Przejdź do treści

Tłumaczenie maszynowe. Wersja angielska jest wiążąca; weryfikacja przez native speakera jeszcze nie nastąpiła.

Open first · Enterprise dodaje

Enterprise dodaje głębię. Open pozostaje pełny.

Otwarty build AGPL jest pełną platformą governance i nic z niego nie znika. Część płatna to drabina: Business, jego cztery add-ony i Enterprise. Ta strona mówi, który z nich naprawdę sprzedaje daną możliwość, żeby nie kupić niewłaściwego poziomu.

Ground truth for enterprise AI.

Granica open-core

Trzy obietnice wyznaczają granicę edycji

To strukturalne zobowiązania produktu, a nie umowne obietnice usługowe.

  1. 01

    To, co otwarte, nigdy nie przechodzi do płatnego poziomu.

    Każda możliwość w buildzie AGPL pozostaje w nim. Business, jego add-ony i Enterprise to dodatkowy nowy kod, nigdy funkcja usunięta z otwartego produktu.

  2. 02

    Rdzeń AGPL nie ma sztucznych limitów wydajności ani rozmiaru.

    Otwarty plik binarny nie zawiera throttlingu, sztucznych opóźnień ani ukrytych feature flags, ani limitu użytkowników: w każdej edycji liczba użytkowników jest nieograniczona.

  3. 03

    Kryterium jest opublikowane.

    Security core oraz pełny cykl obserwuj → mapuj → zarządzaj → audytuj są bezpłatne. Część komercyjna oznacza działanie na skalę oraz prawny wyjątek od obowiązków AGPL.

Możliwości dodatkowe

Co każda płatna edycja dodaje w każdym obszarze

Business, jego cztery add-ony i Enterprise rozszerzają pełną otwartą platformę tam, gdzie duże lub regulowane organizacje potrzebują większej głębi operacyjnej. Każdy akapit wskazuje edycję, która sprzedaje daną możliwość; add-ony wymagają aktywnej subskrypcji Business i kupuje się je self-serve. Otwarty cykl governance pozostaje nienaruszony.

Otwarta podstawa: 30 podłączonych modułów · 26 katalogów frameworków compliance · 158 publicznych integracji.

Tożsamość i dostęp

Otwarty build zapewnia pełne OIDC i SAML z jednym IdP, WebAuthn/FIDO2, PIV/CAC oraz cykl życia tożsamości nieosobowych. Add-on Identity & Scale do Business dodaje multi-IdP federation na tenant, mapowanie grup, wymuszanie require-SSO, metadane SAML SP, CyberArk Conjur tylko do odczytu i więcej niż jednego aktywnego dostawcę tożsamości. Powyżej pięciu aktywnych dostawców lub dwóch wdrożeń produkcyjnych zakres przechodzi do Enterprise. Są to możliwości skali i obsługi polityk, nie zamiennik otwartego bezpieczeństwa tożsamości.

Bezpieczeństwo treści i danych

Open zawiera deterministyczne guardrails dla PII, injection i jailbreak oraz deny-closed DLP egress gate. Add-on AI Runtime Security do Business dodaje głęboką inspekcję wiadomości, retrieval, MCP render i wejść Claude Code hooks; governance computer use i kolejne kontrole runtime dołączają do tego samego add-onu w tej samej cenie, gdy przejdą swój gate. Rozszerzona koordynacja usuwania należy do add-onu Regulated Operations. Ta głębia wykrywa injection, exfiltration i niebezpieczne działania w większej liczbie kanałów.

Zagrożenia i incydenty

Otwarty build zawiera guardian findings, tier floors i estate kill switch. Business w presecie Starter dodaje katalog threat intelligence o zadeklarowanej kadencji; add-on Regulated Operations dodaje dwukierunkowy incident close-loop z PagerDuty i Opsgenie. Operator nadal konfiguruje otwarte punkty enforcement: część płatna dodaje katalog i przepływ pracy, a nie autonomię.

Compliance i regulacje

Open mapuje 26 katalogów frameworków i eksportuje zapieczętowane dowody OSCAL. Add-on Compliance Packs do Business dodaje strukturę rejestru DORA, materiały readiness ISO 42001 AIMS, procesy SSP i POA&M oraz overlaye sektorowe. Automatyzuje zbieranie dowodów i strukturę raportów: tworzy projekty, które sprawdza twój prawnik lub audytor. Nie certyfikuje organizacji ani nie gwarantuje compliance.

