Olivares AI v26.8.0 — первый публичный релиз с тегом самостоятельно размещаемого Go-бинарника. Он дает уже используемым ИИ-агентам — Claude Code, Codex, Grok Build и остальным — сохраняемую работу, ограниченный доступ и подписанные доказательства на вашем собственном оборудовании. Я — автор. В этой статье перечислено то, что действительно существует в теге, а пробелы указаны рядом с функциями, потому что в продукте этой категории пробелы являются частью спецификации.
1. Проблема без эпитетов
Агенты работают на разных машинах и у разных поставщиков. Ни одна долговечная система не знает, кто владеет задачей, к чему может обратиться каждый агент, к чему он действительно обратился и кто кому передал работу. Права хранятся в нескольких системах IAM, а поведение — в журналах аудита, которые никто не читает. Каждая команда, всерьез работающая с агентами, вручную воссоздала часть ответа: здесь электронная таблица, там соглашение об именовании, где-то еще — человек, который всё помнит. Именно эту часть заменяет продукт.
2. Основа: общая для агентов рабочая плоскость
Долговечные рабочие элементы содержат постановку задачи, зависимости, критерии приемки, решения, владельца и историю событий — единый командный документ для REST, CLI и внутрипроцессных вызовов. Аренды превращают владение во временное полномочие, защищенное механизмом fencing: его можно получить, продлить, освободить, перехватить и отозвать. Владелец устаревшей аренды не может продолжать действовать, а при одновременном получении победитель ровно один. Запуск под задачу резервирует ресурс, получает аренду и только затем запускает сессию, поэтому повторная попытка безопасна. Сообщения между агентами содержат подтверждения и передачу работы, поддерживают повторное воспроизведение и отклоняют устаревшие эпохи. Делегирование по A2A достигает авторизованного пира через шлюз принудительного контроля и возвращает долговечные квитанции.
Всё это работает. Граница сформулирована так же ясно, как и функции: обмен сообщениями ограничен процессом оркестрации — намеренно нет общей шины сообщений для произвольных агентов, а тест загрузки завершается ошибкой, если кто-то случайно ее подключит. Теневой режим и окончательные полномочия не реализованы. README показывает обе стороны в одной таблице.
3. Интеграции с указанной глубиной
Claude Code интегрирован на уровне хука PreToolUse/PostToolUse: управляемые
настройки, запуск, подключение и остановка из консоли, а также доступ к моделям
для каждого субъекта. Codex и Grok Build — такие же полноценные командные
интерфейсы. gemini-cli, Cursor, opencode, goose, cline, OpenHands, OpenClaw и
Hermes поставляются как коннекторы — каждый сообщает, что способен принудительно
контролировать, а что может только наблюдать, поскольку это разные обещания.
Ollama и другие самостоятельно размещаемые endpointы инвентаризируются через
локальный коннектор, который по замыслу работает только на чтение.
4. Управление там, где действует агент
Механизм авторизации Cedar — RBAC, накладываемые правила запрета, положительные
права ограниченного действия — и четыре точки принудительного контроля
deny-closed: хук Claude Code, встроенный прокси инференса /v1/messages, шлюз
MCP для tools/call и шлюз делегирования A2A. Недопустимое действие блокируется,
направляется на одобрение двух человек или переписывается до выполнения.
«Deny-closed» измеряется, а не декларируется: точка учитывается, только пока
тест проходит ее ненастроенный путь и проверяет отказ. Если точка не
развернута, возможность считается наблюдением, а не принудительным контролем —
и каждый коннектор указывает, какой из двух вариантов он обеспечивает. Также
предусмотрены одобрение двумя людьми, break-glass и kill switch всей среды,
который включается одним нажатием, а для повторного включения среды требует двух
разных людей.
5. Доказательства, которые можно передать
Доступный только для добавления журнал аудита с цепочкой хешей и контрольными точками, подписанными Ed25519. Экспорт в CEF, LEEF, syslog, OTLP и OCSF; at-least-once отправка в Splunk HEC, Microsoft Sentinel, Datadog, New Relic или HMAC webhook. Доказательства соответствия сопоставлены с 26 каталогами стандартов — это технические сопоставления мер контроля и пакеты доказательств для проверки вашим юристом или аудитором, а не сертификаты. В собственном каталоге продукта это также указано прямо.
