mTLS between components
Mutual TLS on every internal hop; no plaintext control traffic.
● enforcedSelf-hosted · Independente do fornecedor · Open-core
Contexto, recursos, sessões e identidades num único plano self-hosted: Claude Code ao nível mais profundo, Codex e Grok Build ao lado — e aberto a qualquer outro modelo ou fornecedor que utilize. Os seus agentes obtêm o que precisam para trabalhar a sério; você mantém as permissões granulares, as políticas, os orçamentos e a evidência de auditoria para governar tudo. Complementa os seus agentes; não compete com eles.
17 vistas genuínas da consola Olivares, capturadas no produto com dados de exemplo.
Descobrir · 01 / 05
Sem proxy, sem agentes para vigiar. O Olivares observa a sua infraestrutura e inventaria todos os agentes, sessões, modelos e MCP — com as superfícies que cada um lê e escreve.
| Agent | Type | Model | Host | Sessions | Surfaces | Spend · 30d | Last seen |
|---|---|---|---|---|---|---|---|
| claude-deploy-bot | autonomous | claude-opus-4-8 | cloud-a / eu-west | 6 | R 1 W 1 | $1,860 | 24s ago |
| support-rag-agent | retrieval | gpt-5.5 | cloud-b / us-east | 9 | R 2 W 0 | $980 | 1m ago |
| billing-reconciler | batch job | claude-sonnet-4-6 | cloud-a / eu-central | 3 | R 1 W 1 | $720 | 4m ago |
| infra-copilot | assistant | claude-opus-4-8 | on-prem / rack-3 | 8 | R 1 W 1 | $880 | 38s ago |
| data-export-job | batch job | magistral-small | on-prem / rack-3 | 4 | R 3 W 1 | $1,240 | 2m ago |
| qa-runner | evaluation | gpt-5.4-mini | cloud-c / edge | 7 | R 1 W 0 | $180 | 12m ago |
| +208 more agents | $2,540 | — | |||||
data-export-job mantém uma escrita não revista em prod-postgres — desvio do least-privilege, evidenciado no momento em que surge.
Governar · 02 / 05
Escreva a política como código e veja-a aplicada no mapa. A escrita não revista na sua base de dados de produção torna-se um caminho negado, de least-privilege.
Pin the export job to read-only on the production database; block writes.
evt ev-001 · denyunreviewed write · data-export-job → prod-postgres · 2m ago
Custos · 03 / 05
Cada gasto associado ao agente, modelo e equipa que o originou — com orçamentos e tendências sobre os quais a sua equipa financeira pode atuar, em vez de adivinhar.
| Agent | Model | 30d | Trend | % total |
|---|---|---|---|---|
| claude-deploy-bot | claude-opus-4-8 | $1,860 | 22.1% | |
| data-export-job | magistral-small | $1,240 | 14.8% | |
| support-rag-agent | gpt-5.5 | $980 | 11.7% | |
| infra-copilot | claude-opus-4-8 | $880 | 10.5% | |
| billing-reconciler | claude-sonnet-4-6 | $720 | 8.6% | |
| qa-runner | gpt-5.4-mini | $180 | 2.1% | |
| +208 more agents | $2,540 | 30% | ||
Auditoria · 04 / 05
Cada acesso num registo encadeado por hash e à prova de adulteração — filtre-o, reproduza-o e exporte-o como prova que os seus auditores aceitam.
Segurança e Conformidade · 05 / 05
mTLS, um registo só de acréscimo e política aplicada no momento do acesso — mapeados às frameworks que os seus auditores solicitam.
Mutual TLS on every internal hop; no plaintext control traffic.
● enforcedEvery view and change hash-chained and tamper-evident.
● activePolicy enforced at access time — blocked, not just logged.
● enforcedPassive discovery from a minimally-privileged, read-only collector.
● active| Framework | Access control | Audit trail | Risk mgmt | Data governance | Coverage |
|---|---|---|---|---|---|
| EU AI Act | mapped | mapped | mapped | mapped | 96.9% |
| NIST AI RMF | mapped | mapped | mapped | partial | 98.6% |
| ISO 42001 | mapped | mapped | in progress | mapped | 97.4% |
| SOC 2 | mapped | mapped | partial | mapped | 98.4% |
Como funciona
Um único contentor ou binário na sua própria infraestrutura. Sem conta, sem dependência de cloud, sem chamadas para casa obrigatórias.
O Olivares AI encontra passivamente todos os agentes, sessões, MCP e modelos que já estão a correr — sem proxy obrigatório.
Constrói o grafo de acessos: o que cada agente consegue alcançar e o que realmente toca, leitura versus leitura/escrita.
Defina a política, vigie os desvios e exporte provas de auditoria. A visibilidade torna-se controlo à medida que o seu parque cresce.
Open source
O Olivares AI é open-core sob AGPL-3.0. O produto completo está no repositório público, etiquetado e assinado desde a v26.8.0 — para executar na sua própria infraestrutura, inspecionar cada linha e manter os seus dados onde devem estar. Uma licença comercial e um nível empresarial dedicado estão disponíveis quando a sua organização precisar deles.
O produto completo, self-hosted, gratuito — sem barreiras de funcionalidades no core.
Não está vinculado a nenhum fornecedor de IA, fornecedor de identidade ou cloud em particular.
O Olivares não faz chamadas para casa obrigatórias e funciona em redes isoladas e reguladas. Obter e atualizar os add-ons comerciais exige uma subscrição ativa.
O patrocínio sustenta o desenvolvimento, a integração e as atualizações do Olivares AI; não é um contrato de suporte nem compra prioridade.
Implemente o Olivares AI na sua própria infraestrutura e obtenha o mapa de acessos que as suas equipas de plataforma e de segurança têm vindo a pedir.