Olivares AI is een modulair platform: één engine plus een catalogus van capabiliteitsmodules plus connectors. Een module consumeert genormaliseerde events van de kern, declareert zijn entiteiten in het gedeelde datamodel, en stelt zijn eigen API en views bloot — zonder de rest te herarchitecteren.
De standaard binary sluit 29 modulepakketten aan, hieronder georganiseerd in genummerde capabiliteitgebieden
(de tabel groepeert meerdere pakketten in een enkel gebied, en sommige entries zijn
fundamentele plumbing of post-v1). Lees het als een catalogus, niet als een functie-checklist:
besturen/observeren is breed en live over het domein; actuatie is het smalle, gegated
deel — elke rij is gemarkeerd als live, ingericht on-demand (503 tot geconfigureerd), of een
deny-closed naad. Het platform is pre-1.0. Zie
Eerlijkheid en beperkingen voor hoe we formuleren wat wel
en niet is gebouwd.
Buiten de genummerde catalogus is er een ondersteunende live-ingest module (genummerd XXIV in de code): de live event-tap waaruit de andere modules lezen. Het is plumbing in plaats van een zelfstandig oppervlak, dus het wordt niet meegeteld in de genummerde catalogus.
Hoe de status van elke module te lezen
Elke module heeft twee helften, en het eerlijke onderscheid ertussen is het hele punt:
- Besturen / Observeren — catalogiseren, observeren, vergelijken, gaten, rapporteren. Dit is gebouwd en aangesloten vandaag voor de modules die hieronder als live zijn gemarkeerd. Het product is lezen-eerst en detectief als standaard: het kijkt en bestuurt out-of-band, het zit niet in het verzoekpad.
- Actueren — handelen op je echte infrastructuur (deployen, afvuren, dispatchen, verzenden,
handhaven). Dit is bewust smal en valt in drie statussen:
- live — aangesloten in de standaard binary, geen inrichting nodig.
- on-demand — de backend is gebouwd en aangesloten op een injectiepunt maar blijft
deny-closed totdat een operator het inricht via configuratie; tot die tijd is een goedgekeurde
actie eerlijk “gedeclareerd, niet geactueerd” (bijvoorbeeld deploy
apply/retireretourneert een duidelijke503). - naad — een gedeclareerde, deny-closed interface zonder standaard backend nog.
De splitsing is het contract: het product observeert en bestuurt breed, en actueert op een klein, overwegend inrichting-gegated subset. Niets hier claimt uitvoering die de code niet doet.
Ontdekking en live status
| # | Module | Besturen/Observeren | Actueren | Wat het doet |
|---|---|---|---|---|
| I | Inventaris en ontdekking | live | — | Ontdekt en catalogiseert passief agents, sessies, MCP-servers, tools, modellen, providers en non-human identities over het domein. |
| II | Live operatie en sessies | live | — | Volgt de realtime status van elke agentsessie — huidige actie, live tokens/kosten, een afspeelbare tijdlijn — afgeleid van signalen, nooit verzonnen. |
| III | Toegangs- en resourcekaart (R/RW) | live | — | Het onderscheidende kenmerk: welke agent leest (R) of leest-schrijft (RW) welke resource, en of die toegang toegestaan of slechts waargenomen is. Zie de tour. |
| XXII | Gezondheid, SLA en uptime | live | — | Betrouwbaarheid van agents en MCP-servers — gezond, gedegradeerd of down, en de afhankelijkheidskaart — afgeleid van waargenomen signalen, niet door je infra te proben. |
Capabiliteiten, identiteit en bestuur
| # | Module | Besturen/Observeren | Actueren | Wat het doet |
|---|---|---|---|---|
| V | MCP, vaardigheden en capabiliteiten | live | — | Visueel beheer van MCP-servers, vaardigheden, plugins/subagents en welke agent aan welke tool is aangesloten. Zie de MCP-tour. |
| VI | Identiteit, rechten en bestuur | live | on-demand | Bestuurt wie en wat wat kan doen, met HITL-goedkeuring. Schrijfbare identiteit-levenscyclus-actuators zijn opt-in en deny-closed tot ingericht. Zie de identiteitstour. |
| VIII | Data, kennis en context | live | live | Het bestuurde datavlak — kennisbases en RAG met redactie voor indexering, bestuurde retrieval, en datalineage over het bestuurde datavlak — Olivares-governancedata blijft in infrastructuur die u beheert; verzoeken aan gehoste modellen gaan naar de providers die u kiest. Lexicale retrieval is de standaard; modelondersteunde semantische embeddings worden on-demand aangesloten. |
| XIV | Interne catalogus en marktplaats | live | — | Beheert en laat de organisatie goedgekeurde, geversioneerde agents, MCP-servers, vaardigheden en templates hergebruiken; instantiatieverzoeken routeren via bestuur. |
Deployment en de modelstack
| # | Module | Besturen/Observeren | Actueren | Wat het doet |
|---|---|---|---|---|
| VII | Deployment en integratie | live | on-demand (503) | Plant en bestuurt deployments/wirings naar infrastructuur — de enige module die het kan muteren. Elke wijziging is HITL-gegated, plan-before-apply en logboek-geregistreerd. De executor wordt on-demand aangesloten: apply/retire retourneren 503 tot het is ingericht. |
| X | Model- en providerbeheer | live | alleen routing | Bestuurt en routeert over de hele modelstack — Claude, OpenAI, Gemini, lokale inferentie — met operator-geverifieerde referentieprijzen. Route-resolutie is live; de modelaanroep zelf draait on-demand zodra een inferentie-credential is ingericht. |
Gehoste modellen zijn niet zelf te hosten. Module X kan naar Claude routeren (direct of via Bedrock/Vertex/Foundry), maar die inferentie bereikt nog steeds de API van de provider. Alleen echt zelf gehoste modellen (vLLM/Ollama) draaien volledig offline; air-gap geldt voor het Olivares control plane, niet voor gehoste inferentie.
