Обнаружение и инвентаризация
Автоматически обнаруживайте и каталогизируйте каждого агента, сессию, MCP-сервер, навык и модель, работающие в вашей инфраструктуре, — на множестве хостов и в нескольких облаках, без прокси, за которым нужно следить.
Машинный перевод. Авторитетным источником является английская версия; проверка носителем языка ещё не выполнена.
Продукт
Olivares AI собирает под одной крышей каждую часть вашего корпоративного ИИ — модели и агентов, MCP-серверы и стоящие за ними идентичности, данные, которых они касаются, и бюджеты, которые они расходуют. Смотрите, до чего может дотянуться каждый из них, решайте, что ему позволено делать, и доказывайте это — построено вокруг Claude, на вашей собственной инфраструктуре.
Карта доступа · ключевое отличие
Каждое ребро несёт режим доступа, взятый из собственных записей вашей инфраструктуры, — только ли агент читает ресурс или может также в него записывать. Риск — именно в записи.
Разрешённое — это то, что допускает политика; наблюдаемое — это то, что фактически зафиксировал сборщик. Разрыв между ними и есть отклонение от принципа least-privilege, а наблюдаемая запись, которую никто не разрешал, — главная находка.
Уровень уверенности показывается всегда и никогда не подделывается. Когда активность нельзя привязать к конкретному агенту, атрибуция честно сводится к учётным данным и помечается как приблизительная — мы никогда не выдумываем агента.
Обзор продукта
Каждый раздел — с реальными скриншотами консоли и честным описанием того, что доступно уже сегодня.
Доступ на чтение/запись и отклонение от least-privilege — ключевое отличие.
Создавайте управляемые политики, версионируйте их, блокируйте по умолчанию прямо на хуке.
Каталогизируйте каждый инструмент; заявленные аннотации никогда не принимаются за истину.
Отдельная идентичность для каждого агента, федерированная с вашим IdP.
Видите, атрибутируйте и контролируйте расходы на модели.
Статус средств контроля и опечатанные доказательства — а не сертификация.
Здесь измеряется и проходит проверку качество агентов.
Остановка всего парка в один клик, восстановление по принципу двойного контроля.
Демонстрация продукта
Беззвучный self-hosted обзор интерфейсов продукта — реальные отрисованные материалы и снимки консоли, без сторонних вставок и отслеживания.
Recorded pre-release — counts shown on screen reflect an earlier snapshot.
В этом видео нет звука: информация представлена текстом на экране. Расшифровка ролика длительностью около 56 секунд ниже воспроизводит показанный технический текст на английском языке.
Ground truth for enterprise AI.
OLIVARES AI
Integrate, manage and secure AI in your enterprise
built around Claude and Claude Code
It complements Claude — it doesn't compete. Self-hosted, on your infrastructure.
Models. Agents. MCP. Identities. Data. Policies. Budgets. Evidence.
One self-hosted binary. Your governance data stays in infrastructure you control.
See what your AI touches
A read/write access map — Permitted vs Observed, and the drift between them.
kernel · pgAudit · CloudTrail · MCP
Decide what it can do
Deny-closed enforcement at the point of action — the unauthorized doesn't execute.
4 enforcement points · Cedar authz
Built around Claude
Govern Claude Code in the hook; operate governed sessions; manage MCP and A2A.
Claude Code · MCP · A2A
Human & non-human identity
WebAuthn, PIV/CAC and AAL step-up for people; lifecycle and federation for the agents behind them.
Entra · Okta · SPIFFE · SCIM
Protect the data
Guardrails, DLP, BYOK encryption and OS-isolated sandboxes — what isn't stored can't leak.
BYOK · DLP · gVisor / Firecracker · PQ-TLS
Prove it
A hash-chained, signed audit ledger and sealed evidence for the frameworks auditors ask for.
26 framework catalogs · signed ledger
Run it on a budget
FinOps budgets that don't just alert — they deny or throttle spend.
budgets that act · cost-per-outcome
Keep it safe
Calibrated LLM-judge evals with a blocking CI gate, and a red-team battery that runs only in the sandbox.
calibrated judge · red-team
Stay in control
Live sessions, the orchestration graph, and a one-click estate kill-switch that fails closed.
estate kill-switch · fails closed
WHAT'S INSIDE
29 · 157 · 26 · 4
wired modules / connector directories / framework catalogs / enforcement points
One engine, one console, one binary — honest about what's live and what's pre-1.0.
Self-hosted. Your infrastructure. Even air-gapped.
open-source, data stays in your boundary
Ground truth for enterprise AI.
