Перейти к содержимому

Машинный перевод. Авторитетным источником является английская версия; проверка носителем языка ещё не выполнена.

Сравнение

Почему Olivares AI, прямо

Оставьте себе шлюз, трассировщик и провайдер идентичности. Olivares AI — self-hosted ядро, которое видит агента, которого эти инструменты не видят: идентичность во времени, чего он достиг, кто это одобрил и можно ли что-то из этого доказать.

Эта страница — не состязание галочек. Длинная форма, с цитатами поставщиков и их источниками, — на соседних страницах. Здесь — контур.

Что это

Self-hosted ядро (один артефакт), которое:

  1. Обнаруживает агентов и строит карту доступа на чтение/запись из нативного аудита и телеметрии, которую вы настраиваете, вне основного потока. Покрытие делится на уровни — clean, lossy или opaque, — а атрибуция бывает firm, approximate или unknown. Ничего не угадывается.
  2. Держит политику и опциональные точки принудительного применения deny-closed, которые вы подключаете. В текущей разработке это хук Claude Code, опциональный inline-прокси /v1/messages, который остаётся несмонтированным, пока вы его не развернёте, гейт tools/call в MCP и гейт делегирования A2A.
  3. Ведёт журнал аудита только на добавление, с хеш-цепочкой и контрольными точками, подписанными Ed25519. Его можно экспортировать для офлайн-перепроверки, а если настроить приёмник — отправлять в SIEM. Это доказательство с обнаружением подделки, а не неизменяемое WORM-хранилище, пока вы не настроите WORM-архивирование.
  4. Может привязать агента к существующей нечеловеческой идентичности или выпустить выделенную. Именно выделенная NHI позволяет карте доступа атрибутировать доступ твёрдо; общая учётная запись остаётся приблизительной; неразрешённая идентичность никогда молча не считается настоящей NHI. Коннекторы реестров читают реестры агентов вашего IdP и гиперскейлеров как снимки только на чтение — он не становится вашим IdP.

Рядом с чем (а не вместо чего)

СлойТипичные инструментыЧего Olivares не делает
Путь вызова моделиLiteLLM, Cloudflare AI Gateway, Portkey, Bedrock GuardrailsМаршрутизация, кэширование, балансировка или фильтрация контента
Хост / рантаймeBPF, имеющийся APMЗамена трассировщика или хранение полных спанов OTel
Платформы управленияMicrosoft Agent 365, ServiceNowЗамена платформы; федерация — это приём снимков только на чтение, а не проверенное вживую доверие
ИдентичностьEntra, AWS, Google, SPIFFEБыть IdP

Сравнения с источниками: vs AI-шлюзы, vs observability для LLM, vs платформы управления, vs Bedrock AgentCore, vs Microsoft AGT, vs WitnessAI.

Честные ограничения (повторены намеренно)

  • Предпросмотр pre-1.0. Не сертифицирован.
  • Air-gap — это ядро и его данные, а не инференс Claude.
  • Остановка — это гейт отказа, к которому обращаются подключённые поверхности, а не убийца процессов, и она ровно такой ширины, как подключённые вами гейты.
  • Точность делится на уровни; ничего не угадывается.
  • Community — долгосрочный вариант по умолчанию; коммерческие дополнения — аддитивные пакеты, а не стена перед ядром под AGPL.

Как складываются части: как это работает. Для кого: решения.

Спросить Claude

Вопросы

Чем Olivares AI отказывается быть?

AI-шлюзом, бэкендом трассировки, провайдером идентичности, фильтром безопасности контента, размещённым SaaS для трафика ваших агентов или сертифицированной программой соответствия. Эти отказы и есть продукт.

Откуда это взято?

Из публичных страниц сравнения на этом сайте (AI-шлюзы, observability для LLM, платформы управления, Bedrock AgentCore, Microsoft Agent Governance Toolkit, WitnessAI) и из документа о честности и ограничениях. Эта страница не добавляет собственных цитат поставщиков.