Produkt · Zarządzanie Claude Code
Zarządzaj Claude Code — twórz politykę, wersjonuj ją, udowadniaj to
Olivares został zbudowany w podejściu Claude-first. Twórz zarządzane ustawienia, hooki oraz kontrole MCP i sandboxa, które kształtują to, co Claude Code może robić — jako wersjonowaną, audytowaną politykę — i sprawdzaj, jak ta polityka wypada w porównaniu z konfiguracją faktycznie obserwowaną na hostach. Domyślne odmawianie tam, gdzie to się liczy: na lokalnym hooku pre-tool.
W produkcie
Konsola zarządzania Claude Code
Autentyczny zrzut ekranu, dane przykładowe. Twórz i wersjonuj zarządzane ustawienia, hooki, zarządzane MCP oraz kontrole sandboxa i ruchu wychodzącego, pisz politykę jako kod w Cedar/OPA i przeglądaj rozbieżności między polityką a stanem obserwowanym — każde działanie zapisane w rejestrze dowodów.
Czym zarządzasz
Polityka dla każdej powierzchni Claude Code
Zarządzane powierzchnie udostępniane przez Anthropic, tworzone centralnie jako wersjonowana polityka — a nie rozproszone po wielu maszynach.
Domyślne odmawianie na hooku
Jedyne miejsce, w którym Claude Code można nie tylko obserwować, lecz faktycznie nim zarządzać: lokalny hook pre-tool, który ocenia wywołanie narzędzia względem polityki, zanim ono nastąpi, i domyślnie odmawia. Większość narzędzi obserwuje Claude Code dopiero po fakcie.
Wersjonowane tworzenie polityki
Waliduj, uruchamiaj próbnie, a następnie publikuj. Każda publikacja utrwala niezmienialną, audytowaną rewizję, do której można przywrócić stan — politykę, której obowiązywanie da się udowodnić, a nie taką, której obowiązywania się tylko spodziewasz.
Zarządzane ustawienia, hooki, MCP, sandbox
Twórz zarządzane ustawienia, hooki, zarządzane MCP oraz kontrole sandboxa i ruchu wychodzącego w jednym miejscu, a do tego politykę jako kod w Cedar/OPA i zatwierdzenia z udziałem człowieka (human-in-the-loop) dla zarządzanych agentów.
Rozbieżność między polityką a stanem obserwowanym
Sprawdzaj, jak opublikowana polityka wypada w porównaniu z konfiguracją faktycznie obserwowaną na hostach przez łączniki tylko do odczytu — rozbieżność ujawniona, a nie domniemana.
Jak to działa
Hook pre-tool: zezwól albo odmów domyślnie
Wywołanie narzędzia Claude Code trafia na lokalny hook, który sprawdza je względem opublikowanej polityki. Dozwolone wywołania są kontynuowane; niedozwolone zostają odrzucone, zanim nastąpią. To, co nigdy nie zostało wykonane, jest przedstawione jako niewykonane — nie domniemane.
Co jest rzeczywiste
Tworzenie i wersjonowanie polityki działają; pętla wypychania do floty — jeszcze nie wdrożona
Jesteśmy w tej kwestii precyzyjni, bo różnica ma znaczenie:
- Działa: tworzenie, walidacja, uruchomienie próbne i publikacja — każda rewizja utrwalona w sposób niezmienialny i audytowana — oraz przegląd rozbieżności między polityką a stanem obserwowanym przez łączniki tylko do odczytu.
- Jeszcze niepodłączone: automatyczna dystrybucja opublikowanej polityki do każdej działającej instancji Claude Code oraz bieżąca rozbieżność między zarządzanymi ustawieniami a hookami. Olivares emituje i rejestruje politykę; nie wypycha po cichu konfiguracji do agentów, których nie podłączyłeś. Ta pętla dystrybucji do floty jest na mapie drogowej i nie deklarujemy jej, zanim nie zostanie wdrożona.
- Postawa: domyślnie najpierw odczyt, działanie dochodzeniowe. Bramka domyślnego odmawiania działa na lokalnym hooku tam, gdzie ją wdrożysz; Olivares nie znajduje się w torze danych Claude Code.
Zarządzanie Claude Code — pytania
Czy Olivares egzekwuje politykę na Claude Code, który już działa?
Tam, gdzie wdrożysz lokalny hook pre-tool — tak: ocenia on wywołanie narzędzia względem opublikowanej polityki i domyślnie odmawia, zanim wywołanie nastąpi. Tym, co nie jest jeszcze zautomatyzowane, jest wypychanie świeżo opublikowanej polityki do każdej działającej instancji w całej flocie; dziś Olivares tworzy, wersjonuje i rejestruje politykę oraz przegląda obserwowaną rozbieżność. Automatyczna dystrybucja w obrębie całej floty jest na mapie drogowej i nie deklarujemy jej, zanim nie zostanie wdrożona.
Dlaczego dotyczy to konkretnie Claude?
Ponieważ Claude Code udostępnia zarządzane powierzchnie — zarządzane ustawienia, hooki, zarządzane MCP, sandbox — którymi faktycznie da się zarządzać. Olivares tworzy politykę właśnie dla tych powierzchni. Większość narzędzi potrafi jedynie obserwować agenta po fakcie; lokalny hook to szew, w którym decyzja może zapaść, zanim narzędzie zostanie uruchomione.
Czym jest „rozbieżność między polityką a stanem obserwowanym”?
Widok rozbieżności porównuje politykę, na którą zezwoliłeś, z konfiguracją hosta faktycznie obserwowaną przez łączniki tylko do odczytu i ujawnia luki. To powierzchnia przeglądowa zasilana sygnałami tylko do odczytu — a nie twierdzenie, że Olivares cokolwiek zmienił na hostach.
Czy którakolwiek z tych funkcji wymaga licencji?
Nie. Zarządzanie Claude Code jest częścią produktu w modelu open-core na licencji AGPL-3.0, hostowanego samodzielnie. Plany komercyjny i enterprise dodają wsparcie i skalowalność, a nie barierę płatną wokół rdzenia.
Zarządzaj swoją flotą Claude Code
Wdróż Olivares na własnej infrastrukturze, twórz zarządzaną politykę jako wersjonowane, audytowane rewizje i blokuj wywołania narzędzi z domyślnym odmawianiem na hooku.