Olivares AI v26.8.0 — перший публічний реліз із тегом самостійно розміщуваного Go-бінарника. Він дає ШІ-агентам, якими ви вже користуєтеся, — Claude Code, Codex, Grok Build та іншим — довготривалу роботу, обмежений доступ і підписані докази на вашому власному обладнанні. Я — автор. Ця стаття перелічує те, що справді наявне в тегу, і вказує прогалини поруч із функціями, адже в продукті цієї категорії прогалини є частиною специфікації.
1. Проблема без прикметників
Агенти працюють на різних машинах і в різних постачальників. Жодна довговічна система не знає, хто володіє завданням, до чого може дістатися кожен агент, до чого він насправді дістався або хто кому передав роботу. Дозволи зберігаються в кількох системах IAM, а поведінка — у журналах аудиту, які ніхто не читає. Кожна команда, що серйозно працює з агентами, вручну відтворила частину відповіді — тут електронна таблиця, там правила найменування, ще десь людина, яка все пам’ятає. Саме цю частину замінює продукт.
2. Основа: спільна для агентів робоча площина
Довговічні робочі елементи містять опис завдання, залежності, критерії приймання, рішення, власника та історію подій — єдиний командний документ, спільний для REST, CLI і внутрішньопроцесних викликів. Оренди перетворюють володіння на тимчасове повноваження, захищене механізмом fencing: отримати, подовжити, звільнити, перебрати, відкликати. Власник застарілої оренди не може діяти далі, а одночасне отримання має рівно одного переможця. Запуск для завдання резервує ресурс, отримує оренду й лише потім запускає сесію, тому повторна спроба безпечна. Повідомлення між агентами містять підтвердження й передачі, підтримують повторне відтворення та відхиляють застарілі епохи. Делегування через A2A досягає авторизованого піра через шлюз примусового контролю та повертає довговічні квитанції.
Усе це працює. Межу сформульовано так само чітко, як функції: обмін повідомленнями обмежений процесом оркестрації — навмисно немає загальної шини повідомлень для довільних агентів, а тест завантаження завершується помилкою, якщо хтось випадково її під’єднає. Тіньовий режим і остаточні повноваження не реалізовані. README показує обидві сторони в одній таблиці.
3. Інтеграції із зазначеною глибиною
Claude Code інтегровано на рівні hook PreToolUse/PostToolUse: керовані
налаштування, запуск, під’єднання й зупинення з консолі, а також доступ до
моделей для кожного суб’єкта. Codex і Grok Build є такими самими повноцінними
командними інтерфейсами. gemini-cli, Cursor, opencode, goose, cline, OpenHands,
OpenClaw і Hermes постачаються як конектори — кожен вказує, що здатний
примусово контролювати, а що може лише спостерігати, адже це різні обіцянки.
Ollama та інші самостійно розміщувані endpoint інвентаризуються через локальний
конектор, який за задумом працює лише для читання.
4. Управління там, де діє агент
Механізм авторизації Cedar — RBAC, накладені правила заборони, позитивні дозволи
обмеженої дії — і чотири точки примусового контролю deny-closed: hook Claude
Code, вбудований проксі інференсу /v1/messages, шлюз MCP для tools/call і
шлюз делегування A2A. Недозволену дію блокують, надсилають на схвалення двом
людям або переписують до виконання. «Deny-closed» вимірюється, а не
декларується: точку враховують, лише поки тест проходить її неналаштований
шлях і перевіряє відмову. Якщо точку не розгорнуто, можливість вважають
спостереженням, а не примусовим контролем — і кожен конектор вказує, який із
двох варіантів він забезпечує. Також є схвалення двома людьми, break-glass і
kill switch усього середовища, який вмикається одним натисканням, а для
повторного ввімкнення середовища потребує двох різних людей.
5. Докази, які можна передати
Доступний лише для дописування журнал аудиту з ланцюжком хешів і контрольними точками, підписаними Ed25519. Експорт у CEF, LEEF, syslog, OTLP і OCSF; at-least-once надсилання до Splunk HEC, Microsoft Sentinel, Datadog, New Relic або HMAC webhook. Докази відповідності зіставлено з 26 каталогами стандартів — це технічні зіставлення засобів контролю та пакети доказів для перевірки вашим юристом або аудитором, а не сертифікати. Власний каталог продукту також говорить про це прямо.
