Saltar para o conteúdo

Open first · Enterprise acrescenta

Enterprise acrescenta profundidade. Open fica completo.

A build aberta (AGPL) é a plataforma de governação completa e nada lhe é retirado. O que é pago é uma escada: Business, os seus quatro add-ons e Enterprise. Esta página diz qual deles vende realmente cada capacidade, para não comprar o nível errado.

Ground truth for enterprise AI.

A fronteira open-core

Três promessas definem a fronteira das edições

São compromissos estruturais do produto, não promessas contratuais de serviço.

  1. 01

    O que é aberto nunca passa para um nível pago.

    Cada capacidade da build AGPL permanece nela. Business, os seus add-ons e Enterprise são código novo e aditivo, nunca uma funcionalidade retirada do produto aberto.

  2. 02

    O núcleo AGPL não tem limites artificiais de desempenho ou dimensão.

    O binário aberto não contém throttling, atrasos sintéticos nem feature flags ocultas, e não tem limite de utilizadores: os utilizadores são ilimitados em todas as edições.

  3. 03

    O critério está publicado.

    O núcleo de segurança e o ciclo completo observar → mapear → governar → auditar são gratuitos. Comercial significa operação à escala mais uma exceção legal às obrigações AGPL.

Capacidade aditiva

O que cada edição paga acrescenta, por tema

Business, os seus quatro add-ons e Enterprise ampliam a plataforma aberta completa onde organizações grandes ou reguladas precisam de maior profundidade operacional. Cada parágrafo indica a edição que vende a capacidade; os add-ons exigem uma subscrição Business ativa e compram-se em self-serve. O ciclo de governação aberto nunca é substituído.

Base aberta: 30 módulos ligados · 26 catálogos de referenciais de conformidade · 158 integrações públicas.

Identidade e acesso

A build aberta fornece OIDC e SAML completos com um único IdP, WebAuthn/FIDO2, PIV/CAC e ciclo de vida de identidades não humanas. O add-on Identity & Scale para Business acrescenta federação multi-IdP por tenant, mapeamento de grupos, aplicação de require-SSO, metadados SAML SP, CyberArk Conjur apenas de leitura e mais do que um fornecedor de identidade ativo. Acima de cinco fornecedores ativos, ou de dois deployments de produção, o âmbito passa a Enterprise. São capacidades de escala e operação de políticas, não um substituto da segurança de identidade aberta.

Segurança de conteúdo e dados

Open inclui guardrails determinísticos para PII, injection e jailbreak e um gate DLP de saída deny-closed. O add-on AI Runtime Security para Business acrescenta inspeção profunda em mensagens, retrieval, renders MCP e input de hooks Claude Code; a governação de computer use e outros controlos de runtime entram no mesmo add-on, ao mesmo preço, à medida que passam o gate. A coordenação reforçada de apagamento pertence ao add-on Regulated Operations. A profundidade extra aborda injection, exfiltração e ações inseguras em mais canais governados.

Ameaças e incidentes

A build aberta inclui deteções guardian, tier floors e kill switch do estate. Business, no seu preset Starter, acrescenta o catálogo de threat intelligence com cadência declarada; o add-on Regulated Operations acrescenta os fluxos bidirecionais de fecho de incidentes com PagerDuty e Opsgenie. Os operadores continuam a configurar os pontos de enforcement abertos: o que é pago acrescenta catálogo e fluxo de trabalho, não autonomia.

Conformidade e regulamentação

Open mapeia 26 catálogos de referenciais e exporta evidência OSCAL selada. O add-on Compliance Packs para Business acrescenta estrutura do registo DORA, material de readiness ISO 42001 AIMS, fluxos SSP e POA&M e overlays setoriais. Automatiza a recolha de evidência e a estruturação de relatórios: produz rascunhos que a sua assessoria jurídica ou o seu auditor revê. Não certifica a organização nem garante conformidade.

Operações e resiliência

Open inclui arquivo WORM S3 Object Lock, ledger assinado e backup/restore com verificação da cadeia. O add-on Regulated Operations para Business acrescenta mínimos regulatórios de retenção, legal hold prolongado e pacotes de evidência para examinadores; o add-on Identity & Scale acrescenta a entrega durável at-least-once sobre o seu próprio NATS. LTS, air-gap e espelho OTA, estruturas multientidade e mais de dois deployments de produção são Enterprise. Acrescenta profundidade operacional regulada sem retirar a base aberta de resiliência.

Integração

Open fornece credenciais upstream estáticas, recetor CAEP, Terraform, SDKs e webhooks tipados. Business, no seu preset Starter, acrescenta o pinning deny-closed de definições de ferramentas; o add-on AI Runtime Security acrescenta o mediador de elicitation MCP; a troca de credenciais à medida e delimitada é acordada em Enterprise. Estas capacidades reforçam credenciais de curta duração e confiança em runtime entre sistemas.

Só em Enterprise

Enterprise não é um monte escondido de módulos extra: é trabalho contratado, vendido por order form anual por e-mail e nunca por checkout self-serve. Cobre a troca de credenciais à medida e delimitada; engenharia dedicada com âmbito definido, como autoria de políticas, tuning e conectores à medida; LTS, air-gap e espelho OTA; estruturas multientidade; mais de dois deployments de produção; mais de cinco fornecedores de identidade ativos; OEM, MSP e redistribuição; indemnização com limite; DPA e procurement; e objetivos de primeira resposta best-effort. Tudo o resto nesta página vende-se em self-serve como Business ou como um dos seus quatro add-ons.