Operacje i odporność

Open zawiera archiwum S3 Object Lock WORM, podpisany ledger oraz backup/restore z weryfikacją łańcucha. Add-on Regulated Operations do Business dodaje nazwane minima retencji regulacyjnej, długoterminowy legal hold i pakiety dowodowe dla kontrolerów; add-on Identity & Scale dodaje trwałe dostarczanie at-least-once na twoim własnym NATS. LTS, air-gap i mirror OTA, struktury wielopodmiotowe oraz więcej niż dwa wdrożenia produkcyjne to Enterprise. Dodaje głębię regulacyjną bez ograniczania otwartej podstawy.

Integracja

Open zapewnia statyczne upstream credentials, CAEP receiver, Terraform, SDK i typowane webhooks. Business w presecie Starter dodaje deny-closed pinning definicji narzędzi; add-on AI Runtime Security dodaje MCP elicitation mediator; indywidualną, ograniczoną wymianę poświadczeń uzgadnia się w Enterprise. Wzmacnia to krótkotrwałe credentials i runtime trust między systemami.

Tylko Enterprise

Enterprise to nie ukryty stos dodatkowych modułów, lecz praca kontraktowa: sprzedawana rocznym order form przez e-mail i nigdy przez self-serve checkout. Obejmuje indywidualną, ograniczoną wymianę poświadczeń; dedykowaną inżynierię o ustalonym zakresie, jak pisanie polityk, tuning i konektory na zamówienie; LTS, air-gap i mirror OTA; struktury wielopodmiotowe; więcej niż dwa wdrożenia produkcyjne; więcej niż pięciu aktywnych dostawców tożsamości; OEM, MSP i redystrybucję; ograniczoną kwotowo indemnizację; DPA i procurement; oraz cele pierwszej odpowiedzi w trybie best-effort. Cała reszta tej strony sprzedaje się self-serve jako Business albo jeden z jego czterech add-onów.

Wybrane porównanie

Sześć kluczowych różnic

Po jednej reprezentatywnej możliwości na obszar, każda przypisana do edycji, która ją naprawdę sprzedaje. Add-ony wymagają aktywnej subskrypcji Business; Enterprise to roczny order form przez e-mail. Macierz do pobrania jest autorytatywnym źródłem due diligence, wiersz po wierszu.

Możliwość Community (AGPL) Płatna edycja, która ją sprzedaje
Tożsamość i dostęp Pełne OIDC i SAML z jednym IdP. Add-on Identity & Scale (wymaga Business): więcej niż jeden aktywny IdP na tenant, routing po tenancie lub domenie i wymuszanie require-SSO.
Treści i dane Core text DLP z trybem deny-closed dla nieskanowanych treści. Add-on AI Runtime Security (wymaga Business): content firewall dla injection, exfiltration i niebezpiecznych działań w wiadomościach, retrieval i MCP render.
Zagrożenia i incydenty Kill switch, guardian findings i wymuszanie tier floors. Business, preset Starter: katalog threat intelligence o zadeklarowanej kadencji. Add-on Regulated Operations: dwukierunkowy incident close-loop.
Compliance 26 katalogów frameworków z eksportem dowodów OSCAL. Add-on Compliance Packs (wymaga Business): rejestr DORA, readiness ISO 42001 AIMS, procesy SSP/POA&M i overlaye sektorowe.
Operacje i odporność S3 Object Lock WORM, podpisany ledger i zweryfikowany backup/restore. Add-on Regulated Operations: regulacyjne floors, legal hold i pakiety dowodowe dla kontrolerów. Add-on Identity & Scale: trwałe dostarczanie at-least-once.
Integracja Statyczne credentials i CAEP receiver. Business, preset Starter: pinning definicji narzędzi. Add-on AI Runtime Security: mediacja elicitation MCP. Enterprise: indywidualna, ograniczona wymiana poświadczeń.

Addytywnie, bez rug-pull: otwarta możliwość pozostaje otwarta; płatne edycje dodają oddzielny kod dla skali i głębi ryzyka.

