001, SOC 2, GDPR, OWASP Agentic) en zendt auditor-consumeerbaar bewijs uit. Ontworpen richting, niet gecertificeerd. Zie de compliancetour.

Beveiliging en zekerheid

#ModuleBesturen/ObserverenActuerenWat het doet
IXBeveiliging, guardrails en auditliveliveHet defensieve vlak: guardrails over agent-input/output/tool-tekst (PII, geheimen, prompt-injectie, OWASP Agentic Top 10), anomaliedetectie over waargenomen drift, en reconstrueerbare incidenttijdlijnen. Bevindingen worden live uitgezonden; bewijs slaat een hash plus een geredigeerd uittreksel op, nooit de ruwe payload.
XVIIAgent-testsandboxliveon-demandGeïsoleerde, kortstondige runs van agentscenario’s tegen gemockte resources, plus deterministische replay. De in-process synthetische runner is live; de OS-geïsoleerde runtime wordt on-demand aangesloten.
XVIIIRed-teaming en adversarieel testenliveon-demandEen defensieve robuustheidharnas (prompt-injectie, jailbreak, exfiltratie, tool-vergiftiging) gemapt op OWASP Agentic en MITRE ATLAS. Geïsoleerde runs worden on-demand aangesloten en rapporteren DEGRADED — nooit een valse pass — totdat een sandbox-runtime is ingericht.

Coördinatie, spraak en uitvoer

#ModuleBesturen/ObserverenActuerenWat het doet
IVInter-agent communicatie en orchestratieliveon-demandLeidt de live delegatie/communicatiegrafiek af uit waargenomen verbindingen en bestuurt geplande/autonome agents. Het afvuren is tweefasig en HITL-gegated; live dispatch is deny-closed tot een dispatcher is ingericht.
XVUitvoerintegraties en notificatiesliveliveDe notificatierouter — beslist welk signaal naar wie gaat, via welk kanaal; de connectors (Slack/Teams, PagerDuty/Opsgenie, ondertekende webhook, SIEM) leveren. Dispatch is live; bestemmingen worden door de operator ingericht.
XVISpraak en realtime agentsliveon-demandObserveren-en-besturen voor conversationele/realtime agents: bestuurt wie een sessie mag openen, met welk model, onder welk standaard-deny-beleid. Openen is HITL-gegated; actuatie gaat via een deny-closed dispatcher tot een spraakprovider is ingericht.

Platform en rapportage

#ModuleBesturen/ObserverenActuerenWat het doet
XIXEigen API en manage-as-codeliveBeheer het control plane zelf via API/IaC, plus een integrator-gericht eventing-oppervlak (duurzame abonnementen, retries, dead-letter, replay). Fundamenteel.
XXMulti-tenancy en organisatiebeheerliveOrganisatiehiërarchie en gedelegeerd beheer voor MSP’s en grote organisaties. Fundamenteel.
XXIExecutive dashboards en rapportageliveHoog-niveau views voor leiderschap naast de technische console.
XXIIIEigen-modelbeheer / fine-tuningpost-v1Bestuur modellen getraind of gehost door het bedrijf. Post-v1 — vandaag niet aangesloten.

Een cross-cutting opmerking: de noodstop

Buiten elke individuele module sluit de domein-noodstop een stopgate aan op elke actuatienaad: deploy, orchestration fire, voice open, modeluitvoering en budgetuitgave. Een stop is positieve handhaving en is deny-closed — een onleesbare stopstatus wordt behandeld als gestopt, nooit als doorgang. Zie de noodstop-tour.

Gerelateerd

Documentatie doorzoeken