Saltar para o conteúdo

Open first · Enterprise acrescenta

Enterprise acrescenta profundidade. Open fica completo.

A build aberta (AGPL) é a plataforma de governação completa; a edição Enterprise não retira nada — acrescenta capacidades para organizações à escala, sob regulamentação específica ou que necessitem de mitigação de risco mais profunda.

Ground truth for enterprise AI.

A fronteira open-core

Três promessas definem a fronteira das edições

São compromissos estruturais do produto, não promessas contratuais de serviço.

  1. 01

    O que é aberto nunca passa para um nível pago.

    Cada capacidade da build AGPL permanece nela. Enterprise é código novo e aditivo, nunca uma funcionalidade retirada do produto aberto.

  2. 02

    O núcleo AGPL não tem limites artificiais de desempenho ou dimensão.

    O binário aberto não contém throttling, atrasos sintéticos nem feature flags ocultas. A única fronteira de edição é o limite Community de 3 utilizadores.

  3. 03

    O critério está publicado.

    O núcleo de segurança e o ciclo completo observar → mapear → governar → auditar são gratuitos. Comercial significa operação à escala mais uma exceção legal às obrigações AGPL.

Capacidade aditiva

O que Enterprise acrescenta, por tema

Enterprise amplia a plataforma aberta completa onde organizações grandes ou reguladas precisam de maior profundidade operacional. Não substitui o ciclo de governação aberto.

Base aberta: 29 módulos ligados · 26 catálogos de referenciais de conformidade · 157 integrações públicas.

Identidade e acesso

A build aberta fornece OIDC e SAML completos com um único IdP, WebAuthn/FIDO2, PIV/CAC e ciclo de vida de identidades não humanas. Enterprise acrescenta federação multi-IdP por tenant, aplicação de SSO, metadados SAML SP, CyberArk Conjur e lugares além do limite Community. São capacidades de escala e operação de políticas, não um substituto da segurança de identidade aberta.

Segurança de conteúdo e dados

Open inclui guardrails determinísticos para PII, injection e jailbreak e um gate DLP de saída deny-closed. Enterprise acrescenta inspeção profunda em mensagens, retrieval, renders MCP e input de hooks Claude Code, além de coordenação reforçada de apagamento e governação de computer use. A profundidade extra aborda injection, exfiltração e ações inseguras em mais canais governados.

Ameaças e incidentes

A build aberta inclui deteções guardian, tier floors e kill switch do estate. Enterprise acrescenta suspensão automática por limiar, threat intelligence curada, análise contínua do grafo de ataque e fluxos bidirecionais de fecho de incidentes. Os operadores configuram limiares, cooldown e escalada em vez de delegarem todas as decisões à automação.

Conformidade e regulamentação

Open mapeia 26 catálogos de referenciais e exporta evidência OSCAL selada. Enterprise acrescenta estrutura do registo DORA, material de readiness ISO 42001 AIMS, fluxos SSP e POA&M e overlays setoriais. Estes add-ons automatizam a recolha de evidência e a estruturação de relatórios. Não certificam a organização nem garantem conformidade.

Operações e resiliência

Open inclui arquivo WORM S3 Object Lock, ledger assinado e backup/restore com verificação da cadeia. Enterprise acrescenta mínimos regulatórios de retenção, legal hold prolongado, pacotes de evidência para examinadores, sinks imutáveis Azure e GCS e entrega durável at-least-once. Acrescenta profundidade operacional regulada sem retirar a base aberta de resiliência.

Integração

Open fornece credenciais upstream estáticas, recetor CAEP, Terraform, SDKs e webhooks tipados. Enterprise acrescenta token exchange RFC 8693, SETs CAEP de saída, pinning deny-closed de definições de ferramentas e mediador de elicitation MCP. Estas capacidades reforçam credenciais de curta duração e confiança em runtime entre sistemas.

Comparação selecionada

Seis diferenças emblemáticas

Uma capacidade representativa por tema. A matriz descarregável é a fonte autoritativa, linha a linha, para due diligence.

