Przejdź do treści

Tłumaczenie maszynowe. Wersja angielska jest wiążąca; weryfikacja przez native speakera jeszcze nie nastąpiła.

Open first · Enterprise dodaje

Enterprise dodaje głębię. Open pozostaje pełny.

Otwarty build AGPL jest pełną platformą governance; edycja Enterprise niczego nie odbiera — dodaje możliwości dla organizacji działających na dużą skalę, podlegających konkretnym regulacjom lub potrzebujących głębszego ograniczania ryzyka.

Ground truth for enterprise AI.

Granica open-core

Trzy obietnice wyznaczają granicę edycji

To strukturalne zobowiązania produktu, a nie umowne obietnice usługowe.

  1. 01

    To, co otwarte, nigdy nie przechodzi do płatnego poziomu.

    Każda możliwość w buildzie AGPL pozostaje w nim. Enterprise to dodatkowy nowy kod, nigdy funkcja usunięta z otwartego produktu.

  2. 02

    Rdzeń AGPL nie ma sztucznych limitów wydajności ani rozmiaru.

    Otwarty plik binarny nie zawiera throttlingu, sztucznych opóźnień ani ukrytych feature flags. Jedyną granicą edycji jest limit Community wynoszący 3 użytkowników.

  3. 03

    Kryterium jest opublikowane.

    Security core oraz pełny cykl obserwuj → mapuj → zarządzaj → audytuj są bezpłatne. Część komercyjna oznacza działanie na skalę oraz prawny wyjątek od obowiązków AGPL.

Możliwości dodatkowe

Co Enterprise dodaje w każdym obszarze

Enterprise rozszerza pełną otwartą platformę tam, gdzie duże lub regulowane organizacje potrzebują większej głębi operacyjnej. Otwarty cykl governance pozostaje nienaruszony.

Otwarta podstawa: 29 podłączonych modułów · 26 katalogów frameworków compliance · 157 publicznych integracji.

Tożsamość i dostęp

Otwarty build zapewnia pełne OIDC i SAML z jednym IdP, WebAuthn/FIDO2, PIV/CAC oraz cykl życia tożsamości nieosobowych. Enterprise dodaje multi-IdP federation na tenant, wymuszanie SSO, metadane SAML SP, CyberArk Conjur i miejsca ponad limit Community. Są to możliwości skali i obsługi polityk, nie zamiennik otwartego bezpieczeństwa tożsamości.

Bezpieczeństwo treści i danych

Open zawiera deterministyczne guardrails dla PII, injection i jailbreak oraz deny-closed DLP egress gate. Enterprise dodaje głęboką inspekcję wiadomości, retrieval, MCP render i wejść Claude Code hooks, a także rozszerzoną koordynację usuwania i governance computer use. Ta głębia wykrywa injection, exfiltration i niebezpieczne działania w większej liczbie kanałów.

Zagrożenia i incydenty

Otwarty build zawiera guardian findings, tier floors i estate kill switch. Enterprise dodaje automatyczne zawieszenie progowe, wyselekcjonowany threat intelligence, ciągłe skanowanie attack graph i dwukierunkowy incident close-loop. Operator ustala progi, cooldown i eskalację, zamiast oddawać każdą decyzję automatyzacji.

Compliance i regulacje

Open mapuje 26 katalogów frameworków i eksportuje zapieczętowane dowody OSCAL. Enterprise dodaje strukturę rejestru DORA, materiały readiness ISO 42001 AIMS, procesy SSP i POA&M oraz overlaye sektorowe. Te add-ons automatyzują zbieranie dowodów i strukturę raportów. Nie certyfikują organizacji ani nie gwarantują compliance.

Operacje i odporność

Open zawiera archiwum S3 Object Lock WORM, podpisany ledger oraz backup/restore z weryfikacją łańcucha. Enterprise dodaje nazwane minima retencji regulacyjnej, długoterminowy legal hold, pakiety dowodowe dla kontrolerów, niezmienne sinks Azure/GCS i trwałe dostarczanie at-least-once. Dodaje głębię regulacyjną bez ograniczania otwartej podstawy.

Integracja

Open zapewnia statyczne upstream credentials, CAEP receiver, Terraform, SDK i typowane webhooks. Enterprise dodaje token exchange RFC 8693, wychodzące CAEP SET, deny-closed pinning definicji narzędzi oraz MCP elicitation mediator. Wzmacnia to krótkotrwałe credentials i runtime trust między systemami.

Wybrane porównanie

Sześć kluczowych różnic

Po jednej reprezentatywnej możliwości na obszar. Macierz do pobrania jest autorytatywnym źródłem due diligence, wiersz po wierszu.

