Перейти до вмісту

Машинний переклад. Авторитетним джерелом є англійська версія; перевірка носієм мови ще не виконана.

Open first · Enterprise додає

Enterprise додає глибину. Open лишається повним.

Відкрита AGPL-збірка — це повна платформа керування; редакція Enterprise нічого не забирає, а додає можливості для великих організацій, роботи під спеціальним регулюванням і глибшого зниження ризиків.

Межа open-core

Три обіцянки визначають межу редакцій

Це структурні зобов’язання продукту, а не договірні обіцянки сервісу.

  1. 01

    Відкриті можливості ніколи не переходять у платний рівень.

    Усе, що є в AGPL-збірці, залишається в ній. Enterprise — додатковий новий код, а не функції, вилучені з відкритого продукту.

  2. 02

    Ядро AGPL не має штучних обмежень продуктивності чи розміру.

    У відкритому бінарному файлі немає throttling, штучних затримок або прихованих feature flags. Єдина межа редакції — ліміт Community у 3 користувачі.

  3. 03

    Критерій опубліковано.

    Security core і повний цикл спостерігати → картувати → керувати → аудіювати безплатні. Комерційна частина — це робота в масштабі плюс юридичний виняток з обов’язків AGPL.

Додаткові можливості

Що Enterprise додає за напрямами

Enterprise розширює повну відкриту платформу там, де великим або регульованим організаціям потрібна додаткова операційна глибина. Відкритий цикл керування не замінюється.

Відкрита основа: 29 підключених модулів · 26 каталогів compliance-фреймворків · 157 публічних інтеграцій.

Ідентичність і доступ

Відкрита збірка надає повні OIDC і SAML з одним IdP, WebAuthn/FIDO2, PIV/CAC і життєвий цикл нелюдських ідентичностей. Enterprise додає multi-IdP federation за tenant, обов’язковий SSO, метадані SAML SP, CyberArk Conjur і місця понад ліміт Community. Це можливості масштабу й експлуатації політик, а не заміна відкритої безпеки ідентичності.

Безпека контенту й даних

Open містить детерміновані guardrails для PII, injection і jailbreak та deny-closed DLP egress gate. Enterprise додає глибоку перевірку повідомлень, retrieval, MCP render і входів Claude Code hooks, а також розширену координацію видалення й керування computer use. Додаткова глибина виявляє injection, exfiltration і небезпечні дії в більшій кількості каналів.

Загрози й інциденти

Відкрита збірка містить guardian findings, tier floors і estate kill switch. Enterprise додає автоматичне призупинення за порогом, куровану threat intelligence, постійне сканування attack graph і двосторонній incident close-loop. Оператор налаштовує пороги, cooldown та escalation, не віддаючи кожне рішення автоматизації.

Compliance і регулювання

Open зіставляє 26 каталогів фреймворків і експортує запечатані докази OSCAL. Enterprise додає структуру реєстру DORA, матеріали readiness ISO 42001 AIMS, процеси SSP і POA&M та галузеві overlays. Ці add-ons автоматизують збір доказів і структурування звітів. Вони не сертифікують організацію і не гарантують compliance.

Експлуатація і стійкість

Open містить архів S3 Object Lock WORM, підписаний ledger і backup/restore із перевіркою ланцюга. Enterprise додає нормативні мінімуми зберігання, тривалий legal hold, пакети доказів для перевірки, незмінні sinks Azure/GCS і надійну доставку at-least-once. Це глибина регульованої експлуатації без скорочення відкритої основи.

Інтеграція

Open надає статичні upstream credentials, CAEP receiver, Terraform, SDK і типізовані webhooks. Enterprise додає token exchange RFC 8693, вихідні CAEP SET, deny-closed pinning визначень інструментів і MCP elicitation mediator. Ці можливості посилюють короткочасні credentials і runtime-довіру між системами.

Кураторське порівняння

Шість ключових відмінностей

По одній показовій можливості на напрям. Завантажувана матриця — авторитетне порядкове джерело для due diligence.

