Перейти к содержимому

Машинный перевод. Авторитетным источником является английская версия; проверка носителем языка ещё не выполнена.

Руководства

Подключение источника

Подключение реального источника наблюдения к Olivares AI, модель коннекторов с приоритетом чтения.

Обновлено:

Источник наблюдает одну внешнюю систему и генерирует нормализованные наблюдения — он никогда не находится на пути данных, не проксирует трафик и не читает полезные нагрузки. Эта страница описывает модель коннекторов и как подключить реальный источник через OLIVARES_SOURCES_CONFIG. Если вы хотите только подключить кодирующего агента, начните с Подключение Claude Code; это один источник на кооперативном пути, а здесь описана модель под ним.

Что делает источник

Источник наблюдает систему и сообщает о том, что увидел, как типизированные наблюдения. Карта доступа чтение/запись строится из того, что сообщает источник, а не из перехвата потоков. Движок владеет планированием: потоковый источник (хвост лога) блокирует до отмены; пакетный источник выполняет работу и возвращается, а движок решает, когда запустить его снова.

Наблюдение несёт только идентификаторы и классификацию чтение/запись — никогда тела SQL, полезные нагрузки запросов, секреты или персональные данные. Это свойство словаря проводки, на котором говорит коннектор, а не настройка, которую можно переключить. См. Разрешённый и наблюдаемый для того, как эти наблюдения попадают на карту.

Каждое ребро записывает, какой источник его создал и уровень уверенности, и продукт показывает оба. Атрибуция — firm, когда доступ привязан к идентичности по агенту, и approximate, когда она выведена или приблизительна (общий сервисный аккаунт, пулированное соединение). Режим доступа — один из unknown, read, write или readwriteunknown является явным и никогда не угадывается. См. Точность.

Где это работает

Сборщики, которые запускают эти источники, всегда работают на вашей инфраструктуре. Плоскость управления, которая их принимает, может быть единым самостоятельно размещённым бинарным файлом, распределённым развёртыванием или в изолированной сети — данные наблюдаемого окружения никогда не покидают вашу границу. См. Самостоятельное размещение и обзор архитектуры.

Файл конфигурации

Реальные (не демо) источники подключаются из единого файла конфигурации оператора, указанного переменной окружения OLIVARES_SOURCES_CONFIG, читаемого перед запуском движка. Это JSON-документ, объявляющий список sources. Каждая запись выбирает коннектор по kind, указывает tenant, к которому принадлежат наблюдения, даёт источнику name и содержит собственный config коннектора. Опциональный poll_seconds перезапускает пакетный источник через интервал; потоковый источник его игнорирует.

Типы источников — зарегистрированные имена в движке. Два файловых наблюдателя чистого уровня — pgaudit (PostgreSQL) и s3cloudtrail (AWS S3). Используйте именно эти строки — ранняя документация, которая писала pg_audit или cloudtrail, была неверной, и те строки не разрешаются.

Реальный источник pgaudit

Источник pgAudit следит за структурированным аудиторским логом PostgreSQL и генерирует одно ребро на аудированный доступ к данным. Режим чтения/записи берётся дословно из класса pgAudit (READ, WRITE, DDL) — никогда не выводится из текста SQL. Он работает только на чтение файла лога и никогда не подключается к базе данных.

{
  "sources": [
    {
      "name": "prod-postgres",
      "kind": "pgaudit",
      "tenant": "acme",
      "config": {
        "log_path": "/var/log/postgresql/postgresql.json",
        "format": "jsonlog",
        "follow": "true",
        "shared_accounts": "app_pool,reporting"
      }
    }
  ]
}

Значения config — строки. Ключи выше принадлежат коннектору pgAudit:

  • log_path (обязательный) — путь к файлу лога PostgreSQL для чтения.
  • formatcsvlog или jsonlog; по умолчанию csvlog.
  • follow — непрерывное отслеживание. Применяется только к jsonlog; файл csvlog читается пакетно, потому что его записи могут занимать несколько строк.
  • shared_accounts — через запятую роли или значения application_name, которые являются пулированными или общими. Доступ, атрибутированный одному из них, помечается approximate намеренно, потому что след не может разделить реальных вызывающих за общей идентичностью.

Различающий application_name — это мост по агенту, который зарабатывает ребро firm. Если много агентов используют одну роль или пул соединений, каждый доступ сводится к этой идентичности и атрибуция становится approximate — продукт говорит об этом, а не делает вид, что может различить агентов.

Реальный источник s3cloudtrail

Источник CloudTrail читает файлы логов AWS CloudTrail и генерирует одно ребро на событие S3, беря чтение/запись дословно из поля CloudTrail readOnly. Источник — IAM-принципал; предполагаемая роль, общая для нескольких вызывающих, помечается approximate.

{
  "sources": [
    {
      "name": "prod-s3",
      "kind": "s3cloudtrail",
      "tenant": "acme",
      "config": {
        "path": "/var/log/cloudtrail/",
        "shared_accounts": "shared-pipeline-role"
      }
    }
  ]
}

Ключ path (обязательный) — файл лога CloudTrail или каталог файлов *.json / *.json.gz. shared_accounts работает так же, как для pgAudit.

Когда ничего не подключено, движок предупреждает

Движок завершается безопасно, а не громко:

  • Если OLIVARES_SOURCES_CONFIG не задан, движок запускается без источников.
  • Если файл отсутствует, нечитаем или не является валидным JSON, движок предупреждает и продолжает без источников — он не падает при запуске.
  • Если список источников пуст, он предупреждает, что ни один коннектор не будет принимать данные и что окружение работает без живого трафика.

В каждом случае лог запуска чётко сообщает, что ничего реального не подключено. Пустая карта доступа никогда не должна выглядеть как чистая.

Не каждый коннектор в дереве подключён к стандартному serve

Olivares AI поставляет больше коннекторов в дереве, чем стандартный бинарный serve регистрирует как выбираемые типы источников. Файловые наблюдатели pgaudit, s3cloudtrail, ядерный бэкстоп ebpf, хостовый runtime ридер и mcp интроспекция подключены к стандартному serve, наряду с набором наблюдателей данных, секретов, сети и идентичности. Другие коннекторы существуют в дереве, но ещё не подключены к реестру источников стандартного serve — это отслеживаемое продолжение, а не утверждение, что всё выбираемо сегодня. Если kind, который вы ожидаете, не разрешается, рассматривайте это как ещё не подключённое, а не как ошибку конфигурации, и подтвердите по дескриптору коннектора перед тем, как полагаться на него.

Эта страница описывает только ключи, верифицированные по коннекторам выше. Точные ключи config для любого другого коннектора принадлежат этому коннектору; читайте его дескриптор, а не копируйте неверифицированную схему.

Связанные материалы

Поиск в документации