Comparação selecionada

Seis diferenças emblemáticas

Uma capacidade representativa por tema, cada uma atribuída à edição que a vende de facto. Os add-ons exigem uma subscrição Business ativa; Enterprise é um order form anual por e-mail. A matriz descarregável é a fonte autoritativa, linha a linha, para due diligence.

Capacidade Community (AGPL) Edição paga que a vende
Identidade e acesso OIDC e SAML completos com um único IdP. Add-on Identity & Scale (requer Business): mais do que um IdP ativo por tenant, routing por tenant ou domínio e aplicação de require-SSO.
Conteúdo e dados DLP de texto core com postura deny-closed quando o conteúdo não é analisado. Add-on AI Runtime Security (requer Business): content firewall contra injection, exfiltração e ações inseguras em mensagens, retrieval e render MCP.
Ameaças e incidentes Kill switch, deteções guardian e aplicação de tier floors. Business, preset Starter: catálogo de threat intelligence com cadência declarada. Add-on Regulated Operations: fecho bidirecional de incidentes.
Conformidade 26 catálogos de referenciais com exportação de evidência OSCAL. Add-on Compliance Packs (requer Business): registo DORA, readiness ISO 42001 AIMS, fluxos SSP e POA&M e overlays setoriais.
Operações e resiliência S3 Object Lock WORM, ledger assinado e backup/restore verificado. Add-on Regulated Operations: mínimos regulatórios, legal hold e pacotes de evidência para examinadores. Add-on Identity & Scale: entrega durável at-least-once.
Integração Credenciais estáticas e recetor CAEP. Business, preset Starter: pinning de definições de ferramentas. Add-on AI Runtime Security: mediação de elicitation MCP. Enterprise: troca de credenciais à medida e delimitada.

Aditivo, sem rug-pull: uma capacidade aberta continua aberta; as edições pagas acrescentam código separado para escala e profundidade de risco.

A fronteira de edição é a licença comercial e os trabalhos que os add-ons fazem — nunca um número de pessoas. Os utilizadores são ilimitados em todas as edições.

A validação de licença serve apenas como atestação. O binário aberto nunca lê uma licença para ativar, desativar ou bloquear capacidades.

Descarregar a matriz completa de capacidades

Open-first por conceção

Aquilo para que não precisa de Enterprise

A build AGPL já contém o ciclo completo observar → mapear → governar → auditar e o respetivo núcleo de segurança.

  • Inventário completo, mapa de acesso permitido face ao observado, sessões, grafo de orquestração e telemetria de saúde.
  • Autorização Cedar com RBAC, overlays de negação, grants limitados e quatro pontos de enforcement deny-closed.
  • Aprovações por duas pessoas, break-glass com controlo duplo e kill switch do estate.
  • Fluxos governados de Claude Code para launch, attach, govern e stop com entrega de managed settings.
  • OIDC e SAML com IdP único, WebAuthn/FIDO2, PIV/CAC e step-up AAL.
  • Ciclo de vida de identidades não humanas e federação de identidade de agentes.
  • Guardrails PII, prompt injection e jailbreak, saída DLP e BYOK/CMEK.
  • Ledger de auditoria encadeado por hash e assinado com Ed25519, com evidência selada append-only.
  • 26 catálogos de referenciais de conformidade e formatos de exportação e push SIEM.
  • Orçamentos FinOps que negam ou limitam despesa.
  • Avaliações com gate CI bloqueante e sandboxes de red team.
  • Um artefacto estático, SQLite ou Postgres, Docker/Kubernetes/Helm, Terraform e SDKs em 158 integrações públicas.
  • Arquivo WORM S3 Object Lock e backup/restore com verificação da cadeia.

Factos para procurement

Leia antes de avaliar

Uma conversa útil sobre Enterprise começa pelos limites reais de hoje.

Estado da release
Preview pré-1.0. Não foi publicada qualquer tag de release; os artefactos são verificados contra o commit de origem, não contra uma tag.
Conformidade
Readiness e postura, não estatuto certificado. A automação de evidência e relatórios não certifica a organização nem garante conformidade.
Air-gapped
Air-gapped aplica-se ao control plane, não à inferência Claude. Claude alojado continua a aceder à API do fornecedor; só modelos self-hostable podem correr totalmente offline.
Suporte
Nenhuma edição tem SLA contratual. O suporte Enterprise consiste em objetivos de primeira resposta best-effort de um único maintainer: sem penalização, sem crédito, sem remédio e sem cobertura 24×7. Community é suporte da comunidade e Business é e-mail em horário laboral, ambos best-effort.
FIPS
FIPS é uma build opcional que utiliza o módulo CMVP #5247, não uma certificação Olivares ao nível do produto.

Perguntas de avaliação Enterprise

Enterprise retira algo de Community?

Não. A build AGPL continua a ser a plataforma de governação completa. Enterprise acrescenta código separado para operação à escala, profundidade regulamentar e mitigação de risco.

A edição aberta limita quantas pessoas a podem usar?

Não. Os utilizadores são ilimitados em todas as edições, Community incluída. A fronteira é a licença comercial e os add-ons, não um número de pessoas, e o núcleo aberto não tem limites artificiais de desempenho ou dimensão.

Os add-ons de conformidade certificam-nos?

Não. Automatizam recolha de evidência, material de readiness e estrutura de relatórios. A certificação ou decisão de conformidade pertence ao organismo acreditado ou autoridade relevante.

Toda a implementação pode correr offline?

O control plane self-hosted pode correr air-gapped. Inferência alojada como Claude continua a exigir a API do fornecedor; só um modelo self-hostable pode correr totalmente offline.

Avalie o valor adicional face aos seus requisitos

Escreva para enterprise@olivares.ai com o requisito de escala, regulamentação ou risco que precisa de testar. Este percurso de avaliação não inclui checkout nem portal.