Перейти до вмісту

Машинний переклад. Авторитетним джерелом є англійська версія; перевірка носієм мови ще не виконана.

Self-hosted · Незалежний від постачальника · Open-core

Інтегруйте, керуйте та захищайте AI на вашому підприємстві — побудовано навколо Claude.

Дайте Claude та решті вашого AI контекст, доступ до ресурсів і керовані сеанси, щоб виконувати справжню роботу, — а собі дайте гранульовані дозволи, політику, бюджети та докази аудиту, щоб керувати всім цим. Він доповнює Claude, а не конкурує з ним. Розгорнуто локально та незалежно від постачальника.

Карта доступу читання/запису Olivares AI: AI-агенти, пов’язані з ресурсами, до яких вони мають доступ, з одним несанкціонованим записом, позначеним помаранчевим.
29
підключені модулі · один self-hosted-реліз
100%
self-hosted — дані керування залишаються під вашим контролем
0
ніяких звернень назовні · працює air-gapped
R / RW
доступ за ресурсами · дозволено проти фактично спостережено

Виявлення · 01 / 05

Кожен агент у вашій інфраструктурі, виявлений пасивно

Без проксі, без агентів, які потрібно няньчити. Olivares спостерігає за вашою інфраструктурою та інвентаризує кожен агент, сеанс, модель і MCP — разом із поверхнями, які кожен із них читає та записує.

olivares · inventory prod Попередній перегляд
Inventory All agentsDrift group by · host 214 agents · 42 hosts / filter…
Agent Type Model Host Sessions Surfaces Spend · 30d Last seen
claude-deploy-bot autonomous claude-opus-4-8 cloud-a / eu-west 6 R 1 W 1 $1,860 24s ago
support-rag-agent retrieval gpt-5.5 cloud-b / us-east 9 R 2 W 0 $980 1m ago
billing-reconciler batch job claude-sonnet-4-6 cloud-a / eu-central 3 R 1 W 1 $720 4m ago
infra-copilot assistant claude-opus-4-8 on-prem / rack-3 8 R 1 W 1 $880 38s ago
data-export-job batch job magistral-small on-prem / rack-3 4 R 3 W 1 $1,240 2m ago
qa-runner evaluation gpt-5.4-mini cloud-c / edge 7 R 1 W 0 $180 12m ago
+208 more agents $2,540

data-export-job має незатверджений запис до prod-postgres — відхилення від принципу найменших привілеїв, виявлене в момент появи.

Керування · 02 / 05

Одне правило, до і після

Пишіть політику як код і спостерігайте, як вона лягає на карту. Незатверджений запис до вашої робочої бази даних стає заблокованим за принципом найменших привілеїв.

olivares · policy prod Попередній перегляд
policy · prod-db-writes
01 policy "data-export-readonly" { 02 agent = "data-export-job" 03 resource = "prod-postgres" 04 allow = ["read"] 05 deny = ["write"] 06 on_violation = "block + alert" 07 }

Pin the export job to read-only on the production database; block writes.

enforcement ● enforcing ● unreviewed

evt ev-001 · denyunreviewed write · data-export-job → prod-postgres · 2m ago

Витрати · 03 / 05

Витрати, атрибутовані — не оцінені приблизно

Кожен долар прив’язаний до агента, моделі та команди, які його спричинили — з бюджетами та трендами, на які ваша фінансова команда може діяти, а не вгадувати.

olivares · cost prod Попередній перегляд
Spend by agent last 30 days
Agent Model 30d Trend % total
claude-deploy-bot claude-opus-4-8 $1,860 22.1%
data-export-job magistral-small $1,240 14.8%
support-rag-agent gpt-5.5 $980 11.7%
infra-copilot claude-opus-4-8 $880 10.5%
billing-reconciler claude-sonnet-4-6 $720 8.6%
qa-runner gpt-5.4-mini $180 2.1%
+208 more agents $2,540 30%

Аудит · 04 / 05

Запис лише з додаванням: хто, що та коли змінював

Кожен доступ у захищеному від підробки журналі з ланцюжком хешів — фільтруйте його, відтворюйте і експортуйте як доказ, який приймають ваші аудитори.

