Перейти к содержимому

Машинный перевод. Авторитетным источником является английская версия; проверка носителем языка ещё не выполнена.

Open first · Enterprise добавляет

Enterprise добавляет глубину. Open остаётся полным.

Открытая AGPL-сборка — это полная платформа управления; редакция Enterprise ничего не отнимает, а добавляет возможности для крупных организаций, работы под специальным регулированием и более глубокого снижения рисков.

Граница open-core

Три обещания определяют границу редакций

Это структурные обязательства продукта, а не договорные обещания сервиса.

  1. 01

    Открытые возможности никогда не переходят в платный уровень.

    Всё, что есть в AGPL-сборке, остаётся в ней. Enterprise — дополнительный новый код, а не функции, изъятые из открытого продукта.

  2. 02

    В ядре AGPL нет искусственных ограничений производительности или размера.

    В открытом бинарном файле нет throttling, искусственных задержек или скрытых feature flags. Единственная граница редакции — лимит Community в 3 пользователя.

  3. 03

    Критерий опубликован.

    Security core и полный цикл наблюдать → картировать → управлять → аудировать бесплатны. Коммерческая часть — это масштабная эксплуатация плюс юридическое исключение из обязательств AGPL.

Дополнительные возможности

Что Enterprise добавляет по направлениям

Enterprise расширяет полную открытую платформу там, где крупным или регулируемым организациям нужна дополнительная операционная глубина. Открытый цикл управления не заменяется.

Открытая основа: 29 подключённых модулей · 26 каталогов compliance-фреймворков · 157 публичных интеграций.

Идентификация и доступ

Открытая сборка даёт полноценные OIDC и SAML с одним IdP, WebAuthn/FIDO2, PIV/CAC и жизненный цикл нечеловеческих идентичностей. Enterprise добавляет multi-IdP federation по tenant, обязательный SSO, метаданные SAML SP, CyberArk Conjur и места сверх лимита Community. Это возможности масштаба и эксплуатации политик, а не замена открытой безопасности идентификации.

Безопасность контента и данных

Open включает детерминированные guardrails для PII, injection и jailbreak и deny-closed DLP egress gate. Enterprise добавляет глубокую проверку сообщений, retrieval, MCP render и входов Claude Code hooks, а также расширенную координацию удаления и управление computer use. Дополнительная глубина выявляет injection, exfiltration и небезопасные действия в большем числе каналов.

Угрозы и инциденты

Открытая сборка включает guardian findings, tier floors и estate kill switch. Enterprise добавляет автоматическую приостановку по порогу, курируемую threat intelligence, непрерывное сканирование attack graph и двусторонний incident close-loop. Оператор задаёт пороги, cooldown и эскалацию, не отдавая каждое решение автоматике.

Compliance и регулирование

Open сопоставляет 26 каталогов фреймворков и экспортирует запечатанные доказательства OSCAL. Enterprise добавляет структуру регистра DORA, материалы readiness ISO 42001 AIMS, процессы SSP и POA&M и отраслевые overlays. Эти add-ons автоматизируют сбор доказательств и структурирование отчётов. Они не сертифицируют организацию и не гарантируют compliance.

Эксплуатация и устойчивость

Open включает архив S3 Object Lock WORM, подписанный ledger и backup/restore с проверкой цепочки. Enterprise добавляет нормативные минимумы хранения, долгосрочный legal hold, пакеты доказательств для проверяющих, неизменяемые sinks Azure/GCS и надёжную доставку at-least-once. Это глубина регулируемой эксплуатации без сокращения открытой основы.

Интеграция

Open предоставляет статические upstream credentials, CAEP receiver, Terraform, SDK и типизированные webhooks. Enterprise добавляет token exchange RFC 8693, исходящие CAEP SET, deny-closed pinning определений инструментов и MCP elicitation mediator. Эти возможности усиливают краткоживущие credentials и runtime-доверие между системами.

Кураторское сравнение

Шесть ключевых различий

По одной показательной возможности на направление. Загружаемая матрица — авторитетный построчный источник для due diligence.

