跳至正文

机器翻译。英文版本为权威来源,母语审校尚未完成。

release

v26.8.0 的内容与不宣称之处

作者 Olivares AI 4 分钟阅读

Olivares AI v26.8.0 是首个公开且带有标签的版本。它是一个可自行托管的 Go 二进制文件,能在您自己的硬件上,为已经使用的 AI 代理——Claude Code、 Codex、Grok Build 以及其他代理——提供持久工作、范围受限的访问和签名证据。 我是作者。本文盘点标签上真实存在的内容,并把缺口写在功能旁边,因为对于这类 产品而言,缺口本身就是规格的一部分。

1. 不加修饰的问题

代理分布在不同机器和供应商之间运行。没有任何持久机制知道谁持有一项工作、每个 代理可以触达什么、它实际触达了什么,或是谁把工作交接给了谁。授权散落在多个 IAM 系统中;行为则留在无人阅读的审计日志里。每一个认真运行代理的团队,都曾 手工重建过答案的一部分——这里一张电子表格,那里一套命名约定,再加上一个记得 所有情况的人。本产品所取代的正是这一部分。

2. 核心:代理共享的工作平面

持久的工作项包含任务说明、依赖项、验收标准、决策、负责人和事件历史——这是 一份由 REST、CLI 和进程内调用方共享的统一指令文档。租约把负责权变成受 fencing 保护且会到期的权限:获取、续期、释放、接管、撤销;过期的持有者无法 继续操作,并发获取只会产生一个胜者。按工作启动会先预留、取得租约,然后 才启动会话,因此重试是安全的。代理之间的消息带有确认与交接,支持 replay, 并拒绝过期的 epoch。通过 A2A 委派会经由强制执行网关抵达获授权的对等方, 并返回持久收据。

以上全部已经实际可用。边界也要像功能一样说清楚:消息功能仅限于编排工作流—— 我们刻意不提供面向任意代理的通用消息总线;如果有人意外接入一个,启动测试 会失败。shadow mode 和最终权限尚未构建。 README 在同一张表中同时列出功能 与边界。

3. 明确说明深度的集成

Claude Code 在 PreToolUse/PostToolUse hook 层完成集成,包括托管设置、从 控制台启动、连接与停止,以及按主体控制模型访问。Codex 和 Grok Build 与它并列, 都是一等命令界面。gemini-cli、Cursor、opencode、goose、cline、OpenHands、 OpenClaw 和 Hermes 以连接器形式交付——每个连接器都说明自己能强制执行什么、 只能观察什么,因为这是两种不同的承诺。Ollama 和其他自行托管的 endpoint 通过 一个在设计上只读的本地连接器纳入清单。

4. 在代理行动之处实施治理

一个 Cedar 授权引擎——RBAC、叠加拒绝规则、范围受限的明确授权——以及四个 deny-closed 强制执行点:Claude Code hook、内联 /v1/messages 推理代理、 MCP tools/call 网关和 A2A 委派网关。不允许的操作会在执行前被阻止、送交两人 审批或重写。“Deny-closed”是测量出来的,不是宣称出来的:只有测试持续走通其 未配置路径并验证拒绝时,该点才计入数量。如果某个点尚未配置,其能力会被标为 观察而非强制执行——每个连接器都会明确自己属于哪一种。此外还包括两人审批、 break-glass,以及一个可一键启用、但重新启用环境时必须由两个不同的人操作的全环境 kill switch。

5. 可以交付的证据

一个仅可追加、以哈希链连接的审计账本,配有 Ed25519 签名的 checkpoint。支持 导出为 CEF、LEEF、syslog、OTLP 和 OCSF;以 at-least-once 方式推送到 Splunk HEC、Microsoft Sentinel、Datadog、New Relic 或 HMAC webhook。 合规证据映射到 26 个框架目录——包括供您的法律顾问或审计人员审查的技术控制 映射和证据包,而不是认证;产品自己的目录也明确这样说明。

