Saltar para o conteúdo

Conceitos-chave

O mapa de acesso leitura/escrita

Como o Olivares AI modela o acesso de agentes como um grafo tipado de leitura/escrita.

Atualizado:

O mapa de acesso leitura/escrita e a estrutura de dados de que tudo o resto depende. Se o compreender, compreende o produto.

Nos e arestas tipadas

O mapa e um grafo. Agentes são nos. Os recursos que podem alcançar — bases de dados, armazenamento de objetos, servidores MCP, APIs, filas — são nos. Cada aresta e uma relação de acesso tipada: R (o agente pode ler o recurso) ou RW (o agente pode ler e escrever nele).

Tipar cada aresta como leitura ou escrita e deliberado. O princípio do menor privilégio e o raio de impacto de um incidente são ambos funções do acesso de escrita, não da mera conectividade. Um agente de relatórios que só pode ler um armazém de dados e um agente de implantação que pode reescreve-lo não representam o mesmo risco, e uma lista plana de “tem acesso” esconde exatamente isso.

Permitido vs Observado

O mapa transporta duas camadas e compara-as continuamente:

  • Permitido — o que o agente esta autorizado a fazer, derivado de concessões e políticas.
  • Observado — o que foi efetivamente visto a fazer, derivado de telemetria e trilhas de auditoria nativas.

A diferença e onde esta o valor:

  • Acesso inesperado — uma aresta que foi observada mas não esperada. Este e o achado que uma equipa de segurança realmente quer ver destacado.
  • Concessões não utilizadas — uma aresta que é permitida mas nunca exercida. Esta e a sua lista concreta de limpeza de menor privilégio, não um vago “reveja o seu IAM”.

O tour do produto ao vivo mostra esta sobreposição numa captura real.

A fidelidade e escalonada — e mostrada

O mapa e tão bom quanto aquilo que uma fonte consegue provar, e di-lo em vez de blefar. Dois eixos independentes são apresentados por aresta:

  • Cobertura de leitura vs escrita:
    • clean — auditoria nativa torna R/RW inequívoco (PostgreSQL via pgAudit, armazenamento de objetos via CloudTrail, armazéns de dados e data lakes).
    • lossy — sinal parcial, por exemplo alguns armazéns de documentos e vetores.
    • opaque — não pode ser reconstruído passivamente (Redis, SQLite, D1). A aresta e marcada como unknown em vez de adivinhada.
  • Atribuição:
    • firm — a fonte transporta identidade por agente.
    • approximate — uma conta de serviço partilhada oculta qual agente agiu.

Como ambos os eixos acompanham a aresta, uma relação conhecida com confiança e uma apenas vislumbrada nunca são apresentadas como se fossem igualmente certas.

Leitura primeiro por design

Construir este mapa e uma atividade de observação, não de interceção. O Olivares AI não se coloca no caminho do pedido entre um agente e os seus recursos; ingere telemetria e auditoria nativa fora de banda. Ver o mapa e, por si só, uma ação privilegiada, com escopo de inquilino e totalmente auditada. O produto observa e governa primeiro; onde pode agir, fa-lo em modo deny-closed — nunca como um executor genérico.

Relacionado

Pesquisar documentação