Możliwość Community (AGPL) Enterprise
Tożsamość i dostęp Pełne OIDC i SAML z jednym IdP. Wiele IdP na tenant, routing domenowy i wymuszona polityka SSO.
Treści i dane Core text DLP z trybem deny-closed dla nieskanowanych treści. Content firewall dla injection, exfiltration i niebezpiecznych działań w wiadomościach, retrieval i MCP render.
Zagrożenia i incydenty Kill switch, guardian findings i wymuszanie tier floors. Progowy circuit breaker, wyselekcjonowany threat intelligence i ciągłe skanowanie attack graph.
Compliance 26 katalogów frameworków z eksportem dowodów OSCAL. Rejestr DORA, readiness ISO 42001 AIMS, procesy SSP/POA&M i overlaye sektorowe.
Operacje i odporność S3 Object Lock WORM, podpisany ledger i zweryfikowany backup/restore. Regulacyjne floors, legal hold, niezmienne sinks Azure/GCS i trwałe dostarczanie at-least-once.
Integracja Statyczne credentials i CAEP receiver. Token exchange RFC 8693, wychodzące CAEP SET, tool pinning i MCP elicitation mediation.

Addytywnie, bez rug-pull: otwarta możliwość pozostaje otwarta; Enterprise dodaje oddzielny kod dla skali i głębi ryzyka.

Limit Community wynoszący 3 użytkowników to granica uczciwej monetyzacji, a nie kontrola bezpieczeństwa lub wydajności.

Walidacja licencji służy wyłącznie attestation. Otwarty plik binarny nie czyta licencji, by włączać, wyłączać lub blokować możliwości.

Pobierz pełną macierz możliwości

Open-first z założenia

Do czego Enterprise nie jest potrzebny

Build AGPL zawiera już pełny cykl obserwuj → mapuj → zarządzaj → audytuj oraz jego security core.

  • Pełny inventory, mapa dostępu dozwolonego i obserwowanego, sessions, orchestration graph i health telemetry.
  • Autoryzacja Cedar z RBAC, deny overlays, scoped grants i czterema deny-closed enforcement points.
  • Zgody dwóch osób, dual-control break-glass i estate kill switch.
  • Zarządzane procesy Claude Code launch, attach, govern i stop z dostarczaniem managed settings.
  • OIDC i SAML z jednym IdP, WebAuthn/FIDO2, PIV/CAC i AAL step-up.
  • Cykl życia tożsamości nieosobowych i agent-identity federation.
  • Guardrails dla PII, prompt injection i jailbreak, DLP egress i BYOK/CMEK.
  • Powiązany hashami i podpisany Ed25519 audit ledger z zapieczętowanymi dowodami append-only.
  • 26 katalogów frameworków compliance oraz formaty eksportu i push SIEM.
  • Budżety FinOps, które odmawiają lub ograniczają wydatki.
  • Ewaluacje z blokującym CI gate i red-team sandboxes.
  • Jeden statyczny artefakt, SQLite lub Postgres, Docker/Kubernetes/Helm, Terraform i SDK dla 157 publicznych integracji.
  • Archiwum S3 Object Lock WORM oraz backup/restore z weryfikacją łańcucha.

Fakty dla zakupów

Przeczytaj przed ewaluacją

Użyteczna rozmowa o Enterprise zaczyna się od dzisiejszych rzeczywistych granic.

Etap wydania
Wersja zapoznawcza pre-1.0. Nie opublikowano release tag; artefakty są weryfikowane względem source commit, a nie taga.
Compliance
Readiness i posture, nie status certyfikowany. Automatyzacja dowodów i raportów nie certyfikuje organizacji ani nie gwarantuje compliance.
Air-gapped
Air-gapped dotyczy control plane, nie Claude inference. Hostowany Claude korzysta z API dostawcy; całkowicie offline działają tylko modele self-hostable.
Wsparcie / SLA
SLA oznacza tu best-efforts cele odpowiedzi jednego maintainer. Nie jest penalty-backed i nie zapewnia obsługi 24×7.
FIPS
FIPS to opcjonalny build korzystający z modułu CMVP #5247, a nie certyfikacja Olivares na poziomie produktu.

Pytania do ewaluacji Enterprise

Czy Enterprise usuwa coś z Community?

Nie. Build AGPL pozostaje pełną platformą governance. Enterprise dodaje oddzielny kod dla działania na skalę, głębi regulacyjnej i ograniczania ryzyka.

Czy limit Community jest techniczny lub ochronny?

Nie. Limit 3 użytkowników jest jedyną granicą edycji dla uczciwej monetyzacji; otwarty rdzeń nie ma sztucznych limitów wydajności ani rozmiaru.

Czy add-ons compliance certyfikują organizację?

Nie. Automatyzują zbieranie dowodów, materiały readiness i strukturę raportów. Certyfikację lub ocenę zgodności wydaje właściwy akredytowany organ albo urząd.

Czy całe wdrożenie może działać offline?

Self-hosted control plane może działać air-gapped. Hostowany inference, np. Claude, nadal wymaga API dostawcy; całkowicie offline działa tylko model self-hostable.

Oceń dodatkową wartość wobec swoich wymagań

Napisz na enterprise@olivares.ai, jakie wymaganie skali, regulacji lub ryzyka trzeba przetestować. Ta ścieżka ewaluacji nie obejmuje checkout ani portalu.