Kosten, kwaliteit en compliance
| # | Module | Besturen/Observeren | Actueren | Wat het doet |
|---|---|---|---|---|
| XI | Kosten en AI FinOps | live | live | Verantwoordt AI-uitgaven vanuit de providerkoststroom en handhaaft budgetten — bij de limiet weigert een throttle/block budgetgate de uitgave (deny-closed). Zie de FinOps-tour. |
| XII | Kwaliteit, evals en testen | live | — | Scoort kandidaat-uitvoer tegen geversioneerde golden suites met deterministische scorers plus een LLM-rechter, en produceert cross-module bewijs. Zie de evals-tour. |
| XIII | Compliance en regelgeving | live | — | Mapt wat het platform al observeert en auditeert op frameworks (EU AI Act, NIST AI RMF, ISO/IEC 42001, SOC 2, GDPR, OWASP Agentic) en zendt auditor-consumeerbaar bewijs uit. Ontworpen richting, niet gecertificeerd. Zie de compliancetour. |
Beveiliging en zekerheid
| # | Module | Besturen/Observeren | Actueren | Wat het doet |
|---|---|---|---|---|
| IX | Beveiliging, guardrails en audit | live | live | Het defensieve vlak: guardrails over agent-input/output/tool-tekst (PII, geheimen, prompt-injectie, OWASP Agentic Top 10), anomaliedetectie over waargenomen drift, en reconstrueerbare incidenttijdlijnen. Bevindingen worden live uitgezonden; bewijs slaat een hash plus een geredigeerd uittreksel op, nooit de ruwe payload. |
| XVII | Agent-testsandbox | live | on-demand | Geïsoleerde, kortstondige runs van agentscenario’s tegen gemockte resources, plus deterministische replay. De in-process synthetische runner is live; de OS-geïsoleerde runtime wordt on-demand aangesloten. |
| XVIII | Red-teaming en adversarieel testen | live | on-demand | Een defensieve robuustheidharnas (prompt-injectie, jailbreak, exfiltratie, tool-vergiftiging) gemapt op OWASP Agentic en MITRE ATLAS. Geïsoleerde runs worden on-demand aangesloten en rapporteren DEGRADED — nooit een valse pass — totdat een sandbox-runtime is ingericht. |
Coördinatie, spraak en uitvoer
| # | Module | Besturen/Observeren | Actueren | Wat het doet |
|---|---|---|---|---|
| IV | Inter-agent communicatie en orchestratie | live | on-demand | Leidt de live delegatie/communicatiegrafiek af uit waargenomen verbindingen en bestuurt geplande/autonome agents. Het afvuren is tweefasig en HITL-gegated; live dispatch is deny-closed tot een dispatcher is ingericht. |
| XV | Uitvoerintegraties en notificaties | live | live | De notificatierouter — beslist welk signaal naar wie gaat, via welk kanaal; de connectors (Slack/Teams, PagerDuty/Opsgenie, ondertekende webhook, SIEM) leveren. Dispatch is live; bestemmingen worden door de operator ingericht. |
| XVI | Spraak en realtime agents | live | on-demand | Observeren-en-besturen voor conversationele/realtime agents: bestuurt wie een sessie mag openen, met welk model, onder welk standaard-deny-beleid. Openen is HITL-gegated; actuatie gaat via een deny-closed dispatcher tot een spraakprovider is ingericht. |
Platform en rapportage
| # | Module | Besturen/Observeren | Actueren | Wat het doet |
|---|---|---|---|---|
| XIX | Eigen API en manage-as-code | live | — | Beheer het control plane zelf via API/IaC, plus een integrator-gericht eventing-oppervlak (duurzame abonnementen, retries, dead-letter, replay). Fundamenteel. |
| XX | Multi-tenancy en organisatiebeheer | live | — | Organisatiehiërarchie en gedelegeerd beheer voor MSP’s en grote organisaties. Fundamenteel. |
| XXI | Executive dashboards en rapportage | live | — | Hoog-niveau views voor leiderschap naast de technische console. |
| XXIII | Eigen-modelbeheer / fine-tuning | post-v1 | — | Bestuur modellen getraind of gehost door het bedrijf. Post-v1 — vandaag niet aangesloten. |
Een cross-cutting opmerking: de noodstop
Buiten elke individuele module sluit de domein-noodstop een stopgate aan op elke actuatienaad: deploy, orchestration fire, voice open, modeluitvoering en budgetuitgave. Een stop is positieve handhaving en is deny-closed — een onleesbare stopstatus wordt behandeld als gestopt, nooit als doorgang. Zie de noodstop-tour.
Gerelateerd
- Wat is Olivares AI? — het product op één pagina.
- Toegestaan versus waargenomen en betrouwbaarheid — hoe modules I-III eerlijk blijven over wat ze kunnen bewijzen.
- Eerlijkheid en beperkingen — de volledige live-versus-roadmap houding.
- Architectuur — hoe de engine, lagen en connectors componeren.