O mapa de acesso leitura/escrita e a estrutura de dados de que tudo o resto depende. Se o compreender, compreende o produto.
Nos e arestas tipadas
O mapa e um grafo. Agentes são nos. Os recursos que podem alcançar — bases de dados, armazenamento de objetos, servidores MCP, APIs, filas — são nos. Cada aresta e uma relação de acesso tipada: R (o agente pode ler o recurso) ou RW (o agente pode ler e escrever nele).
Tipar cada aresta como leitura ou escrita e deliberado. O princípio do menor privilégio e o raio de impacto de um incidente são ambos funções do acesso de escrita, não da mera conectividade. Um agente de relatórios que só pode ler um armazém de dados e um agente de implantação que pode reescreve-lo não representam o mesmo risco, e uma lista plana de “tem acesso” esconde exatamente isso.
Permitido vs Observado
O mapa transporta duas camadas e compara-as continuamente:
- Permitido — o que o agente esta autorizado a fazer, derivado de concessões e políticas.
- Observado — o que foi efetivamente visto a fazer, derivado de telemetria e trilhas de auditoria nativas.
A diferença e onde esta o valor:
- Acesso inesperado — uma aresta que foi observada mas não esperada. Este e o achado que uma equipa de segurança realmente quer ver destacado.
- Concessões não utilizadas — uma aresta que é permitida mas nunca exercida. Esta e a sua lista concreta de limpeza de menor privilégio, não um vago “reveja o seu IAM”.
O tour do produto ao vivo mostra esta sobreposição numa captura real.
A fidelidade e escalonada — e mostrada
O mapa e tão bom quanto aquilo que uma fonte consegue provar, e di-lo em vez de blefar. Dois eixos independentes são apresentados por aresta:
- Cobertura de leitura vs escrita:
clean— auditoria nativa torna R/RW inequívoco (PostgreSQL via pgAudit, armazenamento de objetos via CloudTrail, armazéns de dados e data lakes).lossy— sinal parcial, por exemplo alguns armazéns de documentos e vetores.opaque— não pode ser reconstruído passivamente (Redis, SQLite, D1). A aresta e marcada comounknownem vez de adivinhada.
- Atribuição:
firm— a fonte transporta identidade por agente.approximate— uma conta de serviço partilhada oculta qual agente agiu.
Como ambos os eixos acompanham a aresta, uma relação conhecida com confiança e uma apenas vislumbrada nunca são apresentadas como se fossem igualmente certas.
Leitura primeiro por design
Construir este mapa e uma atividade de observação, não de interceção. O Olivares AI não se coloca no caminho do pedido entre um agente e os seus recursos; ingere telemetria e auditoria nativa fora de banda. Ver o mapa e, por si só, uma ação privilegiada, com escopo de inquilino e totalmente auditada. O produto observa e governa primeiro; onde pode agir, fa-lo em modo deny-closed — nunca como um executor genérico.
Relacionado
- O que é o Olivares AI? — o produto numa página.
- Inicio rápido — veja o mapa no ambiente de demonstração.
- Arquitetura — como as peças se encaixam, auto-hospedado e compatível com air-gap.