Возможность Community (AGPL) Enterprise
Идентификация и доступ Полные OIDC и SAML с одним IdP. Несколько IdP на tenant, маршрутизация по домену и принудительная политика SSO.
Контент и данные Core text DLP с deny-closed режимом для непроверенного контента. Content firewall для injection, exfiltration и небезопасных действий в сообщениях, retrieval и MCP render.
Угрозы и инциденты Kill switch, guardian findings и применение tier floors. Пороговый circuit breaker, курируемая threat intelligence и непрерывное сканирование attack graph.
Compliance 26 каталогов фреймворков с экспортом доказательств OSCAL. Регистр DORA, readiness ISO 42001 AIMS, процессы SSP/POA&M и отраслевые overlays.
Эксплуатация и устойчивость S3 Object Lock WORM, подписанный ledger и проверенный backup/restore. Нормативные floors, legal hold, неизменяемые sinks Azure/GCS и надёжная доставка at-least-once.
Интеграция Статические credentials и CAEP receiver. Token exchange RFC 8693, исходящие CAEP SET, tool pinning и MCP elicitation mediation.

Только добавление, без rug-pull: открытая возможность остаётся открытой; Enterprise добавляет отдельный код для масштаба и глубины риска.

Лимит Community в 3 пользователя — граница справедливой монетизации, а не контроль безопасности или производительности.

Проверка лицензии служит только attestation. Открытый бинарный файл не читает лицензию для включения, отключения или блокировки возможностей.

Скачать полную матрицу возможностей

Open-first по замыслу

Для чего Enterprise не требуется

AGPL-сборка уже содержит полный цикл наблюдать → картировать → управлять → аудировать и его security core.

  • Полный inventory, карта разрешённого и наблюдаемого доступа, sessions, orchestration graph и health telemetry.
  • Авторизация Cedar с RBAC, deny overlays, scoped grants и четырьмя deny-closed enforcement points.
  • Одобрения двумя людьми, dual-control break-glass и estate kill switch.
  • Управляемые процессы Claude Code launch, attach, govern и stop с доставкой managed settings.
  • OIDC и SAML с одним IdP, WebAuthn/FIDO2, PIV/CAC и AAL step-up.
  • Жизненный цикл нечеловеческих идентичностей и agent-identity federation.
  • Guardrails для PII, prompt injection и jailbreak, DLP egress и BYOK/CMEK.
  • Связанный хешами и подписанный Ed25519 audit ledger с запечатанными append-only доказательствами.
  • 26 каталогов compliance-фреймворков и форматы экспорта и push в SIEM.
  • FinOps-бюджеты, запрещающие или ограничивающие расходы.
  • Оценки с блокирующим CI gate и red-team sandboxes.
  • Один статический артефакт, SQLite или Postgres, Docker/Kubernetes/Helm, Terraform и SDK для 157 публичных интеграций.
  • Архивирование S3 Object Lock WORM и backup/restore с проверкой цепочки.

Факты для закупки

Прочтите перед оценкой

Полезный разговор об Enterprise начинается с сегодняшних реальных границ.

Стадия релиза
Предварительная версия pre-1.0. Опубликованного release tag нет; артефакты проверяются относительно source commit, а не тега.
Compliance
Readiness и posture, а не сертифицированный статус. Автоматизация доказательств и отчётов не сертифицирует организацию и не гарантирует compliance.
Air-gapped
Air-gapped относится к control plane, а не к Claude inference. Размещённый Claude обращается к API провайдера; полностью офлайн работают только self-hostable модели.
Поддержка / SLA
SLA здесь означает best-efforts цели ответа одного maintainer. Они не penalty-backed и не обеспечивают покрытие 24×7.
FIPS
FIPS — опциональная сборка с модулем CMVP #5247, а не сертификация Olivares на уровне продукта.

Вопросы для оценки Enterprise

Enterprise что-то убирает из Community?

Нет. AGPL-сборка остаётся полной платформой управления. Enterprise добавляет отдельный код для масштаба, нормативной глубины и снижения рисков.

Лимит Community — технический или защитный?

Нет. Лимит в 3 пользователя — единственная граница редакции для справедливой монетизации; в открытом ядре нет искусственных ограничений производительности или размера.

Compliance add-ons сертифицируют организацию?

Нет. Они автоматизируют сбор доказательств, материалы readiness и структуру отчётов. Сертификацию или решение о соответствии выдаёт соответствующий аккредитованный орган или ведомство.

Всё развёртывание может работать офлайн?

Self-hosted control plane может работать air-gapped. Размещённый inference, например Claude, требует API провайдера; полностью офлайн работает только self-hostable модель.

Сопоставьте добавленную ценность с требованиями

Напишите на enterprise@olivares.ai, какое требование масштаба, регулирования или риска нужно проверить. В этом пути оценки нет checkout или portal.