Przejdź do treści

Produkt · Zarządzanie Claude Code

Zarządzaj Claude Code — twórz politykę, wersjonuj ją, udowadniaj to

Olivares został zbudowany w podejściu Claude-first. Twórz zarządzane ustawienia, hooki oraz kontrole MCP i sandboxa, które kształtują to, co Claude Code może robić — jako wersjonowaną, audytowaną politykę — i sprawdzaj, jak ta polityka wypada w porównaniu z konfiguracją faktycznie obserwowaną na hostach. Domyślne odmawianie tam, gdzie to się liczy: na lokalnym hooku pre-tool.

W produkcie

Konsola zarządzania Claude Code

Autentyczny zrzut ekranu, dane przykładowe. Twórz i wersjonuj zarządzane ustawienia, hooki, zarządzane MCP oraz kontrole sandboxa i ruchu wychodzącego, pisz politykę jako kod w Cedar/OPA i przeglądaj rozbieżności między polityką a stanem obserwowanym — każde działanie zapisane w rejestrze dowodów.

Rzeczywisty zrzut ekranu
Konsola zarządzania Claude Code w Olivares: zakładki rozbieżności i postawy, zarządzanych ustawień, hooków, MCP i wtyczek, sandboxa i ruchu wychodzącego, polityki jako kodu oraz HITL dla zarządzanych agentów; zakładka rozbieżności porównuje dozwoloną politykę z obserwowaną konfiguracją hostów.

Czym zarządzasz

Polityka dla każdej powierzchni Claude Code

Zarządzane powierzchnie udostępniane przez Anthropic, tworzone centralnie jako wersjonowana polityka — a nie rozproszone po wielu maszynach.

Domyślne odmawianie na hooku

Jedyne miejsce, w którym Claude Code można nie tylko obserwować, lecz faktycznie nim zarządzać: lokalny hook pre-tool, który ocenia wywołanie narzędzia względem polityki, zanim ono nastąpi, i domyślnie odmawia. Większość narzędzi obserwuje Claude Code dopiero po fakcie.

Wersjonowane tworzenie polityki

Waliduj, uruchamiaj próbnie, a następnie publikuj. Każda publikacja utrwala niezmienialną, audytowaną rewizję, do której można przywrócić stan — politykę, której obowiązywanie da się udowodnić, a nie taką, której obowiązywania się tylko spodziewasz.

Zarządzane ustawienia, hooki, MCP, sandbox

Twórz zarządzane ustawienia, hooki, zarządzane MCP oraz kontrole sandboxa i ruchu wychodzącego w jednym miejscu, a do tego politykę jako kod w Cedar/OPA i zatwierdzenia z udziałem człowieka (human-in-the-loop) dla zarządzanych agentów.

Rozbieżność między polityką a stanem obserwowanym

Sprawdzaj, jak opublikowana polityka wypada w porównaniu z konfiguracją faktycznie obserwowaną na hostach przez łączniki tylko do odczytu — rozbieżność ujawniona, a nie domniemana.

Jak to działa

Hook pre-tool: zezwól albo odmów domyślnie

Wywołanie narzędzia Claude Code trafia na lokalny hook, który sprawdza je względem opublikowanej polityki. Dozwolone wywołania są kontynuowane; niedozwolone zostają odrzucone, zanim nastąpią. To, co nigdy nie zostało wykonane, jest przedstawione jako niewykonane — nie domniemane.

Diagram: hook PreToolUse w Claude Code kieruje wywołanie narzędzia przez politykę domyślnego odmawiania — dozwolone wywołania są kontynuowane, odrzucone (pomarańczowe) zostają zatrzymane, a ścieżka niewykonana jest narysowana linią przerywaną.
Domyślne odmawianie na lokalnym hooku. Przerywana ścieżka to wywołanie, które nigdy nie nastąpiło — przedstawione rzetelnie.

Co jest rzeczywiste

Tworzenie i wersjonowanie polityki działają; pętla wypychania do floty — jeszcze nie wdrożona

Jesteśmy w tej kwestii precyzyjni, bo różnica ma znaczenie:

  • Działa: tworzenie, walidacja, uruchomienie próbne i publikacja — każda rewizja utrwalona w sposób niezmienialny i audytowana — oraz przegląd rozbieżności między polityką a stanem obserwowanym przez łączniki tylko do odczytu.
  • Jeszcze niepodłączone: automatyczna dystrybucja opublikowanej polityki do każdej działającej instancji Claude Code oraz bieżąca rozbieżność między zarządzanymi ustawieniami a hookami. Olivares emituje i rejestruje politykę; nie wypycha po cichu konfiguracji do agentów, których nie podłączyłeś. Ta pętla dystrybucji do floty jest na mapie drogowej i nie deklarujemy jej, zanim nie zostanie wdrożona.
  • Postawa: domyślnie najpierw odczyt, działanie dochodzeniowe. Bramka domyślnego odmawiania działa na lokalnym hooku tam, gdzie ją wdrożysz; Olivares nie znajduje się w torze danych Claude Code.

Zarządzanie Claude Code — pytania

Czy Olivares egzekwuje politykę na Claude Code, który już działa?

Tam, gdzie wdrożysz lokalny hook pre-tool — tak: ocenia on wywołanie narzędzia względem opublikowanej polityki i domyślnie odmawia, zanim wywołanie nastąpi. Tym, co nie jest jeszcze zautomatyzowane, jest wypychanie świeżo opublikowanej polityki do każdej działającej instancji w całej flocie; dziś Olivares tworzy, wersjonuje i rejestruje politykę oraz przegląda obserwowaną rozbieżność. Automatyczna dystrybucja w obrębie całej floty jest na mapie drogowej i nie deklarujemy jej, zanim nie zostanie wdrożona.

Dlaczego dotyczy to konkretnie Claude?

Ponieważ Claude Code udostępnia zarządzane powierzchnie — zarządzane ustawienia, hooki, zarządzane MCP, sandbox — którymi faktycznie da się zarządzać. Olivares tworzy politykę właśnie dla tych powierzchni. Większość narzędzi potrafi jedynie obserwować agenta po fakcie; lokalny hook to szew, w którym decyzja może zapaść, zanim narzędzie zostanie uruchomione.

Czym jest „rozbieżność między polityką a stanem obserwowanym”?

Widok rozbieżności porównuje politykę, na którą zezwoliłeś, z konfiguracją hosta faktycznie obserwowaną przez łączniki tylko do odczytu i ujawnia luki. To powierzchnia przeglądowa zasilana sygnałami tylko do odczytu — a nie twierdzenie, że Olivares cokolwiek zmienił na hostach.

Czy którakolwiek z tych funkcji wymaga licencji?

Nie. Zarządzanie Claude Code jest częścią produktu w modelu open-core na licencji AGPL-3.0, hostowanego samodzielnie. Plany komercyjny i enterprise dodają wsparcie i skalowalność, a nie barierę płatną wokół rdzenia.

Zarządzaj swoją flotą Claude Code

Wdróż Olivares na własnej infrastrukturze, twórz zarządzaną politykę jako wersjonowane, audytowane rewizje i blokuj wywołania narzędzi z domyślnym odmawianiem na hooku.