Перейти до вмісту

Машинний переклад. Авторитетним джерелом є англійська версія; перевірка носієм мови ще не виконана.

Початок роботи

Швидкий старт

Від нуля до заповненого графа доступу читання/запису приблизно за п'ять хвилин, використовуючи вбудоване демонстраційне середовище.

Оновлено:

Це найшвидший шлях до того, щоб побачити, що робить Olivares AI: завантажте один бінарний файл проти вбудованого демонстраційного середовища та пройдіть реальний граф доступу від початку до кінця. Без бази даних для налаштування, без хмарного облікового запису, без вихідного мережевого з’єднання.

Перед початком

Вам потрібен бінарний файл olivares. Починаючи з першого публічного релізу можна отримати підписаний артефакт; доти збирайте з вихідного коду (цей швидкий старт у будь-якому разі стосується збірки з вихідного коду). Він компілюється в один статичний бінарний файл із вбудованою веб-консоллю, тому нічого іншого встановлювати не потрібно. (Шлях установки для продакшн описаний у посібнику з самостійного розгортання; ця сторінка залишається на демо.)

Завантаження демонстраційного середовища

olivares serve --seed-demo

При завантаженні ви побачите чітко позначений банер DEMO MODE (synthetic data) та надрукований URL з одноразовими демо-обліковими даними. Ці облікові дані навмисно публічні та прив’язані до loopback — демо призначене для локального дослідження, а не для продакшн.

Дослідження графа

Відкрийте консоль та пройдіть шлях, навколо якого побудований продукт:

  1. Виявлення — засіяні агенти та ресурси, до яких вони звертаються, з’являються в інвентаризації.
  2. Карта доступу читання/запису — кожен агент зв’язаний з тим, до чого він може дістатися, кожне ребро типізоване read або read/write. Це основний вигляд (див. концепцію карти доступу або інтерактивний огляд продукту).
  3. Дозволений проти Фактичного — карта порівнює те, що кожному агенту дозволено торкатися, з тим, що він був помічений торкаючись.

Демонстраційне середовище мале та синтетичне — пара десятків вузлів ресурсів та подібна кількість ребер доступу — і воно навмисно засіває два висновки, які мають значення: неочікуваний доступ (агент дістається до чогось, до чого не повинен) та невикористані дозволи (дозволи, які ніколи не використовуються). Те ж саме завантаження serve --seed-demo використовується власним smoke-тестом продукту, тому ці числа не відхиляються від бінарного файлу.

Що реальне, а що демо

Все, що ви натискаєте, — це реальний продукт — та сама консоль, API та аудиторський журнал, які ви б використовували у продакшн. Тільки дані середовища є синтетичними. Щоб побудувати граф ваших власних агентів, підключіть реальне джерело (наприклад PostgreSQL через pgAudit або AWS через CloudTrail) замість --seed-demo.

Наступні кроки

Пошук у документації