6. Числа и создающий их скрипт
30 модулей. 158 интеграций. 26 каталогов стандартов. Четыре точки
принудительного контроля deny-closed. 68 сгруппированных команд CLI. Ни одно
из этих чисел не является маркетинговой арифметикой:
scripts/check-public-counts.sh выводит первые четыре из дерева и останавливает
сборку, если README расходится с кодом, а итог CLI защищен тестом, который не
позволяет добавить команду без группы. Для числа интеграций честно названа
единица измерения — каталоги коннекторов с кодом Go, 12 из которых представляют
собой общие пакеты контрактов, а не возможности; разбивка находится в
репозитории. Демонстрационная среда возвращает 20 узлов, 13 ребер, 8 неожиданных
обращений и 2 неиспользованных права — синтетические числа, подтвержденные
smoke-тестом настоящего бинарника, указанные как вывод демонстрации и никогда
не выдаваемые за масштаб клиента.
7. Одна сборка для любого масштаба
Один и тот же бинарник обслуживает домашний сервер (SQLite, привязка к loopback, эталонный Compose, работающий без root и только для чтения при 1 CPU и 1 GiB), фрилансера с отдельным tenant для каждого клиента и бюджетами, которые отказывают раньше, чем появляется счет, инженерную команду с общими рабочими элементами и SSO и регулируемое предприятие с построчной безопасностью Postgres, air-gapped установками и WORM-архивированием. Некоторые из этих возможностей нужно настраивать самостоятельно; они не включены по умолчанию при первом запуске — документация указывает это отдельно для каждой возможности.
8. Лицензия и деньги без недомолвок
AGPL-3.0 для ядра, модулей и веб-консоли; Apache-2.0 для SDK, коннекторов и клиентских SDK; небольшой набор дополняющих коммерческих add-on, которые собираются только с отдельным тегом сборки и отсутствуют в публичном бинарнике. Открытая сборка — это вся платформа: она никогда не урезана по функциям, а число учетных записей пользователей не ограничено. Коммерческая лицензия — юридическое исключение из AGPL; подписка — учетные данные для скачивания подписанных артефактов, а не ключ, который активирует уже находящиеся на диске байты. Коммерческие условия предоставляются по запросу: enterprise@olivares.ai. Hosted Cloud сегодня не продается; продукт — это self-hosted версия.
9. Цепочка поставок
Релизы подписываются с помощью cosign и содержат SLSA provenance, SBOM и
OpenVEX; всё это можно проверить офлайн с помощью
scripts/verify-release.sh. Артефакты: бинарники linux и darwin (amd64/arm64),
пакеты .deb/.rpm/.apk с усиленным systemd unit, multi-arch образ контейнера
и air-gap комплект. Сборка для Windows не выпускается — используйте контейнер
Linux или соберите продукт из исходного кода.
10. Что мы сознательно не заявляем
Нет публичных пользователей и бенчмарков — ни те ни другие не представлены
публично, а выдумывать их было бы худшим поступком для продукта управления ИИ.
Нет SLA, нет SOC 2, нет сертификатов. Мы не утверждаем, что «ничто никогда не
покидает вашу сеть»: закрытые frontier-модели нельзя размещать самостоятельно,
поэтому инференс с ними по-прежнему обращается к API поставщика. Самостоятельно
размещать и изолировать от сети можно окружающую их плоскость, а модели, которые
вы действительно запускаете сами (vLLM, Ollama), сохраняют весь путь внутри.
Обязательной телеметрии нет, и по умолчанию у control plane нет исходящего
трафика; единственный вызов поставщику — olivares upgrade, который спрашивает,
где находится новая версия, а --endpoint перенаправляет его. Нет удаленного
kill switch. В самостоятельно размещаемом механизме нет лимита рабочих мест.
Попробуйте
# Demo estate — synthetic data through the real engine, loopback-only:
task build && ./bin/olivares serve --seed-demo --insecure \
--listen 127.0.0.1:8901 --grpc-listen 127.0.0.1:8902 --data-dir "$(mktemp -d)"
# Real install — secure by default (TLS on, loopback, one-time setup token):
./bin/olivares quickstart
# Or the container image (registry tags carry no v prefix):
docker pull ghcr.io/olivaresai/olivares:26.8.0
Перед развертыванием прочитайте start/honesty-and-limits — это договор о том,
что работает сегодня, что находится на стадии проектирования и чего продукт
намеренно не делает.
Релиз: https://github.com/olivaresai/olivares/releases/tag/v26.8.0 · Репозиторий: https://github.com/olivaresai/olivares · Документация: https://docs.olivares.ai