Olivares AI — модульная платформа: один движок плюс каталог модулей возможностей плюс коннекторы. Модуль потребляет нормализованные события от ядра, объявляет свои сущности в общей модели данных и предоставляет собственный API и представления — без переделки остального.
Стандартный бинарный файл подключает 29 пакетов модулей, организованных ниже в нумерованные области
возможностей (таблица группирует несколько пакетов в одну область, а несколько записей —
базовая инфраструктура или после v1). Читайте это как каталог, а не как чеклист функций:
управление/наблюдение широкое и живое по всему окружению; исполнение — узкая, ограниченная
часть — каждая строка помечена: live, настраивается по запросу (503 до настройки), или
интерфейс с запретом по умолчанию. Платформа до версии 1.0. См.
Честность и ограничения для того, как мы формулируем, что
построено, а что нет.
Помимо нумерованного каталога существует вспомогательный модуль live-ingest (нумерованный XXIV в коде): живой поток событий, из которого читают другие модули. Это инфраструктура, а не самостоятельная поверхность, поэтому он не считается среди нумерованного каталога.
Как читать статус каждого модуля
Каждый модуль имеет две половины, и честное различие между ними — вся суть:
- Управление / Наблюдение — каталогизация, наблюдение, сравнение, ограничение, отчёт. Это построено и подключено сегодня для модулей, помеченных как live ниже. Продукт читает первым и детективный по умолчанию: он наблюдает и управляет вне основного канала, не находится на пути запросов.
- Исполнение — действие на вашей реальной инфраструктуре (развёртывание, запуск, диспетчеризация, отправка,
применение). Это намеренно узкое и делится на три состояния:
- live — подключено в стандартной сборке, настройка не требуется.
- on-demand — бэкенд построен и подключён к точке внедрения, но остаётся
в режиме запрета до настройки оператором через конфигурацию; до этого согласованное
действие честно «объявлено, но не исполнено» (например, deploy
apply/retireвозвращают чёткий503). - seam — объявленный интерфейс с запретом по умолчанию без бэкенда.
Разделение — это контракт: продукт наблюдает и управляет широко, и исполняет на маленьком, в основном ограниченном подмножестве. Здесь ничего не заявляет исполнения, которого код не делает.
Обнаружение и живое состояние
| # | Модуль | Управление/Наблюдение | Исполнение | Что делает |
|---|---|---|---|---|
| I | Инвентаризация и обнаружение | live | — | Пассивно обнаруживает и каталогизирует агентов, сессии, MCP-серверы, инструменты, модели, провайдеров и нечеловеческие идентичности по всему окружению. |
| II | Живая работа и сессии | live | — | Отслеживает состояние каждой сессии агента в реальном времени — текущее действие, живые токены/затраты, воспроизводимая временная шкала — на основе сигналов, никогда не выдуманное. |
| III | Карта доступа и ресурсов (R/RW) | live | — | Ключевое отличие: какой агент читает (R) или читает-пишет (RW) какой ресурс, и является ли этот доступ разрешённым или лишь наблюдаемым. См. обзор. |
| XXII | Здоровье, SLA и аптайм | live | — | Надёжность агентов и MCP-серверов — здоров, деградирован или недоступен, и карта зависимостей — на основе наблюдаемых сигналов, не путём зондирования вашей инфраструктуры. |
Возможности, идентичность и управление
| # | Модуль | Управление/Наблюдение | Исполнение | Что делает |
|---|---|---|---|---|
| V | MCP, навыки и возможности | live | — | Визуальное управление MCP-серверами, навыками, плагинами/субагентами и какой агент подключён к какому инструменту. См. обзор MCP. |
| VI | Идентичность, разрешения и управление | live | on-demand | Управляет кто и что может делать, с HITL согласованием. Исполнители жизненного цикла идентичности с записью — opt-in и в режиме запрета до настройки. См. обзор идентичности. |
| VIII | Данные, знания и контекст | live | live | Управляемая плоскость данных — базы знаний и RAG с редактированием перед индексацией, управляемый поиск и происхождение данных в управляемой плоскости данных — данные слоя управления Olivares остаются в инфраструктуре под вашим контролем; запросы к размещённым моделям идут к выбранным вами провайдерам. Лексический поиск по умолчанию; семантические эмбеддинги на основе моделей подключаются по запросу. |
| XIV | Внутренний каталог и маркетплейс | live | — | Курирует и позволяет организации повторно использовать одобренных, версионированных агентов, MCP-серверы, навыки и шаблоны; запросы на инстанцирование проходят через управление. |
Развёртывание и стек моделей
| # | Модуль | Управление/Наблюдение | Исполнение | Что делает |
|---|---|---|---|---|
| VII | Развёртывание и интеграция | live | on-demand (503) | Планирует и управляет развёртываниями/подключениями к инфраструктуре — единственный модуль, который может её изменять. Каждое изменение ограничено HITL, план-перед-применением и записывается в журнал. Исполнитель подключается по запросу: apply/retire возвращают 503 до настройки. |
| X | Управление моделями и провайдерами | live | только маршрутизация | Управляет и маршрутизирует по всему стеку моделей — Claude, OpenAI, Gemini, локальный инференс — с верифицированными оператором справочными ценами. Разрешение маршрутов live; сам вызов модели работает по запросу после настройки учётных данных инференса. |
Облачные модели не являются самостоятельно размещаемыми. Модуль X может маршрутизировать к Claude (напрямую или через Bedrock/Vertex/Foundry), но этот инференс всё равно обращается к API провайдера. Только действительно самостоятельно размещаемые модели (vLLM/Ollama) работают полностью офлайн; изолированная сеть применяется к плоскости управления Olivares, а не к облачному инференсу.
