Перейти до вмісту

Машинний переклад. Авторитетним джерелом є англійська версія; перевірка носієм мови ще не виконана.

Основні концепції

Карта доступу читання/запису

Як Olivares AI моделює доступ агентів у вигляді типізованого графа читання/запису.

Оновлено:

Карта доступу читання/запису — це структура даних, на якій тримається все інше. Якщо ви її розумієте, ви розумієте продукт.

Вузли та типізовані ребра

Карта — це граф. Агенти — це вузли. Ресурси, до яких вони мають доступ — бази даних, об’єктні сховища, MCP-сервери, API, черги — це також вузли. Кожне ребро — це типізоване відношення доступу: R (агент може читати ресурс) або RW (агент може читати і записувати його).

Типізація кожного ребра на читання та запис є навмисною. Принцип найменших привілеїв та радіус ураження інциденту залежать від запису, а не просто від підключення. Агент звітності, який може лише читати сховище, і агент розгортання, який може його перезаписати — це різні ризики, а плоский список “має доступ” приховує саме цю різницю.

Дозволений проти Фактичного

Карта містить два шари та безперервно порівнює їх:

  • Дозволений — що агенту дозволено робити, виведено з дозволів та політик.
  • Фактичний — що він насправді робив, виведено з телеметрії та нативних аудиторських журналів.

Різниця — це те, де знаходиться цінність:

  • Неочікуваний доступ — ребро, яке було спостережено, але не очікувалось. Це висновок, який команда безпеки дійсно хоче бачити.
  • Невикористані дозволи — ребро, яке дозволено, але ніколи не використовувалось. Це ваш конкретний список для очищення найменших привілеїв, а не розпливчасте “перегляньте ваш IAM”.

Інтерактивний огляд продукту показує це накладення на реальному знімку.

Точність є багаторівневою — і показується

Карта настільки хороша, наскільки джерело може довести, і вона це говорить, а не блефує. Два незалежних виміри показуються для кожного ребра:

  • Покриття читання/запису:
    • clean — нативний аудит робить R/RW однозначним (PostgreSQL через pgAudit, об’єктне сховище через CloudTrail, сховища даних та озера даних).
    • lossy — частковий сигнал, наприклад, деякі документні та векторні сховища.
    • opaque — не може бути реконструйовано пасивно (Redis, SQLite, D1). Ребро позначається як unknown, а не вгадується.
  • Атрибуція:
    • firm — джерело містить ідентифікацію по кожному агенту.
    • approximate — спільний сервісний обліковий запис приховує, який агент діяв.

Оскільки обидва виміри супроводжують ребро, впевнено відоме відношення та ледь помічене ніколи не відображаються так, ніби вони однаково достовірні.

Спочатку читання за дизайном

Побудова цієї карти — це діяльність спостереження, а не перехоплення. Olivares AI не знаходиться на шляху запиту між агентом та його ресурсами; він поглинає телеметрію та нативний аудит поза основним потоком. Перегляд карти сам по собі є привілейованою, обмеженою орендарем і повністю аудитованою дією. Продукт спочатку спостерігає та керує; де він може діяти, він робить це за замовчуванням закрито — ніколи як загальний виконавець.

Пов’язане

  • Що таке Olivares AI? — продукт на одній сторінці.
  • Швидкий старт — перегляньте карту на демонстраційному середовищі.
  • Архітектура — як частини поєднуються, самостійне розгортання та можливість ізольованої роботи.

Пошук у документації