Capacidade Community (AGPL) Enterprise
Identidade e acesso OIDC e SAML completos com um único IdP. Vários IdP por tenant, routing por domínio e política SSO aplicada.
Conteúdo e dados DLP de texto core com postura deny-closed quando o conteúdo não é analisado. Content firewall contra injection, exfiltração e ações inseguras em mensagens, retrieval e render MCP.
Ameaças e incidentes Kill switch, deteções guardian e aplicação de tier floors. Circuit breaker por limiar, threat intelligence curada e análise contínua do grafo de ataque.
Conformidade 26 catálogos de referenciais com exportação de evidência OSCAL. Registo DORA, readiness ISO 42001 AIMS, fluxos SSP e POA&M e overlays setoriais.
Operações e resiliência S3 Object Lock WORM, ledger assinado e backup/restore verificado. Mínimos regulatórios, legal hold, sinks imutáveis Azure/GCS e entrega durável at-least-once.
Integração Credenciais estáticas e recetor CAEP. Token exchange RFC 8693, SETs CAEP de saída, pinning de ferramentas e mediação de elicitation MCP.

Aditivo, sem rug-pull: uma capacidade aberta continua aberta; Enterprise acrescenta código separado para escala e profundidade de risco.

O limite Community de 3 utilizadores é uma fronteira de monetização justa, não um controlo de segurança nem um limite de desempenho.

A validação de licença serve apenas como atestação. O binário aberto nunca lê uma licença para ativar, desativar ou bloquear capacidades.

Descarregar a matriz completa de capacidades

Open-first por conceção

Aquilo para que não precisa de Enterprise

A build AGPL já contém o ciclo completo observar → mapear → governar → auditar e o respetivo núcleo de segurança.

  • Inventário completo, mapa de acesso permitido face ao observado, sessões, grafo de orquestração e telemetria de saúde.
  • Autorização Cedar com RBAC, overlays de negação, grants limitados e quatro pontos de enforcement deny-closed.
  • Aprovações por duas pessoas, break-glass com controlo duplo e kill switch do estate.
  • Fluxos governados de Claude Code para launch, attach, govern e stop com entrega de managed settings.
  • OIDC e SAML com IdP único, WebAuthn/FIDO2, PIV/CAC e step-up AAL.
  • Ciclo de vida de identidades não humanas e federação de identidade de agentes.
  • Guardrails PII, prompt injection e jailbreak, saída DLP e BYOK/CMEK.
  • Ledger de auditoria encadeado por hash e assinado com Ed25519, com evidência selada append-only.
  • 26 catálogos de referenciais de conformidade e formatos de exportação e push SIEM.
  • Orçamentos FinOps que negam ou limitam despesa.
  • Avaliações com gate CI bloqueante e sandboxes de red team.
  • Um artefacto estático, SQLite ou Postgres, Docker/Kubernetes/Helm, Terraform e SDKs em 157 integrações públicas.
  • Arquivo WORM S3 Object Lock e backup/restore com verificação da cadeia.

Factos para procurement

Leia antes de avaliar

Uma conversa útil sobre Enterprise começa pelos limites reais de hoje.

Estado da release
Preview pré-1.0. Não foi publicada qualquer tag de release; os artefactos são verificados contra o commit de origem, não contra uma tag.
Conformidade
Readiness e postura, não estatuto certificado. A automação de evidência e relatórios não certifica a organização nem garante conformidade.
Air-gapped
Air-gapped aplica-se ao control plane, não à inferência Claude. Claude alojado continua a aceder à API do fornecedor; só modelos self-hostable podem correr totalmente offline.
Suporte / SLA
Aqui, SLA significa objetivos de resposta best-efforts de um único maintainer. Não inclui penalizações nem cobertura 24×7.
FIPS
FIPS é uma build opcional que utiliza o módulo CMVP #5247, não uma certificação Olivares ao nível do produto.

Perguntas de avaliação Enterprise

Enterprise retira algo de Community?

Não. A build AGPL continua a ser a plataforma de governação completa. Enterprise acrescenta código separado para operação à escala, profundidade regulamentar e mitigação de risco.

O limite Community é técnico ou de segurança?

Não. O limite de 3 utilizadores é a única fronteira de edição e permite monetização justa; o núcleo aberto não tem limites artificiais de desempenho ou dimensão.

Os add-ons de conformidade certificam-nos?

Não. Automatizam recolha de evidência, material de readiness e estrutura de relatórios. A certificação ou decisão de conformidade pertence ao organismo acreditado ou autoridade relevante.

Toda a implementação pode correr offline?

O control plane self-hosted pode correr air-gapped. Inferência alojada como Claude continua a exigir a API do fornecedor; só um modelo self-hostable pode correr totalmente offline.

Avalie o valor adicional face aos seus requisitos

Escreva para enterprise@olivares.ai com o requisito de escala, regulamentação ou risco que precisa de testar. Este percurso de avaliação não inclui checkout nem portal.