Затраты, качество и соответствие
| # | Модуль | Управление/Наблюдение | Исполнение | Что делает |
|---|---|---|---|---|
| XI | Затраты и AI FinOps | live | live | Учитывает AI-расходы из потока затрат провайдера и применяет бюджеты — при лимите шлюз throttle/block отклоняет расход (запрет по умолчанию). См. обзор FinOps. |
| XII | Качество, оценки и тестирование | live | — | Оценивает кандидатные выводы по версионированным золотым наборам с детерминированными оценщиками плюс LLM-судья, создавая кросс-модульные свидетельства. См. обзор оценок. |
| XIII | Соответствие и регулирование | live | — | Маппирует то, что платформа уже наблюдает и аудирует, на фреймворки (EU AI Act, NIST AI RMF, ISO/IEC 42001, SOC 2, GDPR, OWASP Agentic) и генерирует потребляемые аудитором свидетельства. Спроектирован для, а не сертифицирован. См. обзор соответствия. |
Безопасность и гарантия
| # | Модуль | Управление/Наблюдение | Исполнение | Что делает |
|---|---|---|---|---|
| IX | Безопасность, ограждения и аудит | live | live | Оборонительная плоскость: ограждения над вводом/выводом/текстом инструментов агента (PII, секреты, инъекция промптов, OWASP Agentic Top 10), обнаружение аномалий по наблюдаемому дрейфу и реконструируемые временные линии инцидентов. Находки генерируются live; хранилище свидетельств хранит хеш плюс отредактированный отрывок, никогда — сырую полезную нагрузку. |
| XVII | Песочница тестирования агентов | live | on-demand | Изолированные, эфемерные запуски сценариев агентов на мок-ресурсах, плюс детерминированное воспроизведение. Внутрипроцессный синтетический раннер live; изолированная ОС-среда подключается по запросу. |
| XVIII | Red-teaming и состязательное тестирование | live | on-demand | Оборонительный каркас устойчивости (инъекция промптов, jailbreak, эксфильтрация, отравление инструментов), маппированный на OWASP Agentic и MITRE ATLAS. Изолированные запуски подключаются по запросу и сообщают DEGRADED — никогда ложный pass — до настройки песочничной среды. |
Координация, голос и вывод
| # | Модуль | Управление/Наблюдение | Исполнение | Что делает |
|---|---|---|---|---|
| IV | Межагентная коммуникация и оркестрация | live | on-demand | Выводит живой граф делегирования/коммуникации из наблюдаемых рёбер и управляет запланированными/автономными агентами. Запуск двухфазный и ограничен HITL; живая диспетчеризация в режиме запрета до настройки диспетчера. |
| XV | Выходные интеграции и уведомления | live | live | Маршрутизатор уведомлений — решает, какой сигнал кому идёт и по какому каналу; коннекторы (Slack/Teams, PagerDuty/Opsgenie, подписанный webhook, SIEM) доставляют. Диспетчеризация live; адреса настраиваются оператором. |
| XVI | Голосовые и реалтайм-агенты | live | on-demand | Наблюдение и управление для разговорных/реалтайм-агентов: управляет кто может открыть сессию, с какой моделью, под какой политикой запрета по умолчанию. Открытие ограничено HITL; исполнение через диспетчер в режиме запрета до настройки голосового провайдера. |
Платформа и отчётность
| # | Модуль | Управление/Наблюдение | Исполнение | Что делает |
|---|---|---|---|---|
| XIX | Собственный API и управление-как-код | live | — | Управление плоскостью управления самой через API/IaC, плюс интеграторская поверхность событий (долговечные подписки, повторы, мёртвые письма, воспроизведение). Базовый. |
| XX | Мультитенантность и управление организацией | live | — | Иерархия организации и делегированное администрирование для MSP и крупных организаций. Базовый. |
| XXI | Дашборды руководителей и отчётность | live | — | Высокоуровневые представления для руководства наряду с технической консолью. |
| XXIII | Управление собственными моделями / файн-тюнинг | после v1 | — | Управление моделями, обученными или размещёнными компанией. После v1 — не подключён сегодня. |
Сквозное примечание: аварийный выключатель
Помимо любого отдельного модуля, аварийный выключатель окружения подключает шлюз остановки к каждой точке исполнения: deploy, orchestration fire, voice open, model execution и budget spend. Остановка — это позитивное применение и работает в режиме запрета — нечитаемое состояние остановки рассматривается как остановленное, никогда как пропуск. См. обзор аварийного выключателя.
Связанные материалы
- Что такое Olivares AI? — продукт на одной странице.
- Разрешённый и наблюдаемый и точность — как модули I-III остаются честными о том, что могут доказать.
- Честность и ограничения — полная позиция live vs дорожная карта.
- Архитектура — как движок, слои и коннекторы компонуются.