6. Числа та скрипт, який їх створює
30 модулів. 158 інтеграцій. 26 каталогів стандартів. Чотири точки примусового
контролю deny-closed. 68 згрупованих команд CLI. Жодне з цих чисел не є
маркетинговою арифметикою: scripts/check-public-counts.sh виводить перші
чотири з дерева й зупиняє збірку, якщо README розходиться з кодом, а підсумок
CLI захищений тестом, який не дозволяє додати команду без групи. Для кількості
інтеграцій чесно вказано одиницю вимірювання — каталоги конекторів із кодом Go,
12 з яких є спільними пакетами контрактів, а не можливостями; розподіл наведено
в репозиторії. Демонстраційне середовище повертає 20 вузлів, 13 ребер,
8 неочікуваних доступів і 2 невикористані дозволи — синтетичні числа, перевірені
smoke-тестом справжнього бінарника, наведені як результат демонстрації та ніколи
не видані за масштаб клієнта.
7. Одна збірка для будь-якого масштабу
Той самий бінарник обслуговує домашній сервер (SQLite, прив’язка до loopback, еталонний Compose, що працює без root і лише для читання з 1 CPU і 1 GiB), фрилансера з окремим tenant для кожного клієнта та бюджетами, які відмовляють раніше, ніж з’являється рахунок, інженерну команду зі спільними робочими елементами й SSO та регульоване підприємство з безпекою на рівні рядків Postgres, air-gapped встановленнями й WORM-архівуванням. Деякі з цих можливостей потрібно налаштовувати самостійно; вони не надаються за замовчуванням під час першого запуску — документація вказує це окремо для кожної можливості.
8. Ліцензія та гроші без недомовок
AGPL-3.0 для ядра, модулів і вебконсолі; Apache-2.0 для SDK, конекторів і клієнтських SDK; невеликий набір доповнювальних комерційних add-on, які збираються лише з окремим тегом збірки й відсутні в публічному бінарнику. Відкрита збірка — це вся платформа: її функції ніколи не обмежуються, а кількість облікових записів користувачів необмежена. Комерційна ліцензія є юридичним винятком з AGPL; підписка — це облікові дані для завантаження підписаних артефактів, а не ключ, що активує вже наявні на диску байти. Комерційні умови надаються за запитом: enterprise@olivares.ai. Hosted Cloud сьогодні не продається; продукт — це self-hosted версія.
9. Ланцюг постачання
Релізи підписуються за допомогою cosign і містять SLSA provenance, SBOM та
OpenVEX; усе це можна перевірити офлайн за допомогою
scripts/verify-release.sh. Артефакти: бінарники linux і darwin (amd64/arm64),
пакети .deb/.rpm/.apk із посиленим systemd unit, multi-arch образ
контейнера й air-gap комплект. Збірка для Windows не випускається — використовуйте
контейнер Linux або зберіть продукт із вихідного коду.
10. Чого ми свідомо не заявляємо
Немає публічних користувачів і бенчмарків — ні ті, ні інші не представлені
публічно, а вигадувати їх було б найгіршим учинком для продукту управління ШІ.
Немає SLA, немає SOC 2, немає сертифікатів. Ми не стверджуємо, що «ніщо ніколи
не залишає вашу мережу»: закриті frontier-моделі не можна розміщувати
самостійно, тому інференс із ними й далі звертається до API постачальника.
Самостійно розміщувати та ізолювати від мережі можна площину навколо них, а
моделі, які ви справді запускаєте самі (vLLM, Ollama), зберігають увесь шлях
усередині. Обов’язкової телеметрії немає, і за замовчуванням у control plane
немає вихідного трафіку; єдиний виклик постачальника — olivares upgrade, який
запитує, де розташована нова версія, а --endpoint перенаправляє його. Немає
віддаленого kill switch. У самостійно розміщуваному механізмі немає обмеження
кількості місць.
Спробуйте
# Demo estate — synthetic data through the real engine, loopback-only:
task build && ./bin/olivares serve --seed-demo --insecure \
--listen 127.0.0.1:8901 --grpc-listen 127.0.0.1:8902 --data-dir "$(mktemp -d)"
# Real install — secure by default (TLS on, loopback, one-time setup token):
./bin/olivares quickstart
# Or the container image (registry tags carry no v prefix):
docker pull ghcr.io/olivaresai/olivares:26.8.0
Перед розгортанням прочитайте start/honesty-and-limits — це договір про те,
що працює сьогодні, що перебуває на стадії проєктування та чого продукт навмисно
не робить.
Реліз: https://github.com/olivaresai/olivares/releases/tag/v26.8.0 · Репозиторій: https://github.com/olivaresai/olivares · Документація: https://docs.olivares.ai