Перейти к содержимому

Машинный перевод. Авторитетным источником является английская версия; проверка носителем языка ещё не выполнена.

Начало работы

Быстрый старт

От нуля до заполненного графа доступа чтение/запись примерно за пять минут, используя встроенное демонстрационное окружение.

Обновлено:

Это самый быстрый путь увидеть, что делает Olivares AI: запустите единый бинарный файл на встроенном демонстрационном окружении и пройдите реальный граф доступа от начала до конца. Нет базы данных для настройки, нет облачного аккаунта, нет исходящего сетевого трафика.

Перед началом

Вам нужен бинарный файл olivares. Начиная с первого публичного релиза можно скачать подписанный артефакт; до тех пор собирайте из исходников (это краткое руководство в любом случае относится к сборке из исходников). Он компилируется в один статический бинарный файл со встроенной веб-консолью, поэтому устанавливать больше ничего не нужно. (Путь продакшен-установки описан в руководстве по самостоятельному размещению; эта страница остаётся на демо.)

Запустите демонстрационное окружение

olivares serve --seed-demo

При запуске вы увидите чётко обозначенный баннер DEMO MODE (synthetic data) и напечатанный URL с одноразовыми демонстрационными учётными данными. Эти учётные данные публичны намеренно и привязаны к loopback — демо предназначено для локального изучения, а не для продакшен-позиции.

Пройдите по графу

Откройте консоль и следуйте по пути, вокруг которого построен продукт:

  1. Обнаружение — сгенерированные агенты и ресурсы, к которым они обращаются, появляются в инвентаризации.
  2. Карта доступа чтение/запись — каждый агент связан с тем, к чему он может обратиться, каждое ребро типизировано read или read/write. Это основное представление (см. концепцию карты доступа или интерактивный обзор продукта).
  3. Разрешённый и наблюдаемый — карта сравнивает то, что каждому агенту позволено использовать, с тем, что он фактически использовал.

Демонстрационное окружение маленькое и синтетическое — пара десятков узлов ресурсов и аналогичное количество рёбер доступа — и оно намеренно генерирует две находки, которые имеют значение: неожиданный доступ (агент обращается к тому, к чему не должен) и неиспользуемые гранты (разрешения, которые никогда не задействованы). Тот же запуск serve --seed-demo проверяется собственным smoke-тестом продукта, поэтому эти числа не расходятся с бинарным файлом.

Что реальное, а что демо

Всё, на что вы нажимаете — это реальный продукт — та же консоль, API и аудиторский журнал, которые вы бы использовали в продакшене. Только данные окружения синтетические. Чтобы построить граф ваших собственных агентов, подключите реальный источник (например PostgreSQL через pgAudit или AWS через CloudTrail) вместо --seed-demo.

Следующие шаги

Поиск в документации