跳至正文

机器翻译。英文版本为权威来源,母语审校尚未完成。

自托管 · 厂商中立 · 开放内核

在您的企业中集成、管理并保障 AI—— 围绕 Claude 构建.

为 Claude 及您其余的 AI 提供真正干活所需的上下文、资源访问与受管会话——同时为您自己提供运营这一切所需的细粒度权限、策略、预算与审计证据。它是 Claude 的补充,而非竞争。可自托管、厂商中立。

Olivares AI 读/写访问地图:AI 智能体与其触及的资源相连,其中一条未授权写入以橙色标记。
29
已接入模块 · 单一自托管版本
100%
自托管——治理数据始终由您掌控
0
不向外连接 · 支持气隙隔离运行
R / RW
按资源访问 · 授权与实测对比

发现 · 01 / 05

被动发现您环境中的每一个智能体

无需代理,无需逐个照看智能体。Olivares 监测您的基础设施,盘点每一个智能体、会话、模型与 MCP——以及各自读取和写入的面。

olivares · inventory prod 预览
Inventory All agentsDrift group by · host 214 agents · 42 hosts / filter…
Agent Type Model Host Sessions Surfaces Spend · 30d Last seen
claude-deploy-bot autonomous claude-opus-4-8 cloud-a / eu-west 6 R 1 W 1 $1,860 24s ago
support-rag-agent retrieval gpt-5.5 cloud-b / us-east 9 R 2 W 0 $980 1m ago
billing-reconciler batch job claude-sonnet-4-6 cloud-a / eu-central 3 R 1 W 1 $720 4m ago
infra-copilot assistant claude-opus-4-8 on-prem / rack-3 8 R 1 W 1 $880 38s ago
data-export-job batch job magistral-small on-prem / rack-3 4 R 3 W 1 $1,240 2m ago
qa-runner evaluation gpt-5.4-mini cloud-c / edge 7 R 1 W 0 $180 12m ago
+208 more agents $2,540

data-export-job 存在指向 prod-postgres 的未审查写入——最小权限偏移,一经出现即刻浮现。

治理 · 02 / 05

同一条规则,前后对照

以代码方式编写策略,并观察其在地图上落地。对生产数据库那条未经审查的写入,将变为一条被拒绝的最小权限路径。

olivares · policy prod 预览
policy · prod-db-writes
01 policy "data-export-readonly" { 02 agent = "data-export-job" 03 resource = "prod-postgres" 04 allow = ["read"] 05 deny = ["write"] 06 on_violation = "block + alert" 07 }

Pin the export job to read-only on the production database; block writes.

enforcement ● enforcing ● unreviewed

evt ev-001 · denyunreviewed write · data-export-job → prod-postgres · 2m ago

成本 · 03 / 05

支出可归因——而非凭估算

每一笔支出都与引发它的智能体、模型和团队相绑定——配以预算与趋势,让您的财务团队据此行动,而非靠猜测。

olivares · cost prod 预览
Spend by agent last 30 days
Agent Model 30d Trend % total
claude-deploy-bot claude-opus-4-8 $1,860 22.1%
data-export-job magistral-small $1,240 14.8%
support-rag-agent gpt-5.5 $980 11.7%
infra-copilot claude-opus-4-8 $880 10.5%
billing-reconciler claude-sonnet-4-6 $720 8.6%
qa-runner gpt-5.4-mini $180 2.1%
+208 more agents $2,540 30%

审计 · 04 / 05

一份只可追加的记录,记下谁动了什么

每一次访问都记入防篡改、哈希链式的台账——可对其筛选、回放,并导出为审计员认可的证据。

Export evidence
PDF CSV JSON

8 events · 2 flagged · 30-day window
signed · hash-chained · append-only

olivares · audit ledger prod 预览
writes only denied only last 24h
  1. 2m ago data-export-job WRITE prod-postgres flagged ev-001
  2. 3m ago data-export-job READ s3://billing-exports allowed ev-002
  3. 5m ago claude-deploy-bot WRITE k8s-prod allowed ev-003
  4. 6m ago billing-reconciler WRITE stripe-api flagged ev-004
  5. 9m ago support-rag-agent READ internal-wiki-mcp allowed ev-005
  6. 11m ago infra-copilot READ vault-secrets blocked ev-006
  7. 14m ago data-export-job READ k8s-prod allowed ev-007
  8. 18m ago qa-runner READ internal-wiki-mcp allowed ev-008

安全与合规 · 05 / 05

可验证的控制项,可映射的框架

mTLS、只可追加的台账,以及在访问时刻强制执行的策略——映射到您的审计员所关注的各项框架。

mTLS between components

Mutual TLS on every internal hop; no plaintext control traffic.

● enforced

Append-only ledger

Every view and change hash-chained and tamper-evident.

● active

Guardrails

Policy enforced at access time — blocked, not just logged.

● enforced

Least-privilege collector

Passive discovery from a minimally-privileged, read-only collector.

● active
olivares · compliance matrix prod 预览
Framework coverage mapped partial in progress
Framework Access controlAudit trailRisk mgmtData governance Coverage
EU AI Act mapped mapped mapped mapped 96.9%
NIST AI RMF mapped mapped mapped partial 98.6%
ISO 42001 mapped mapped in progress mapped 97.4%
SOC 2 mapped mapped partial mapped 98.4%
coverage 98% Olivares 将您的控制项映射到各项框架;所示覆盖度为自评估且仅为示意——并非认证。它为您的认证之路提供支撑证据。

工作原理

运行在您自有的基础设施中

  1. 01

    部署

    在您自有基础设施上运行的单一容器或二进制文件。无需账户、无云依赖、不回传任何数据。

  2. 02

    发现

    Olivares AI 被动发现已在运行的每一个智能体、会话、MCP 与模型——无需强制代理。

  3. 03

    绘图

    它构建访问关系图:每个智能体能够触及什么、实际触及了什么,区分只读与读/写。

  4. 04

    治理

    设定策略、监测偏移并导出审计证据。随着您环境的扩张,可见性将转化为控制力。

厂商中立 · 可运行于 Claude OpenAI Gemini Llama Ollama / vLLM Postgres S3 Vault Kafka Kubernetes AWS / Cloudflare

开源

您的基础设施。您的数据。您的可信事实源。

Olivares AI 以 AGPL-3.0 开放内核形式开源。完整产品将随首个版本发布到公开仓库——供您在自有基础设施上运行、审阅每一行代码,并将数据留在其应在之处。当贵组织有此需要时,亦可获取商业许可证与专属的企业级版本。

  • AGPL-3.0

    完整产品,自托管,免费——核心功能不设任何限制。

  • 厂商中立

    不绑定任何单一 AI 厂商、身份提供商或云。

  • 气隙环境友好

    Olivares 不进行任何强制性的回传,可在隔离、受监管的网络中运行。

看清您的智能体能够触及什么

在您自有基础设施上部署 Olivares AI,获取您的平台与安全团队一直想要的访问地图。