Перейти к содержимому

Машинный перевод. Авторитетным источником является английская версия; проверка носителем языка ещё не выполнена.

Open first · Enterprise добавляет

Enterprise добавляет глубину. Open остаётся полным.

Открытая AGPL-сборка — это полная платформа управления, и из неё ничего не изымается. Платное — это лестница: Business, четыре его add-on и Enterprise. Эта страница показывает, что именно из них продаёт каждую возможность, чтобы вы не купили не ту ступень.

Граница open-core

Три обещания определяют границу редакций

Это структурные обязательства продукта, а не договорные обещания сервиса.

  1. 01

    Открытые возможности никогда не переходят в платный уровень.

    Всё, что есть в AGPL-сборке, остаётся в ней. Business, его add-on и Enterprise — дополнительный новый код, а не функции, изъятые из открытого продукта.

  2. 02

    В ядре AGPL нет искусственных ограничений производительности или размера.

    В открытом бинарном файле нет throttling, искусственных задержек или скрытых feature flags — и нет лимита пользователей: во всех редакциях число пользователей не ограничено.

  3. 03

    Критерий опубликован.

    Security core и полный цикл наблюдать → картировать → управлять → аудировать бесплатны. Коммерческая часть — это масштабная эксплуатация плюс юридическое исключение из обязательств AGPL.

Дополнительные возможности

Что добавляет каждая платная редакция, по направлениям

Business, четыре его add-on и Enterprise расширяют полную открытую платформу там, где крупным или регулируемым организациям нужна дополнительная операционная глубина. В каждом абзаце названа редакция, которая продаёт возможность; add-on требуют активной подписки Business и покупаются self-serve. Открытый цикл управления не заменяется.

Открытая основа: 30 подключённых модулей · 26 каталогов compliance-фреймворков · 158 публичных интеграций.

Идентификация и доступ

Открытая сборка даёт полноценные OIDC и SAML с одним IdP, WebAuthn/FIDO2, PIV/CAC и жизненный цикл нечеловеческих идентичностей. Add-on Identity & Scale для Business добавляет multi-IdP federation по tenant, сопоставление групп, обязательный require-SSO, метаданные SAML SP, CyberArk Conjur только на чтение и более одного активного поставщика идентификации. Свыше пяти активных поставщиков или свыше двух продуктивных развёртываний область переходит к Enterprise. Это возможности масштаба и эксплуатации политик, а не замена открытой безопасности идентификации.

Безопасность контента и данных

Open включает детерминированные guardrails для PII, injection и jailbreak и deny-closed DLP egress gate. Add-on AI Runtime Security для Business добавляет глубокую проверку сообщений, retrieval, MCP render и входов Claude Code hooks; управление computer use и другие runtime-контроли входят в тот же add-on по той же цене по мере прохождения своих gate. Расширенная координация удаления относится к add-on Regulated Operations. Дополнительная глубина выявляет injection, exfiltration и небезопасные действия в большем числе каналов.

Угрозы и инциденты

Открытая сборка включает guardian findings, tier floors и estate kill switch. Business в пресете Starter добавляет каталог threat intelligence с объявленной каденцией; add-on Regulated Operations добавляет двусторонний incident close-loop с PagerDuty и Opsgenie. Оператор по-прежнему настраивает открытые точки enforcement: платная часть добавляет каталог и рабочий процесс, а не автономию.

Compliance и регулирование

Open сопоставляет 26 каталогов фреймворков и экспортирует запечатанные доказательства OSCAL. Add-on Compliance Packs для Business добавляет структуру регистра DORA, материалы readiness ISO 42001 AIMS, процессы SSP и POA&M и отраслевые overlays. Он автоматизирует сбор доказательств и структурирование отчётов: готовит черновики, которые проверяют ваши юристы или аудитор. Он не сертифицирует организацию и не гарантирует compliance.

Эксплуатация и устойчивость

Open включает архив S3 Object Lock WORM, подписанный ledger и backup/restore с проверкой цепочки. Add-on Regulated Operations для Business добавляет нормативные минимумы хранения, долгосрочный legal hold и пакеты доказательств для проверяющих; add-on Identity & Scale добавляет надёжную доставку at-least-once на вашем собственном NATS. LTS, air-gap и OTA-зеркало, мультиюридические структуры и более двух продуктивных развёртываний — это Enterprise. Это глубина регулируемой эксплуатации без сокращения открытой основы.

Интеграция

Open предоставляет статические upstream credentials, CAEP receiver, Terraform, SDK и типизированные webhooks. Business в пресете Starter добавляет deny-closed pinning определений инструментов; add-on AI Runtime Security добавляет MCP elicitation mediator; индивидуальный обмен учётными данными с ограниченной областью согласуется в Enterprise. Эти возможности усиливают краткоживущие credentials и runtime-доверие между системами.

Только Enterprise

Enterprise — не скрытая куча дополнительных модулей, а работа по договору: продаётся годовым order form по электронной почте и никогда через self-serve checkout. Сюда входят индивидуальный обмен учётными данными с ограниченной областью; выделенная инженерная работа с оговорённым объёмом — написание политик, тюнинг, коннекторы под заказ; LTS, air-gap и OTA-зеркало; мультиюридические структуры; более двух продуктивных развёртываний; более пяти активных поставщиков идентификации; OEM, MSP и перераспространение; ограниченная по сумме индемнификация; DPA и процедуры закупки; и best-effort цели первого ответа. Всё остальное на этой странице продаётся self-serve как Business или как один из четырёх его add-on.

