mTLS between components
Mutual TLS on every internal hop; no plaintext control traffic.
● enforcedМашинний переклад. Авторитетним джерелом є англійська версія; перевірка носієм мови ще не виконана.
Self-hosted · Незалежний від постачальника · Open-core
Дайте Claude та решті вашого AI контекст, доступ до ресурсів і керовані сеанси, щоб виконувати справжню роботу, — а собі дайте гранульовані дозволи, політику, бюджети та докази аудиту, щоб керувати всім цим. Він доповнює Claude, а не конкурує з ним. Розгорнуто локально та незалежно від постачальника.
14 справжніх екранів консолі Olivares, знятих безпосередньо в продукті з прикладами даних.
Виявлення · 01 / 05
Без проксі, без агентів, які потрібно няньчити. Olivares спостерігає за вашою інфраструктурою та інвентаризує кожен агент, сеанс, модель і MCP — разом із поверхнями, які кожен із них читає та записує.
| Agent | Type | Model | Host | Sessions | Surfaces | Spend · 30d | Last seen |
|---|---|---|---|---|---|---|---|
| claude-deploy-bot | autonomous | claude-opus-4-8 | cloud-a / eu-west | 6 | R 1 W 1 | $1,860 | 24s ago |
| support-rag-agent | retrieval | gpt-5.5 | cloud-b / us-east | 9 | R 2 W 0 | $980 | 1m ago |
| billing-reconciler | batch job | claude-sonnet-4-6 | cloud-a / eu-central | 3 | R 1 W 1 | $720 | 4m ago |
| infra-copilot | assistant | claude-opus-4-8 | on-prem / rack-3 | 8 | R 1 W 1 | $880 | 38s ago |
| data-export-job | batch job | magistral-small | on-prem / rack-3 | 4 | R 3 W 1 | $1,240 | 2m ago |
| qa-runner | evaluation | gpt-5.4-mini | cloud-c / edge | 7 | R 1 W 0 | $180 | 12m ago |
| +208 more agents | $2,540 | — | |||||
data-export-job має незатверджений запис до prod-postgres — відхилення від принципу найменших привілеїв, виявлене в момент появи.
Керування · 02 / 05
Пишіть політику як код і спостерігайте, як вона лягає на карту. Незатверджений запис до вашої робочої бази даних стає заблокованим за принципом найменших привілеїв.
Pin the export job to read-only on the production database; block writes.
evt ev-001 · denyunreviewed write · data-export-job → prod-postgres · 2m ago
Витрати · 03 / 05
Кожен долар прив’язаний до агента, моделі та команди, які його спричинили — з бюджетами та трендами, на які ваша фінансова команда може діяти, а не вгадувати.
| Agent | Model | 30d | Trend | % total |
|---|---|---|---|---|
| claude-deploy-bot | claude-opus-4-8 | $1,860 | 22.1% | |
| data-export-job | magistral-small | $1,240 | 14.8% | |
| support-rag-agent | gpt-5.5 | $980 | 11.7% | |
| infra-copilot | claude-opus-4-8 | $880 | 10.5% | |
| billing-reconciler | claude-sonnet-4-6 | $720 | 8.6% | |
| qa-runner | gpt-5.4-mini | $180 | 2.1% | |
| +208 more agents | $2,540 | 30% | ||
Аудит · 04 / 05
Кожен доступ у захищеному від підробки журналі з ланцюжком хешів — фільтруйте його, відтворюйте і експортуйте як доказ, який приймають ваші аудитори.
Безпека та відповідність · 05 / 05
mTLS, журнал лише з додаванням і політика, що застосовується в момент доступу — зіставлені з фреймворками, про які запитують ваші аудитори.
Mutual TLS on every internal hop; no plaintext control traffic.
● enforcedEvery view and change hash-chained and tamper-evident.
● activePolicy enforced at access time — blocked, not just logged.
● enforcedPassive discovery from a minimally-privileged, read-only collector.
● active| Framework | Access control | Audit trail | Risk mgmt | Data governance | Coverage |
|---|---|---|---|---|---|
| EU AI Act | mapped | mapped | mapped | mapped | 96.9% |
| NIST AI RMF | mapped | mapped | mapped | partial | 98.6% |
| ISO 42001 | mapped | mapped | in progress | mapped | 97.4% |
| SOC 2 | mapped | mapped | partial | mapped | 98.4% |
Як це працює
Один контейнер або бінарний файл на вашій власній інфраструктурі. Без облікового запису, без залежності від хмари, без звернень назовні.
Olivares AI пасивно знаходить кожен агент, сеанс, MCP і модель, що вже працюють — без обов’язкового проксі.
Він будує граф доступу: до чого може дістатися кожен агент і чого він насправді торкається, читання проти читання/запису.
Встановлюйте політику, відстежуйте відхилення та експортуйте докази аудиту. Видимість стає контролем у міру зростання вашої інфраструктури.
Відкритий код
Olivares AI — це open-core під ліцензією AGPL-3.0. Повноцінний продукт публікується у відкритому репозиторії з першим релізом — щоб запускати його на власній інфраструктурі, перевіряти кожен рядок коду і тримати дані там, де їм належить. Комерційна ліцензія та окремий корпоративний рівень доступні, коли вони знадобляться вашій організації.
Повноцінний продукт, розгорнутий локально, безкоштовно — без обмежень функцій у ядрі.
Не прив’язаний до жодного окремого AI-постачальника, постачальника ідентифікації чи хмари.
Olivares не робить жодних обов’язкових звернень назовні та працює в ізольованих, регульованих мережах.
Розгорніть Olivares AI на власній інфраструктурі та отримайте карту доступу, про яку вже давно просять ваші команди платформи і безпеки.