Перейти до вмісту

Машинний переклад. Авторитетним джерелом є англійська версія; перевірка носієм мови ще не виконана.

Open first · Enterprise додає

Enterprise додає глибину. Open лишається повним.

Відкрита AGPL-збірка — це повна платформа керування, і з неї нічого не вилучають. Платне — це драбина: Business, чотири його add-on і Enterprise. Ця сторінка показує, що саме з них продає кожну можливість, щоб ви не купили не той щабель.

Межа open-core

Три обіцянки визначають межу редакцій

Це структурні зобов’язання продукту, а не договірні обіцянки сервісу.

  1. 01

    Відкриті можливості ніколи не переходять у платний рівень.

    Усе, що є в AGPL-збірці, залишається в ній. Business, його add-on і Enterprise — додатковий новий код, а не функції, вилучені з відкритого продукту.

  2. 02

    Ядро AGPL не має штучних обмежень продуктивності чи розміру.

    У відкритому бінарному файлі немає throttling, штучних затримок або прихованих feature flags — і немає ліміту користувачів: у всіх редакціях кількість користувачів необмежена.

  3. 03

    Критерій опубліковано.

    Security core і повний цикл спостерігати → картувати → керувати → аудіювати безплатні. Комерційна частина — це робота в масштабі плюс юридичний виняток з обов’язків AGPL.

Додаткові можливості

Що додає кожна платна редакція, за напрямами

Business, чотири його add-on і Enterprise розширюють повну відкриту платформу там, де великим або регульованим організаціям потрібна додаткова операційна глибина. У кожному абзаці названо редакцію, яка продає можливість; add-on потребують активної підписки Business і купуються self-serve. Відкритий цикл керування не замінюється.

Відкрита основа: 30 підключених модулів · 26 каталогів compliance-фреймворків · 158 публічних інтеграцій.

Ідентичність і доступ

Відкрита збірка надає повні OIDC і SAML з одним IdP, WebAuthn/FIDO2, PIV/CAC і життєвий цикл нелюдських ідентичностей. Add-on Identity & Scale для Business додає multi-IdP federation за tenant, зіставлення груп, обов’язковий require-SSO, метадані SAML SP, CyberArk Conjur лише для читання і більше одного активного постачальника ідентичності. Понад п’ять активних постачальників або понад два продуктивні розгортання — це вже Enterprise. Це можливості масштабу й експлуатації політик, а не заміна відкритої безпеки ідентичності.

Безпека контенту й даних

Open містить детерміновані guardrails для PII, injection і jailbreak та deny-closed DLP egress gate. Add-on AI Runtime Security для Business додає глибоку перевірку повідомлень, retrieval, MCP render і входів Claude Code hooks; керування computer use та інші runtime-контролі входять до того самого add-on за тією ж ціною, щойно проходять свої gate. Розширена координація видалення належить до add-on Regulated Operations. Додаткова глибина виявляє injection, exfiltration і небезпечні дії в більшій кількості каналів.

Загрози й інциденти

Відкрита збірка містить guardian findings, tier floors і estate kill switch. Business у пресеті Starter додає каталог threat intelligence з оголошеною каденцією; add-on Regulated Operations додає двосторонній incident close-loop із PagerDuty та Opsgenie. Оператор і далі налаштовує відкриті точки enforcement: платна частина додає каталог і робочий процес, а не автономію.

Compliance і регулювання

Open зіставляє 26 каталогів фреймворків і експортує запечатані докази OSCAL. Add-on Compliance Packs для Business додає структуру реєстру DORA, матеріали readiness ISO 42001 AIMS, процеси SSP і POA&M та галузеві overlays. Він автоматизує збір доказів і структурування звітів: готує чернетки, які переглядають ваші юристи або аудитор. Він не сертифікує організацію і не гарантує compliance.

Експлуатація і стійкість

Open містить архів S3 Object Lock WORM, підписаний ledger і backup/restore із перевіркою ланцюга. Add-on Regulated Operations для Business додає нормативні мінімуми зберігання, тривалий legal hold і пакети доказів для перевірки; add-on Identity & Scale додає надійну доставку at-least-once на вашому власному NATS. LTS, air-gap і OTA-дзеркало, багатоюридичні структури та понад два продуктивні розгортання — це Enterprise. Це глибина регульованої експлуатації без скорочення відкритої основи.

Інтеграція

Open надає статичні upstream credentials, CAEP receiver, Terraform, SDK і типізовані webhooks. Business у пресеті Starter додає deny-closed pinning визначень інструментів; add-on AI Runtime Security додає MCP elicitation mediator; індивідуальний обмін обліковими даними з обмеженою областю узгоджують в Enterprise. Ці можливості посилюють короткочасні credentials і runtime-довіру між системами.

Лише Enterprise

Enterprise — це не прихована купа додаткових модулів, а робота за договором: продається річним order form електронною поштою і ніколи через self-serve checkout. Сюди входять індивідуальний обмін обліковими даними з обмеженою областю; виділена інженерна робота з узгодженим обсягом — написання політик, тюнінг, конектори на замовлення; LTS, air-gap і OTA-дзеркало; багатоюридичні структури; понад два продуктивні розгортання; понад п’ять активних постачальників ідентичності; OEM, MSP і перерозповсюдження; обмежена сумою індемніфікація; DPA і закупівельні процедури; та best-effort цілі першої відповіді. Усе інше на цій сторінці продається self-serve як Business або як один із чотирьох його add-on.

Кураторське порівняння

Шість ключових відмінностей

По одній показовій можливості на напрям, і поруч — редакція, яка її справді продає. Add-on потребують активної підписки Business; Enterprise — це річний order form електронною поштою. Завантажувана матриця — авторитетне порядкове джерело для due diligence.