Granicą edycji jest licencja komercyjna i zadania realizowane przez add-ony — nigdy liczba osób. W każdej edycji liczba użytkowników jest nieograniczona.

Walidacja licencji służy wyłącznie attestation. Otwarty plik binarny nie czyta licencji, by włączać, wyłączać lub blokować możliwości.

Pobierz pełną macierz możliwości

Open-first z założenia

Do czego Enterprise nie jest potrzebny

Build AGPL zawiera już pełny cykl obserwuj → mapuj → zarządzaj → audytuj oraz jego security core.

  • Pełny inventory, mapa dostępu dozwolonego i obserwowanego, sessions, orchestration graph i health telemetry.
  • Autoryzacja Cedar z RBAC, deny overlays, scoped grants i czterema deny-closed enforcement points.
  • Zgody dwóch osób, dual-control break-glass i estate kill switch.
  • Zarządzane procesy Claude Code launch, attach, govern i stop z dostarczaniem managed settings.
  • OIDC i SAML z jednym IdP, WebAuthn/FIDO2, PIV/CAC i AAL step-up.
  • Cykl życia tożsamości nieosobowych i agent-identity federation.
  • Guardrails dla PII, prompt injection i jailbreak, DLP egress i BYOK/CMEK.
  • Powiązany hashami i podpisany Ed25519 audit ledger z zapieczętowanymi dowodami append-only.
  • 26 katalogów frameworków compliance oraz formaty eksportu i push SIEM.
  • Budżety FinOps, które odmawiają lub ograniczają wydatki.
  • Ewaluacje z blokującym CI gate i red-team sandboxes.
  • Jeden statyczny artefakt, SQLite lub Postgres, Docker/Kubernetes/Helm, Terraform i SDK dla 158 publicznych integracji.
  • Archiwum S3 Object Lock WORM oraz backup/restore z weryfikacją łańcucha.

Fakty dla zakupów

Przeczytaj przed ewaluacją

Użyteczna rozmowa o Enterprise zaczyna się od dzisiejszych rzeczywistych granic.

Etap wydania
Wersja zapoznawcza pre-1.0. Nie opublikowano release tag; artefakty są weryfikowane względem source commit, a nie taga.
Compliance
Readiness i posture, nie status certyfikowany. Automatyzacja dowodów i raportów nie certyfikuje organizacji ani nie gwarantuje compliance.
Air-gapped
Air-gapped dotyczy control plane, nie Claude inference. Hostowany Claude korzysta z API dostawcy; całkowicie offline działają tylko modele self-hostable.
Wsparcie
Żadna edycja nie ma umownego SLA. Wsparcie Enterprise to cele pierwszej odpowiedzi w trybie best-effort od jednego maintainera: bez kar, bez rekompensat, bez środków zaradczych i bez obsługi 24×7. Community to wsparcie społeczności, a Business to e-mail w godzinach pracy — oba best-effort.
FIPS
FIPS to opcjonalny build korzystający z modułu CMVP #5247, a nie certyfikacja Olivares na poziomie produktu.

Pytania do ewaluacji Enterprise

Czy Enterprise usuwa coś z Community?

Nie. Build AGPL pozostaje pełną platformą governance. Enterprise dodaje oddzielny kod dla działania na skalę, głębi regulacyjnej i ograniczania ryzyka.

Czy otwarta edycja ogranicza liczbę osób, które mogą z niej korzystać?

Nie. W każdej edycji, także w Community, liczba użytkowników jest nieograniczona. Granicą jest licencja komercyjna i add-ony, a nie liczba osób; otwarty rdzeń nie ma sztucznych limitów wydajności ani rozmiaru.

Czy add-ons compliance certyfikują organizację?

Nie. Automatyzują zbieranie dowodów, materiały readiness i strukturę raportów. Certyfikację lub ocenę zgodności wydaje właściwy akredytowany organ albo urząd.

Czy całe wdrożenie może działać offline?

Self-hosted control plane może działać air-gapped. Hostowany inference, np. Claude, nadal wymaga API dostawcy; całkowicie offline działa tylko model self-hostable.

Oceń dodatkową wartość wobec swoich wymagań

Napisz na enterprise@olivares.ai, jakie wymaganie skali, regulacji lub ryzyka trzeba przetestować. Ta ścieżka ewaluacji nie obejmuje checkout ani portalu.