6. 数字,以及生成这些数字的脚本

30 个模块。158 个集成。26 个框架目录。四个 deny-closed 强制执行点。 68 个分组后的 CLI 命令。 这些都不是营销算术: scripts/check-public-counts.sh从目录树推导前四项;一旦 README 与代码不一致, 构建就会失败。CLI 总数由测试守住,任何未分组的命令都无法加入。集成数量也如实 说明了计量单位——包含 Go 代码的连接器目录,其中 12 个是共享 contract 包而非 功能;明细可在代码库中查看。演示环境会返回 20 个节点、13 条边、8 次意外访问和 2 项未使用的授权——这些是合成数字,由针对真实二进制文件的冒烟测试验证,只作为 演示输出引用,绝不作为客户规模引用。

7. 所有规模使用同一个构建

同一个二进制文件可以服务于家庭服务器(SQLite、仅绑定 loopback、一份以非 root 和只读方式在 1 CPU 与 1 GiB 下运行的参考 Compose)、为每位客户设置一个 tenant 并在账单产生前就拒绝超支的自由职业者、使用共享工作项和 SSO 的工程团队,以及 采用 Postgres 行级安全、air-gapped 安装和 WORM 归档的受监管企业。其中一些能力 需要自行配置,并非首次启动时就有的默认项——文档逐项说明了哪些能力属于这种 情况。

8. 坦率说明许可证与费用

核心、模块和 Web 控制台使用 AGPL-3.0;SDK、连接器和客户端 SDK 使用 Apache-2.0;另有一小组附加型商业 add-on,仅使用单独的构建标签构建,且不包含 在公开二进制文件中。开放构建就是整个平台——功能从不设限,用户账户数量不限。 商业许可证是对 AGPL 的法律例外;订阅是下载签名 artifact 时使用的凭证,而不是 用于激活磁盘上已有字节的密钥。商业条款请联系 enterprise@olivares.ai。Hosted Cloud 目前不出售;产品就是自行托管版本。

9. 供应链

发布版本使用 cosign 签名,附带 SLSA provenance、SBOM 和 OpenVEX,全部可以用 scripts/verify-release.sh离线验证。Artifact 包括 linux 和 darwin 二进制文件 (amd64/arm64)、带有强化 systemd unit 的 .deb/.rpm/.apk 包、multi-arch 容器镜像和 air-gap bundle。不提供 Windows 构建——请运行 Linux 容器或从源代码 构建。

10. 我们拒绝宣称的内容

没有可公开的用户,也没有基准测试——目前两者都没有公开内容,捏造任何一个都是 治理产品所能做的最糟糕的事。没有 SLA,没有 SOC 2,没有认证。我们不会声称 “任何东西都永远不会离开您的网络”:封闭的 frontier 模型无法自行托管,因此针对 它们的推理仍会访问供应商的 API。可以自行托管并与网络隔离的是围绕它们的平面; 真正由您自行运行的模型(vLLM、Ollama)则能让整个路径留在内部。不存在强制遥测, 控制平面默认也不产生出口流量;唯一一次供应商调用是 olivares upgrade,它会查询 新版本所在位置,而 --endpoint 可以将其重定向。没有远程 kill switch。自行托管 引擎没有 seat 数量上限。

试用

# Demo estate — synthetic data through the real engine, loopback-only:
task build && ./bin/olivares serve --seed-demo --insecure \
  --listen 127.0.0.1:8901 --grpc-listen 127.0.0.1:8902 --data-dir "$(mktemp -d)"

# Real install — secure by default (TLS on, loopback, one-time setup token):
./bin/olivares quickstart

# Or the container image (registry tags carry no v prefix):
docker pull ghcr.io/olivaresai/olivares:26.8.0

部署前请阅读 start/honesty-and-limits——它是一份契约,说明哪些内容现在可以运行、 哪些仍处于设计阶段,以及产品刻意不做什么。

发布版本:https://github.com/olivaresai/olivares/releases/tag/v26.8.0 · 代码库:https://github.com/olivaresai/olivares · 文档:https://docs.olivares.ai

相关文章

查看您的智能体能触及哪些资源

Olivares AI 是面向您 AI 资产体系的开放式自托管平台。将其部署在您自己的基础设施上,即可获得安全与平台团队一直期待的访问关系图。