Saltar para o conteúdo

Para servidores Linux

Governe agentes nos servidores Linux que já opera

A Olivares AI foi construída para viver nos mesmos hosts Linux que os agentes que governa. Um artefacto, instalado pelo canal que já usa, loopback por defeito. O kernel é local, e esta página é explícita sobre o que a inferência do modelo continua a enviar para fora da máquina.

O Linux é a casa. Os agentes de código, os servidores MCP e os trabalhos agendados aterram nas mesmas máquinas que já atualiza, regista e salvaguarda. A peça que falta não é mais um painel SaaS: é um kernel no host capaz de responder o que esses agentes podem ler e escrever, e de parar uma superfície governada sem se sentar no caminho dos pedidos.

O que este ambiente ganha

  • Um artefacto ao lado dos agentes: um binário estático, uma imagem de contentor ou o pacote .deb, .rpm ou .apk quando é esse o canal que usa. A consola web vai embutida. O .apk publicado da v26.8.0 ainda levava a unidade de systemd e nenhuma unidade de OpenRC; o Alpine com OpenRC é a linha de empacotamento posterior, não esse artefacto da release.
  • Política no agente, não num proxy remoto. Para o Claude Code é o hook deny-closed; as outras superfícies ligam-se por conectores, e a página de cada conector diz o que consegue impor e o que apenas consegue observar.
  • Um mapa de acessos construído fora de banda a partir de telemetria e auditoria nativa.
  • Uma paragem de todo o parque (ou de um só agente) barata de acionar e com controlo duplo para levantar. É um gate de recusa que as superfícies de atuação governadas consultam, não um matador de processos, e é apenas tão larga como os gates que tiver ligado.

O Windows não é compilado. O macOS é um destino de instalação suportado para operadores, não o parque para o qual o produto foi concebido.

O que isto não é

Não é uma distribuição nova, não é uma frota Linux alojada e não está afiliado a nenhuma distribuição nem à sua comunidade.

Relacionado: SRE e sysadmin, home lab, como funciona.

Perguntar ao Claude

Perguntas

Substitui o systemd, o gestor de pacotes ou o modelo de segurança da distribuição?

Não. É um serviço que instala. Não se torna PID 1, não aplica patches ao kernel e não pretende ser SELinux nem AppArmor.

O kernel pode correr sem qualquer saída para a Internet?

Sim, para os dados de governação. Os modelos alojados (Claude e outras API) continuam a chegar ao seu fornecedor. Só os modelos que aloja de facto por conta própria (vLLM, Ollama) correm totalmente offline.

Experimente na sua própria infraestrutura

Olivares AI é de núcleo aberto (AGPL-3.0) e auto-hospedado. Implemente-o e veja o que os seus agentes conseguem alcançar.