Przejdź do treści

Tłumaczenie maszynowe. Wersja angielska jest wiążąca; weryfikacja przez native speakera jeszcze nie nastąpiła.

Porównanie

Dlaczego Olivares AI, wprost

Zostaw sobie bramę, tracer i dostawcę tożsamości. Olivares AI to self-hosted jądro, które widzi agenta, którego te narzędzia nie widzą: tożsamość w czasie, do czego dotarł, kto to zatwierdził i czy da się cokolwiek z tego udowodnić.

Ta strona nie jest konkursem na ptaszki. Długa forma, z cytatami dostawców i ich źródłami, jest na stronach siostrzanych. To jest kształt.

Czym jest

Self-hosted jądro (jeden artefakt), które:

  1. Wykrywa agenty i buduje mapę dostępu odczytu/zapisu z natywnego audytu i telemetrii, którą skonfigurujesz, poza pasmem. Pokrycie ma poziomy — clean, lossy lub opaque — a atrybucja to firm, approximate albo unknown. Niczego się nie zgaduje.
  2. Utrzymuje politykę i opcjonalne punkty egzekwowania deny-closed, które podłączasz. W bieżącym rozwoju są to hook Claude Code, opcjonalne proxy inline /v1/messages, które pozostaje niezamontowane, dopóki go nie udostępnisz, bramka tools/call w MCP oraz bramka delegacji A2A.
  3. Zapisuje dziennik audytu tylko do dopisywania, powiązany łańcuchem skrótów, z punktami kontrolnymi podpisanymi Ed25519. Możesz go wyeksportować do weryfikacji offline, a po skonfigurowaniu odbiornika — wypchnąć do SIEM. To dowód odporny na manipulację, a nie niezmienny magazyn WORM, dopóki nie skonfigurujesz archiwizacji WORM.
  4. Może związać agenta z istniejącą tożsamością nieludzką albo wybić dedykowaną. To dedykowana NHI pozwala mapie dostępu przypisać dostęp pewnie; konto współdzielone zostaje przybliżone; nierozstrzygnięta tożsamość nigdy nie jest po cichu brana za prawdziwą NHI. Konektory rejestrów czytają rejestry agentów Twojego IdP i hyperscalerów jako migawki tylko do odczytu — nie staje się Twoim IdP.

Obok czego stoi (nie zamiast)

WarstwaTypowe narzędziaCzego Olivares nie robi
Ścieżka wywołania modeluLiteLLM, Cloudflare AI Gateway, Portkey, Bedrock GuardrailsRouting, cache, równoważenie obciążenia ani filtrowanie treści
Host / runtimeeBPF, istniejący APMZastępowanie tracera ani przechowywanie pełnych spanów OTel
Control towersMicrosoft Agent 365, ServiceNowZastępowanie control tower; federacja wczytuje migawki tylko do odczytu, a nie zaufanie weryfikowane na żywo
TożsamośćEntra, AWS, Google, SPIFFEBycie IdP

Porównania ze źródłami: vs bramy AI, vs obserwowalność LLM, vs control towers, vs Bedrock AgentCore, vs Microsoft AGT, vs WitnessAI.

Uczciwe granice (powtórzone celowo)

  • Podgląd pre-1.0. Bez certyfikatu.
  • Air-gap to jądro i jego dane, nie inferencja Claude.
  • Zatrzymanie to bramka odmowy, którą sprawdzają podłączone powierzchnie, a nie zabójca procesów, i jest tylko tak szerokie jak bramki, które masz podłączone.
  • Wierność ma poziomy; niczego się nie zgaduje.
  • Community jest domyślnym wyborem na dłuższą metę; komercyjne dodatki to pakiety addytywne, nie mur przed rdzeniem AGPL.

Jak pasują elementy: jak to działa. Dla kogo: rozwiązania.

Zapytaj Claude

Pytania

Czym Olivares AI odmawia być?

Bramą AI, backendem śledzenia, dostawcą tożsamości, filtrem bezpieczeństwa treści, hostowanym SaaS dla Twojego ruchu agentów ani certyfikowanym programem zgodności. Te odmowy są produktem.

Skąd to pochodzi?

Z publicznych stron porównań w tym serwisie (bramy AI, obserwowalność LLM, control towers, Bedrock AgentCore, Microsoft Agent Governance Toolkit, WitnessAI) oraz z dokumentu o uczciwości i granicach. Ta strona nie dodaje własnych cytatów dostawców.