mTLS between components
Mutual TLS on every internal hop; no plaintext control traffic.
● enforced机器翻译。英文版本为权威来源,母语审校尚未完成。
自托管 · 厂商中立 · 开放内核
为 Claude 及您其余的 AI 提供真正干活所需的上下文、资源访问与受管会话——同时为您自己提供运营这一切所需的细粒度权限、策略、预算与审计证据。它是 Claude 的补充,而非竞争。可自托管、厂商中立。
发现 · 01 / 05
无需代理,无需逐个照看智能体。Olivares 监测您的基础设施,盘点每一个智能体、会话、模型与 MCP——以及各自读取和写入的面。
| Agent | Type | Model | Host | Sessions | Surfaces | Spend · 30d | Last seen |
|---|---|---|---|---|---|---|---|
| claude-deploy-bot | autonomous | claude-opus-4-8 | cloud-a / eu-west | 6 | R 1 W 1 | $1,860 | 24s ago |
| support-rag-agent | retrieval | gpt-5.5 | cloud-b / us-east | 9 | R 2 W 0 | $980 | 1m ago |
| billing-reconciler | batch job | claude-sonnet-4-6 | cloud-a / eu-central | 3 | R 1 W 1 | $720 | 4m ago |
| infra-copilot | assistant | claude-opus-4-8 | on-prem / rack-3 | 8 | R 1 W 1 | $880 | 38s ago |
| data-export-job | batch job | magistral-small | on-prem / rack-3 | 4 | R 3 W 1 | $1,240 | 2m ago |
| qa-runner | evaluation | gpt-5.4-mini | cloud-c / edge | 7 | R 1 W 0 | $180 | 12m ago |
| +208 more agents | $2,540 | — | |||||
data-export-job 存在指向 prod-postgres 的未审查写入——最小权限偏移,一经出现即刻浮现。
治理 · 02 / 05
以代码方式编写策略,并观察其在地图上落地。对生产数据库那条未经审查的写入,将变为一条被拒绝的最小权限路径。
Pin the export job to read-only on the production database; block writes.
evt ev-001 · denyunreviewed write · data-export-job → prod-postgres · 2m ago
成本 · 03 / 05
每一笔支出都与引发它的智能体、模型和团队相绑定——配以预算与趋势,让您的财务团队据此行动,而非靠猜测。
| Agent | Model | 30d | Trend | % total |
|---|---|---|---|---|
| claude-deploy-bot | claude-opus-4-8 | $1,860 | 22.1% | |
| data-export-job | magistral-small | $1,240 | 14.8% | |
| support-rag-agent | gpt-5.5 | $980 | 11.7% | |
| infra-copilot | claude-opus-4-8 | $880 | 10.5% | |
| billing-reconciler | claude-sonnet-4-6 | $720 | 8.6% | |
| qa-runner | gpt-5.4-mini | $180 | 2.1% | |
| +208 more agents | $2,540 | 30% | ||
审计 · 04 / 05
每一次访问都记入防篡改、哈希链式的台账——可对其筛选、回放,并导出为审计员认可的证据。
安全与合规 · 05 / 05
mTLS、只可追加的台账,以及在访问时刻强制执行的策略——映射到您的审计员所关注的各项框架。
Mutual TLS on every internal hop; no plaintext control traffic.
● enforcedEvery view and change hash-chained and tamper-evident.
● activePolicy enforced at access time — blocked, not just logged.
● enforcedPassive discovery from a minimally-privileged, read-only collector.
● active| Framework | Access control | Audit trail | Risk mgmt | Data governance | Coverage |
|---|---|---|---|---|---|
| EU AI Act | mapped | mapped | mapped | mapped | 96.9% |
| NIST AI RMF | mapped | mapped | mapped | partial | 98.6% |
| ISO 42001 | mapped | mapped | in progress | mapped | 97.4% |
| SOC 2 | mapped | mapped | partial | mapped | 98.4% |
工作原理
在您自有基础设施上运行的单一容器或二进制文件。无需账户、无云依赖、不回传任何数据。
Olivares AI 被动发现已在运行的每一个智能体、会话、MCP 与模型——无需强制代理。
它构建访问关系图:每个智能体能够触及什么、实际触及了什么,区分只读与读/写。
设定策略、监测偏移并导出审计证据。随着您环境的扩张,可见性将转化为控制力。
开源
Olivares AI 以 AGPL-3.0 开放内核形式开源。完整产品将随首个版本发布到公开仓库——供您在自有基础设施上运行、审阅每一行代码,并将数据留在其应在之处。当贵组织有此需要时,亦可获取商业许可证与专属的企业级版本。
完整产品,自托管,免费——核心功能不设任何限制。
不绑定任何单一 AI 厂商、身份提供商或云。
Olivares 不进行任何强制性的回传,可在隔离、受监管的网络中运行。