Можливість Community (AGPL) Enterprise
Ідентичність і доступ Повні OIDC і SAML з одним IdP. Кілька IdP на tenant, маршрутизація за доменом і примусова політика SSO.
Контент і дані Core text DLP з deny-closed режимом для неперевіреного контенту. Content firewall для injection, exfiltration і небезпечних дій у повідомленнях, retrieval і MCP render.
Загрози й інциденти Kill switch, guardian findings і застосування tier floors. Пороговий circuit breaker, курована threat intelligence і постійне сканування attack graph.
Compliance 26 каталогів фреймворків з експортом доказів OSCAL. Реєстр DORA, readiness ISO 42001 AIMS, процеси SSP/POA&M і галузеві overlays.
Експлуатація і стійкість S3 Object Lock WORM, підписаний ledger і перевірений backup/restore. Нормативні floors, legal hold, незмінні sinks Azure/GCS і надійна доставка at-least-once.
Інтеграція Статичні credentials і CAEP receiver. Token exchange RFC 8693, вихідні CAEP SET, tool pinning і MCP elicitation mediation.

Лише додавання, без rug-pull: відкрита можливість лишається відкритою; Enterprise додає окремий код для масштабу й глибини ризику.

Ліміт Community у 3 користувачі — межа справедливої монетизації, а не контроль безпеки чи продуктивності.

Перевірка ліцензії слугує лише attestation. Відкритий бінарний файл не читає ліцензію для ввімкнення, вимкнення чи блокування можливостей.

Завантажити повну матрицю можливостей

Open-first за задумом

Для чого Enterprise не потрібен

AGPL-збірка вже містить повний цикл спостерігати → картувати → керувати → аудіювати та його security core.

  • Повний inventory, карта дозволеного й спостережуваного доступу, sessions, orchestration graph і health telemetry.
  • Авторизація Cedar з RBAC, deny overlays, scoped grants і чотирма deny-closed enforcement points.
  • Схвалення двома людьми, dual-control break-glass і estate kill switch.
  • Керовані процеси Claude Code launch, attach, govern і stop з доставкою managed settings.
  • OIDC і SAML з одним IdP, WebAuthn/FIDO2, PIV/CAC і AAL step-up.
  • Життєвий цикл нелюдських ідентичностей і agent-identity federation.
  • Guardrails для PII, prompt injection і jailbreak, DLP egress і BYOK/CMEK.
  • Зв’язаний хешами і підписаний Ed25519 audit ledger із запечатаними append-only доказами.
  • 26 каталогів compliance-фреймворків і формати експорту та push у SIEM.
  • FinOps-бюджети, що забороняють або обмежують витрати.
  • Оцінки з блокувальним CI gate і red-team sandboxes.
  • Один статичний артефакт, SQLite або Postgres, Docker/Kubernetes/Helm, Terraform і SDK для 157 публічних інтеграцій.
  • Архівування S3 Object Lock WORM і backup/restore із перевіркою ланцюга.

Факти для закупівлі

Прочитайте перед оцінкою

Корисна розмова про Enterprise починається із сьогоднішніх реальних меж.

Стадія релізу
Попередня версія pre-1.0. Опублікованого release tag немає; артефакти перевіряються відносно source commit, а не тега.
Compliance
Readiness і posture, а не сертифікований статус. Автоматизація доказів і звітів не сертифікує організацію і не гарантує compliance.
Air-gapped
Air-gapped стосується control plane, а не Claude inference. Розміщений Claude звертається до API провайдера; повністю офлайн працюють лише self-hostable моделі.
Підтримка / SLA
SLA тут означає best-efforts цілі відповіді одного maintainer. Вони не penalty-backed і не забезпечують покриття 24×7.
FIPS
FIPS — optional build із модулем CMVP #5247, а не сертифікація Olivares на рівні продукту.

Питання для оцінки Enterprise

Enterprise щось забирає з Community?

Ні. AGPL-збірка лишається повною платформою керування. Enterprise додає окремий код для масштабу, нормативної глибини й зниження ризиків.

Ліміт Community технічний чи захисний?

Ні. Ліміт у 3 користувачі — єдина межа редакції для справедливої монетизації; відкрите ядро не має штучних обмежень продуктивності чи розміру.

Compliance add-ons сертифікують організацію?

Ні. Вони автоматизують збір доказів, матеріали readiness і структуру звітів. Сертифікацію або рішення про відповідність надає відповідний акредитований орган чи відомство.

Усе розгортання може працювати офлайн?

Self-hosted control plane може працювати air-gapped. Розміщений inference, наприклад Claude, потребує API провайдера; повністю офлайн працює лише self-hostable модель.

Зіставте додаткову цінність із вимогами

Напишіть на enterprise@olivares.ai, яку вимогу масштабу, регулювання або ризику треба перевірити. У цьому шляху оцінки немає checkout чи portal.