Olivares AI — це модульна платформа: один рушій плюс каталог модулів можливостей плюс конектори. Модуль споживає нормалізовані події від ядра, оголошує свої сутності у спільній моделі даних та надає власний API та вигляди — без перепроектування решти.
Стандартний бінарний файл підключає 29 пакетів модулів, організованих нижче у пронумеровані області
можливостей (таблиця групує кілька пакетів в одну область, і кілька записів є
фундаментальною інфраструктурою або пост-v1). Читайте це як каталог, а не чек-лист функцій:
управління/спостереження є широким та живим по всьому середовищу; виконання — це вузька, контрольована
частина — кожен рядок позначений як live, на вимогу (503 до налаштування) або
точка, закрита за замовчуванням. Платформа в стадії до 1.0. Див.
Чесність і обмеження для того, як ми формулюємо, що
побудовано і що ні.
Окрім пронумерованого каталогу є допоміжний модуль live-ingest (пронумерований XXIV у коді): живий потік подій, який читають інші модулі. Це інфраструктура, а не самостійна поверхня, тому він не рахується серед пронумерованого каталогу.
Як читати статус кожного модуля
Кожен модуль має дві половини, і чесна відмінність між ними — це вся суть:
- Керування / Спостереження — каталогізація, спостереження, порівняння, блокування, звітування. Це побудовано та підключено сьогодні для модулів, позначених як live нижче. Продукт спочатку читає та детективний за замовчуванням: він спостерігає та керує поза основним потоком, він не знаходиться на шляху запиту.
- Виконання — дія на вашій реальній інфраструктурі (розгортання, запуск, відправка, надсилання,
застосування). Це навмисно вузьке та належить до трьох станів:
- live — підключене у стандартному бінарному файлі, без необхідності налаштування.
- on-demand — бекенд побудований та підключений до точки ін’єкції, але залишається
закритим за замовчуванням до моменту, поки оператор не налаштує його через конфігурацію; до того затверджена
дія чесно є “оголошеною, не виконаною” (наприклад, deploy
apply/retireповертає чіткий503). - seam — оголошений, закритий за замовчуванням інтерфейс без бекенду за замовчуванням.
Розділення є контрактом: продукт спостерігає та керує широко, і виконує на малому, переважно контрольованому підмножині. Нічого тут не стверджує виконання, якого код не робить.
Виявлення та живий стан
| # | Модуль | Керування/Спостереження | Виконання | Що він робить |
|---|---|---|---|---|
| I | Інвентаризація та виявлення | live | — | Пасивно виявляє та каталогізує агентів, сесії, MCP-сервери, інструменти, моделі, провайдерів та нелюдські ідентичності по всьому середовищу. |
| II | Живі операції та сесії | live | — | Відстежує стан кожної сесії агента в реальному часі — поточна дія, живі токени/витрати, хронологія для відтворення — виведений із сигналів, ніколи не сфабрикований. |
| III | Карта доступу та ресурсів (R/RW) | live | — | Відмінність: який агент читає (R) або читає-записує (RW) який ресурс, і чи цей доступ є дозволеним чи лише спостереженим. Див. огляд. |
| XXII | Здоров’я, SLA та аптайм | live | — | Надійність агентів та MCP-серверів — здоровий, деградований або не працює, та карта залежностей — виведена зі спостережених сигналів, не зондуючи вашу інфраструктуру. |
Можливості, ідентичність та управління
| # | Модуль | Керування/Спостереження | Виконання | Що він робить |
|---|---|---|---|---|
| V | MCP, навички та можливості | live | — | Візуальне управління MCP-серверами, навичками, плагінами/підагентами та який агент підключений до якого інструмента. Див. огляд MCP. |
| VI | Ідентичність, дозволи та управління | live | on-demand | Керує тим, хто і що може робити, з затвердженням HITL. Виконавці життєвого циклу ідентичності з можливістю запису є opt-in та закриті за замовчуванням до налаштування. Див. огляд ідентичності. |
| VIII | Дані, знання та контекст | live | live | Керована площина даних — бази знань та RAG з редагуванням перед індексацією, кероване отримання та походження даних у керованій площині даних — дані врядування Olivares залишаються в інфраструктурі під вашим контролем; запити до розміщених моделей ідуть до обраних вами провайдерів. Лексичне отримання за замовчуванням; семантичні ембедінги на основі моделі підключаються на вимогу. |
| XIV | Внутрішній каталог та маркетплейс | live | — | Курує та дозволяє організації повторно використовувати затверджених, версіонованих агентів, MCP-серверів, навичок та шаблонів; запити на створення екземплярів маршрутизуються через управління. |
Розгортання та стек моделей
| # | Модуль | Керування/Спостереження | Виконання | Що він робить |
|---|---|---|---|---|
| VII | Розгортання та інтеграція | live | on-demand (503) | Планує та керує розгортаннями/підключеннями до інфраструктури — єдиний модуль, який може її змінювати. Кожна зміна проходить через HITL, план-перед-застосуванням та записується у журнал. Виконавець підключається на вимогу: apply/retire повертають 503 до налаштування. |
| X | Управління моделями та провайдерами | live | лише маршрутизація | Керує та маршрутизує через увесь стек моделей — Claude, OpenAI, Gemini, локальний вивід — з верифікованими оператором довідковими цінами. Визначення маршруту є живим; сам виклик моделі запускається на вимогу після налаштування облікових даних виводу. |
Хостовані моделі не є самостійно розгортуваними. Модуль X може маршрутизувати до Claude (напряму або через Bedrock/Vertex/Foundry), але цей вивід все одно досягає API провайдера. Тільки справді самостійно розгорнуті моделі (vLLM/Ollama) працюють повністю офлайн; ізоляція стосується площини управління Olivares, а не хостованого виводу.