Можливість Community (AGPL) Платна редакція, яка її продає
Ідентичність і доступ Повні OIDC і SAML з одним IdP. Add-on Identity & Scale (потрібен Business): більше одного активного IdP на tenant, маршрутизація за tenant або доменом і обов’язковий require-SSO.
Контент і дані Core text DLP з deny-closed режимом для неперевіреного контенту. Add-on AI Runtime Security (потрібен Business): content firewall для injection, exfiltration і небезпечних дій у повідомленнях, retrieval і MCP render.
Загрози й інциденти Kill switch, guardian findings і застосування tier floors. Business, пресет Starter: каталог threat intelligence з оголошеною каденцією. Add-on Regulated Operations: двосторонній incident close-loop.
Compliance 26 каталогів фреймворків з експортом доказів OSCAL. Add-on Compliance Packs (потрібен Business): реєстр DORA, readiness ISO 42001 AIMS, процеси SSP/POA&M і галузеві overlays.
Експлуатація і стійкість S3 Object Lock WORM, підписаний ledger і перевірений backup/restore. Add-on Regulated Operations: нормативні floors, legal hold і пакети доказів для перевірки. Add-on Identity & Scale: надійна доставка at-least-once.
Інтеграція Статичні credentials і CAEP receiver. Business, пресет Starter: pinning визначень інструментів. Add-on AI Runtime Security: MCP elicitation mediation. Enterprise: індивідуальний обмін обліковими даними з обмеженою областю.

Лише додавання, без rug-pull: відкрита можливість лишається відкритою; платні редакції додають окремий код для масштабу й глибини ризику.

Межа редакції — це комерційна ліцензія та завдання, які виконують add-on, а не кількість людей. У всіх редакціях кількість користувачів необмежена.

Перевірка ліцензії слугує лише attestation. Відкритий бінарний файл не читає ліцензію для ввімкнення, вимкнення чи блокування можливостей.

Завантажити повну матрицю можливостей

Open-first за задумом

Для чого Enterprise не потрібен

AGPL-збірка вже містить повний цикл спостерігати → картувати → керувати → аудіювати та його security core.

  • Повний inventory, карта дозволеного й спостережуваного доступу, sessions, orchestration graph і health telemetry.
  • Авторизація Cedar з RBAC, deny overlays, scoped grants і чотирма deny-closed enforcement points.
  • Схвалення двома людьми, dual-control break-glass і estate kill switch.
  • Керовані процеси Claude Code launch, attach, govern і stop з доставкою managed settings.
  • OIDC і SAML з одним IdP, WebAuthn/FIDO2, PIV/CAC і AAL step-up.
  • Життєвий цикл нелюдських ідентичностей і agent-identity federation.
  • Guardrails для PII, prompt injection і jailbreak, DLP egress і BYOK/CMEK.
  • Зв’язаний хешами і підписаний Ed25519 audit ledger із запечатаними append-only доказами.
  • 26 каталогів compliance-фреймворків і формати експорту та push у SIEM.
  • FinOps-бюджети, що забороняють або обмежують витрати.
  • Оцінки з блокувальним CI gate і red-team sandboxes.
  • Один статичний артефакт, SQLite або Postgres, Docker/Kubernetes/Helm, Terraform і SDK для 158 публічних інтеграцій.
  • Архівування S3 Object Lock WORM і backup/restore із перевіркою ланцюга.

Факти для закупівлі

Прочитайте перед оцінкою

Корисна розмова про Enterprise починається із сьогоднішніх реальних меж.

Стадія релізу
Попередня версія pre-1.0. Опублікованого release tag немає; артефакти перевіряються відносно source commit, а не тега.
Compliance
Readiness і posture, а не сертифікований статус. Автоматизація доказів і звітів не сертифікує організацію і не гарантує compliance.
Air-gapped
Air-gapped стосується control plane, а не Claude inference. Розміщений Claude звертається до API провайдера; повністю офлайн працюють лише self-hostable моделі.
Підтримка
Жодна редакція не має договірного SLA. Підтримка Enterprise — це best-effort цілі першої відповіді одного maintainer: без штрафів, без компенсацій, без засобів правового захисту і без покриття 24×7. Community — це підтримка спільноти, Business — пошта в робочі години; обидва best-effort.
FIPS
FIPS — optional build із модулем CMVP #5247, а не сертифікація Olivares на рівні продукту.

Питання для оцінки Enterprise

Enterprise щось забирає з Community?

Ні. AGPL-збірка лишається повною платформою керування. Enterprise додає окремий код для масштабу, нормативної глибини й зниження ризиків.

Чи обмежує відкрита редакція кількість людей, які нею користуються?

Ні. У всіх редакціях, включно з Community, кількість користувачів необмежена. Межа — комерційна ліцензія та add-on, а не кількість людей; відкрите ядро не має штучних обмежень продуктивності чи розміру.

Compliance add-ons сертифікують організацію?

Ні. Вони автоматизують збір доказів, матеріали readiness і структуру звітів. Сертифікацію або рішення про відповідність надає відповідний акредитований орган чи відомство.

Усе розгортання може працювати офлайн?

Self-hosted control plane може працювати air-gapped. Розміщений inference, наприклад Claude, потребує API провайдера; повністю офлайн працює лише self-hostable модель.

Зіставте додаткову цінність із вимогами

Напишіть на enterprise@olivares.ai, яку вимогу масштабу, регулювання або ризику треба перевірити. У цьому шляху оцінки немає checkout чи portal.