Open-source · github.com/olivaresai/olivares · olivares.ai
Один self-hosted продукт
Olivares AI — это единый self-hosted продукт. Карта доступа — его хребет; вокруг неё выстроены возможности, которые нужны командам платформы, безопасности или FinOps для управления парком ИИ. Это полный охват, на который нацелен готовый продукт, сгруппированный здесь по тому, в чём он вам помогает.
Видите весь свой парк ИИ.
Автоматически обнаруживайте и каталогизируйте каждого агента, сессию, MCP-сервер, навык и модель, работающие в вашей инфраструктуре, — на множестве хостов и в нескольких облаках, без прокси, за которым нужно следить.
Смотрите в реальном времени, что делает каждый агент, — его цель, задачи, прогресс и текущие расходы — наряду с полной исторической хронологией.
Отслеживайте состояние, доступность и SLA своих агентов и MCP-серверов с оповещениями о сбоях или деградации и живой картой зависимостей.
Управляйте тем, кому и чему разрешено действовать.
Гранулярный контроль над тем, кто и что может действовать, — доступ на основе ролей и атрибутов, идентичность для каждого агента, согласования с участием человека и движок политик, — причём каждое действие прослеживается до конкретного человека.
Видите и контролируйте то, как агенты координируются, — делегирование, многоагентные рабочие процессы и агенты по расписанию или по событиям — с визуализацией от начала до конца.
Курируйте и переиспользуйте одобренных агентов, MCP и навыки как версионированные корпоративные шаблоны с управляемым самообслуживанием.
Безопасность и аудируемость по умолчанию.
Защищённый от подделки журнал аудита, контроль секретов и исходящего трафика, а также ограничители против prompt injection, джейлбрейков и утечек данных — с возможностью реконструировать форензику инцидентов.
Безопасно проверяйте своих агентов — состязательные тесты на prompt injection, джейлбрейк и эксфильтрацию, оцениваемые по чек-листу агентских рисков OWASP.
Тестируйте агентов на синтетических данных и воспроизводите сессии в изолированной песочнице ещё до того, как они коснутся production.
Управляйте всем стеком, контролируйте расходы.
Управляйте всем своим ИИ-стеком, а не одним поставщиком, — маршрутизация, выбор, fallback и версионирование для хостируемого и локального инференса с централизованным управлением ключами.
Отслеживайте расходы на ИИ по командам, агентам, моделям и проектам, задавайте бюджеты и оповещения и прогнозируйте — с политиками маршрутизации и кэширования для управления расходами.
Отвечайте на главный вопрос — делает ли мой агент по-прежнему то, что нужно? — с помощью оценок, регрессионного тестирования, мониторинга качества вывода и обнаружения дрейфа.
Управляйте тем, что знают ваши агенты.
Управляйте тем, что ваши агенты знают и извлекают, — базы знаний и RAG, управляемое извлечение, происхождение и резидентность данных, версионированные промпты и постоянная память.
Откройте дверь в корпоративный сегмент.
Сопоставляйте свою ИИ-программу с фреймворками, о которых спрашивают крупные компании, — EU AI Act, NIST AI RMF, ISO 42001, SOC 2 / ISO 27001 и GDPR — с экспортируемыми доказательствами для аудита и классификацией рисков агентов. Это помогает продемонстрировать средства контроля, но не выдаёт сертификацию.
Управляйте самой платформой.
Управляйте инструментами своих агентов — каталог MCP-серверов, навыков и плагинов, что и к кому подключено, конфигурация, версионирование и состояние.
Управляйте жизненным циклом агентов и MCP — выделение, обновление и вывод из эксплуатации — и встраивайте их в свою реальную сеть, серверы и хранилища данных с версионированием, откатом и GitOps. Прямое управляющее воздействие регулируется и заблокировано по умолчанию: для части — уже работает сегодня, для остальных — выделяется по запросу.
Olivares общается с инструментами, которые вы уже используете, — чат, дежурства, ваш SIEM, ITSM-системы, порталы для разработчиков, веб-хуки и почта.
Управляйте самим Olivares как кодом — полноценный API, провайдер Terraform, декларативный CLI и event-веб-хуки.
Иерархия организаций и делегированное администрирование для сервис-провайдеров и крупных предприятий, с реальной изоляцией тенантов и учётом потребления по каждой организации.
Высокоуровневые представления для руководства — KPI по расходам, потреблению, рискам и соответствию, с отчётами по расписанию и возможностью экспорта.
Управляйте разговорными и голосовыми realtime-агентами — сессии, состояние, транскрипция, задержки и управление.
В дорожной карте · после v1
Управление собственными обученными или хостируемыми моделями организации — приватный реестр моделей и процессы дообучения — запланировано на период после первого релиза. Мы не представляем это как доступное уже сегодня.
Разверните Olivares AI на собственной инфраструктуре и получите карту доступа, которую так давно просят ваши команды платформы и безопасности.