Export evidence
PDF CSV JSON

8 events · 2 flagged · 30-day window
signed · hash-chained · append-only

olivares · audit ledger prod Попередній перегляд
writes only denied only last 24h
  1. 2m ago data-export-job WRITE prod-postgres flagged ev-001
  2. 3m ago data-export-job READ s3://billing-exports allowed ev-002
  3. 5m ago claude-deploy-bot WRITE k8s-prod allowed ev-003
  4. 6m ago billing-reconciler WRITE stripe-api flagged ev-004
  5. 9m ago support-rag-agent READ internal-wiki-mcp allowed ev-005
  6. 11m ago infra-copilot READ vault-secrets blocked ev-006
  7. 14m ago data-export-job READ k8s-prod allowed ev-007
  8. 18m ago qa-runner READ internal-wiki-mcp allowed ev-008

Безпека та відповідність · 05 / 05

Перевірні засоби контролю, зіставні фреймворки

mTLS, журнал лише з додаванням і політика, що застосовується в момент доступу — зіставлені з фреймворками, про які запитують ваші аудитори.

mTLS between components

Mutual TLS on every internal hop; no plaintext control traffic.

● enforced

Append-only ledger

Every view and change hash-chained and tamper-evident.

● active

Guardrails

Policy enforced at access time — blocked, not just logged.

● enforced

Least-privilege collector

Passive discovery from a minimally-privileged, read-only collector.

● active
olivares · compliance matrix prod Попередній перегляд
Framework coverage mapped partial in progress
Framework Access controlAudit trailRisk mgmtData governance Coverage
EU AI Act mapped mapped mapped mapped 96.9%
NIST AI RMF mapped mapped mapped partial 98.6%
ISO 42001 mapped mapped in progress mapped 97.4%
SOC 2 mapped mapped partial mapped 98.4%
coverage 98% Olivares зіставляє ваші засоби контролю з кожним фреймворком; показане покриття є результатом самооцінки та наведене для ілюстрації — це не сертифікація. Вона дає вам доказову базу для вашого шляху до сертифікації.

Як це працює

Працює у вашій власній інфраструктурі

  1. 01

    Розгортання

    Один контейнер або бінарний файл на вашій власній інфраструктурі. Без облікового запису, без залежності від хмари, без звернень назовні.

  2. 02

    Виявлення

    Olivares AI пасивно знаходить кожен агент, сеанс, MCP і модель, що вже працюють — без обов’язкового проксі.

  3. 03

    Картування

    Він будує граф доступу: до чого може дістатися кожен агент і чого він насправді торкається, читання проти читання/запису.

  4. 04

    Керування

    Встановлюйте політику, відстежуйте відхилення та експортуйте докази аудиту. Видимість стає контролем у міру зростання вашої інфраструктури.

незалежний від постачальника · працює з Claude OpenAI Gemini Llama Ollama / vLLM Postgres S3 Vault Kafka Kubernetes AWS / Cloudflare

Відкритий код

Ваша інфраструктура. Ваші дані. Ваша об’єктивна істина.

Olivares AI — це open-core під ліцензією AGPL-3.0. Повноцінний продукт публікується у відкритому репозиторії з першим релізом — щоб запускати його на власній інфраструктурі, перевіряти кожен рядок коду і тримати дані там, де їм належить. Комерційна ліцензія та окремий корпоративний рівень доступні, коли вони знадобляться вашій організації.

  • AGPL-3.0

    Повноцінний продукт, розгорнутий локально, безкоштовно — без обмежень функцій у ядрі.

  • Незалежний від постачальника

    Не прив’язаний до жодного окремого AI-постачальника, постачальника ідентифікації чи хмари.

  • Дружній до air-gapped

    Olivares не робить жодних обов’язкових звернень назовні та працює в ізольованих, регульованих мережах.

Подивіться, до чого мають доступ ваші агенти

Розгорніть Olivares AI на власній інфраструктурі та отримайте карту доступу, про яку вже давно просять ваші команди платформи і безпеки.