Кураторское сравнение

Шесть ключевых различий

По одной показательной возможности на направление, и рядом — редакция, которая её действительно продаёт. Add-on требуют активной подписки Business; Enterprise — это годовой order form по электронной почте. Загружаемая матрица — авторитетный построчный источник для due diligence.

Возможность Community (AGPL) Платная редакция, которая её продаёт
Идентификация и доступ Полные OIDC и SAML с одним IdP. Add-on Identity & Scale (нужен Business): более одного активного IdP на tenant, маршрутизация по tenant или домену и обязательный require-SSO.
Контент и данные Core text DLP с deny-closed режимом для непроверенного контента. Add-on AI Runtime Security (нужен Business): content firewall для injection, exfiltration и небезопасных действий в сообщениях, retrieval и MCP render.
Угрозы и инциденты Kill switch, guardian findings и применение tier floors. Business, пресет Starter: каталог threat intelligence с объявленной каденцией. Add-on Regulated Operations: двусторонний incident close-loop.
Compliance 26 каталогов фреймворков с экспортом доказательств OSCAL. Add-on Compliance Packs (нужен Business): регистр DORA, readiness ISO 42001 AIMS, процессы SSP/POA&M и отраслевые overlays.
Эксплуатация и устойчивость S3 Object Lock WORM, подписанный ledger и проверенный backup/restore. Add-on Regulated Operations: нормативные floors, legal hold и пакеты доказательств для проверяющих. Add-on Identity & Scale: надёжная доставка at-least-once.
Интеграция Статические credentials и CAEP receiver. Business, пресет Starter: pinning определений инструментов. Add-on AI Runtime Security: MCP elicitation mediation. Enterprise: индивидуальный обмен учётными данными с ограниченной областью.

Только добавление, без rug-pull: открытая возможность остаётся открытой; платные редакции добавляют отдельный код для масштаба и глубины риска.

Граница редакции — это коммерческая лицензия и задачи, которые решают add-on, а не число людей. Во всех редакциях число пользователей не ограничено.

Проверка лицензии служит только attestation. Открытый бинарный файл не читает лицензию для включения, отключения или блокировки возможностей.

Скачать полную матрицу возможностей

Open-first по замыслу

Для чего Enterprise не требуется

AGPL-сборка уже содержит полный цикл наблюдать → картировать → управлять → аудировать и его security core.

  • Полный inventory, карта разрешённого и наблюдаемого доступа, sessions, orchestration graph и health telemetry.
  • Авторизация Cedar с RBAC, deny overlays, scoped grants и четырьмя deny-closed enforcement points.
  • Одобрения двумя людьми, dual-control break-glass и estate kill switch.
  • Управляемые процессы Claude Code launch, attach, govern и stop с доставкой managed settings.
  • OIDC и SAML с одним IdP, WebAuthn/FIDO2, PIV/CAC и AAL step-up.
  • Жизненный цикл нечеловеческих идентичностей и agent-identity federation.
  • Guardrails для PII, prompt injection и jailbreak, DLP egress и BYOK/CMEK.
  • Связанный хешами и подписанный Ed25519 audit ledger с запечатанными append-only доказательствами.
  • 26 каталогов compliance-фреймворков и форматы экспорта и push в SIEM.
  • FinOps-бюджеты, запрещающие или ограничивающие расходы.
  • Оценки с блокирующим CI gate и red-team sandboxes.
  • Один статический артефакт, SQLite или Postgres, Docker/Kubernetes/Helm, Terraform и SDK для 158 публичных интеграций.
  • Архивирование S3 Object Lock WORM и backup/restore с проверкой цепочки.

Факты для закупки

Прочтите перед оценкой

Полезный разговор об Enterprise начинается с сегодняшних реальных границ.

Стадия релиза
Предварительная версия pre-1.0. Опубликованного release tag нет; артефакты проверяются относительно source commit, а не тега.
Compliance
Readiness и posture, а не сертифицированный статус. Автоматизация доказательств и отчётов не сертифицирует организацию и не гарантирует compliance.
Air-gapped
Air-gapped относится к control plane, а не к Claude inference. Размещённый Claude обращается к API провайдера; полностью офлайн работают только self-hostable модели.
Поддержка
Ни в одной редакции нет договорного SLA. Поддержка Enterprise — это best-effort цели первого ответа одного maintainer: без штрафов, без компенсаций, без средств правовой защиты и без покрытия 24×7. Community — это поддержка сообщества, Business — почта в рабочие часы; и то и другое best-effort.
FIPS
FIPS — опциональная сборка с модулем CMVP #5247, а не сертификация Olivares на уровне продукта.

Вопросы для оценки Enterprise

Enterprise что-то убирает из Community?

Нет. AGPL-сборка остаётся полной платформой управления. Enterprise добавляет отдельный код для масштаба, нормативной глубины и снижения рисков.

Ограничивает ли открытая редакция число людей, которые ею пользуются?

Нет. Во всех редакциях, включая Community, число пользователей не ограничено. Граница — коммерческая лицензия и add-on, а не число людей; в открытом ядре нет искусственных ограничений производительности или размера.

Compliance add-ons сертифицируют организацию?

Нет. Они автоматизируют сбор доказательств, материалы readiness и структуру отчётов. Сертификацию или решение о соответствии выдаёт соответствующий аккредитованный орган или ведомство.

Всё развёртывание может работать офлайн?

Self-hosted control plane может работать air-gapped. Размещённый inference, например Claude, требует API провайдера; полностью офлайн работает только self-hostable модель.

Сопоставьте добавленную ценность с требованиями

Напишите на enterprise@olivares.ai, какое требование масштаба, регулирования или риска нужно проверить. В этом пути оценки нет checkout или portal.