Витрати, якість та відповідність
| # | Модуль | Керування/Спостереження | Виконання | Що він робить |
|---|---|---|---|---|
| XI | Витрати та ШІ FinOps | live | live | Обліковує витрати на ШІ з потоку витрат провайдера та застосовує бюджети — при ліміті бюджетний шлюз throttle/block відхиляє витрату (закритий за замовчуванням). Див. огляд FinOps. |
| XII | Якість, оцінки та тестування | live | — | Оцінює кандидатні результати проти версіонованих золотих наборів із детерміністичними оцінювачами плюс суддею LLM, створюючи крос-модульні докази. Див. огляд оцінок. |
| XIII | Відповідність та регулювання | live | — | Зіставляє те, що платформа вже спостерігає та аудитує, з фреймворками (EU AI Act, NIST AI RMF, ISO/IEC 42001, SOC 2, GDPR, OWASP Agentic) та генерує докази, придатні для аудиторів. Розроблений відповідно до, не сертифікований. Див. огляд відповідності. |
Безпека та гарантії
| # | Модуль | Керування/Спостереження | Виконання | Що він робить |
|---|---|---|---|---|
| IX | Безпека, огорожі та аудит | live | live | Оборонна площина: огорожі над введенням/виведенням/текстом інструментів агента (PII, секрети, ін’єкція промптів, OWASP Agentic Top 10), виявлення аномалій над спостереженими відхиленнями та реконструйовані хронології інцидентів. Висновки генеруються живо; докази зберігають хеш плюс відредагований уривок, ніколи сире корисне навантаження. |
| XVII | Пісочниця тестування агентів | live | on-demand | Ізольовані, ефемерні запуски сценаріїв агентів проти мокованих ресурсів, плюс детерміністичне відтворення. Внутрішньопроцесний синтетичний runner є live; ізольоване на рівні ОС середовище виконання підключається на вимогу. |
| XVIII | Red-teaming та тестування на стійкість | live | on-demand | Оборонний набір тестів на стійкість (ін’єкція промптів, jailbreak, ексфільтрація, отруєння інструментів), зіставлений з OWASP Agentic та MITRE ATLAS. Ізольовані запуски підключаються на вимогу та повідомляють DEGRADED — ніколи хибний прохід — до налаштування середовища виконання пісочниці. |
Координація, голос та вивід
| # | Модуль | Керування/Спостереження | Виконання | Що він робить |
|---|---|---|---|---|
| IV | Міжагентна комунікація та оркестрація | live | on-demand | Виводить живий граф делегування/комунікації зі спостережених ребер та керує запланованими/автономними агентами. Запуск є двофазним та проходить через HITL; жива відправка закрита за замовчуванням до налаштування диспетчера. |
| XV | Вихідні інтеграції та сповіщення | live | live | Маршрутизатор сповіщень — вирішує, який сигнал кому йде, яким каналом; конектори (Slack/Teams, PagerDuty/Opsgenie, підписаний webhook, SIEM) доставляють. Відправка є live; призначення налаштовуються оператором. |
| XVI | Голосові та реалтайм агенти | live | on-demand | Спостереження-та-управління для розмовних/реалтайм агентів: керує тим, хто може відкрити сесію, з якою моделлю, за якою політикою заборони за замовчуванням. Відкриття проходить через HITL; виконання проходить через диспетчер, закритий за замовчуванням, до налаштування голосового провайдера. |
Платформа та звітність
| # | Модуль | Керування/Спостереження | Виконання | Що він робить |
|---|---|---|---|---|
| XIX | Власний API та управління як код | live | — | Управління площиною управління через API/IaC, плюс поверхня подій для інтеграторів (стійкі підписки, повтори, dead-letter, відтворення). Фундаментальний. |
| XX | Багатоорендарність та управління організацією | live | — | Ієрархія організацій та делегований адміністратор для MSP та великих організацій. Фундаментальний. |
| XXI | Панелі керівництва та звітність | live | — | Високорівневі вигляди для керівництва поряд із технічною консоллю. |
| XXIII | Управління власними моделями / дотренування | пост-v1 | — | Управління моделями, натренованими або розгорнутими компанією. Пост-v1 — не підключено сьогодні. |
Крос-модульна примітка: аварійний вимикач
Окрім будь-якого окремого модуля, аварійний вимикач середовища підключає шлюз зупинки до кожної точки виконання: deploy, orchestration fire, voice open, model execution та budget spend. Зупинка є позитивним застосуванням та закрита за замовчуванням — нечитабельний стан зупинки трактується як зупинений, ніколи як прохід. Див. огляд аварійного вимикача.
Пов’язане
- Що таке Olivares AI? — продукт на одній сторінці.
- Дозволений проти фактичного та точність — як модулі I-III залишаються чесними щодо того, що можуть довести.
- Чесність і обмеження — повна позиція живого проти дорожньої карти.
- Архітектура — як рушій, шари та конектори компонуються.