Esta página não é um concurso de vistos. A forma longa, com citações de fornecedores e as suas fontes, está nas páginas irmãs. Isto é a forma.
O que é
Um kernel self-hosted (um artefacto) que:
- Descobre agentes e constrói um mapa de acessos de
leitura/escrita a partir da auditoria nativa e da telemetria que configurar,
fora de banda. A cobertura vai por níveis —
clean,lossyouopaque— e a atribuição éfirm,approximateouunknown. Nada é adivinhado. - Mantém política e pontos de aplicação deny-closed opcionais que
liga. No desenvolvimento atual esses pontos são o hook do Claude Code, um
proxy inline
/v1/messagesopcional que fica por montar até o aprovisionar, um gatetools/callde MCP e um gate de delegação A2A. - Escreve um livro de auditoria append-only e encadeado por hash com checkpoints assinados com Ed25519, exportável para reverificação offline, e empurra-o para um sumidouro SIEM quando configurar um. É prova à prova de adulteração, não um arquivo WORM imutável a menos que configure arquivo WORM.
- Pode ligar um agente a uma identidade não humana existente, ou cunhar uma dedicada. Uma NHI dedicada é o que permite ao mapa de acessos atribuir o acesso de forma firme; uma conta partilhada fica-se pelo aproximado; uma identidade por resolver nunca é tomada em silêncio por uma NHI real. Os conectores de registo leem os registos de agentes do seu IdP e dos hyperscalers como instantâneos só de leitura — a Olivares não se torna o seu IdP.
Ao lado de quê (não em vez de)
| Camada | Ferramentas típicas | O que a Olivares não faz |
|---|---|---|
| Caminho da chamada ao modelo | LiteLLM, Cloudflare AI Gateway, Portkey, Bedrock Guardrails | Encaminhar, cachear, balancear carga ou filtrar conteúdo |
| Host / runtime | eBPF, o APM existente | Substituir o tracer ou guardar spans OTel completos |
| Torres de controlo | Microsoft Agent 365, ServiceNow | Substituir a torre; a federação ingere instantâneos só de leitura, não confiança verificada ao vivo |
| Identidade | Entra, AWS, Google, SPIFFE | Ser um IdP |
Comparações com fonte: vs AI gateways, vs observabilidade LLM, vs torres de controlo, vs Bedrock AgentCore, vs Microsoft AGT, vs WitnessAI.
Limites honestos (repetidos de propósito)
- Pré-visualização pré-1.0. Não certificado.
- O air-gap é o kernel e os seus dados, não a inferência do Claude.
- A paragem é um gate de recusa que as superfícies ligadas consultam, não um matador de processos, e é apenas tão larga como os gates que ligou.
- A fidelidade vai por níveis; nada é adivinhado.
- A Community é a opção por defeito a longo prazo; os add-ons comerciais são packs aditivos, não um muro à frente do núcleo AGPL.
Como as peças encaixam: como funciona. Para quem é: soluções.