Saltar para o conteúdo

Como funciona

Um kernel, os agentes à volta e os conectores entre eles.

A Olivares AI é um único artefacto self-hosted. O kernel é o motor que guarda a política, o mapa de acessos e o livro de auditoria. Os agentes — sessões de código, servidores MCP, trabalhos agendados — ligam-se por conectores. Este desenho é o kernel fora de banda: não está no caminho quente das chamadas ao modelo, a menos que ative o ponto de aplicação inline /v1/messages.

As peças

Quatro nomes, um binário

Kernel

O motor no artefacto: política, mapa de leitura/escrita, livro de auditoria append-only e encadeado por hash com checkpoints assinados, e os pontos de aplicação deny-closed opcionais que o operador liga — no desenvolvimento atual, o hook do Claude Code, um proxy inline /v1/messages opcional que fica por montar até ser aprovisionado, um gate tools/call de MCP e um gate de delegação A2A. Não é um kernel Linux nem um runtime de inferência.

Agentes

Sessões e cargas que já corre — Claude Code, Codex, Grok Build, servidores MCP, trabalhos agendados. Mantêm as chamadas ao modelo. O kernel vê identidade, o que cada agente alcançou e se estava permitido.

Conectores

Um SDK Apache-2.0. As fontes (runtimes, identidade, stores, auditoria, OpenTelemetry) empurram arestas. As saídas (consola, CLI, API, SIEM) levam achados. Os coletores correm na sua infraestrutura, leem os sistemas que já opera e empurram observações para o kernel; não estão no caminho de dados de produção nem intercetam o tráfego das chamadas ao modelo.

Integração

A mesma API sob a consola embutida, a CLI e o fornecedor Terraform. Política e mapa ficam em infraestrutura que controla. Modelos alojados continuam a chegar ao fornecedor; só os que realmente aloja por conta própria correm offline.

Os agentes ligam-se ao kernel. Por essas arestas viajam política e evidência — não prompts nem payloads. KERNEL policy · map · ledger deny-closed gates (opt-in) Coding session Claude Code · Codex · Grok MCP server tools the session can call Scheduled job unattended agent Human operator console · CLI · approvals POLICY AND EVIDENCE — NOT PROMPTS

Os agentes ligam-se ao kernel. Por essas arestas viajam política e evidência — não prompts nem payloads.

Os conectores trazem auditoria nativa e telemetria, e enviam achados governados. O kernel não substitui o gateway, o tracer nem o IdP. SOURCES IN OUTPUTS OUT Runtimes & MCP Identity & stores OpenTelemetry & audit Native trails KERNEL edges, not payloads Apache-2.0 connector SDK Console & CLI Stable API SIEM / your rail Terraform provider

Os conectores trazem auditoria nativa e telemetria, e enviam achados governados. O kernel não substitui o gateway, o tracer nem o IdP.

A Olivares AI é uma pré-visualização pré-1.0. Esta página descreve como o produto está concebido para correr. Não está certificado. O air-gap aplica-se ao kernel e aos seus dados, não à inferência de modelos alojados.

Veja-o na sua própria infraestrutura

Instale o artefacto, ligue uma superfície de agente e leia o mapa de acessos. Arquitetura e soluções ficam ao lado desta página.