本页不是一场打勾比赛。带有供应商引述及其出处的完整版本在姊妹页面上。这里是轮廓。
它是什么
一个自托管内核(一份产物),它:
- 发现智能体,并在带外基于原生审计和您所配置的遥测构建读写访问地图。覆盖度分为
clean、lossy、opaque三级,归因为firm、approximate或unknown。从不猜测。 - 持有策略以及您接入的可选 deny-closed 强制执行点。在当前开发中,这些强制执行点是 Claude Code
钩子、一个在您完成置备之前始终不挂载的可选
/v1/messages内联代理、MCP 的tools/call闸门,以及 A2A 委派闸门。 - 写入一份带 Ed25519 签名检查点的只追加、哈希链式审计账本,可导出以便离线复核;配置了接收端时会 推送到 SIEM。这是可发现篡改的证据,除非您配置 WORM 归档,否则并不是不可变的 WORM 存储。
- 可以把智能体绑定到已有的非人类身份,也可以为它铸造一个专属身份。正是专属 NHI 让访问地图能够确定地 归因;共享账号只能停留在近似;未能解析的身份绝不会被悄悄当作真实的 NHI。名册连接器以只读快照方式 读取您 IdP 与各云厂商的智能体注册表——它不会成为您的 IdP。
它位于什么旁边(而非取而代之)
| 层 | 典型工具 | Olivares 不做什么 |
|---|---|---|
| 模型调用路径 | LiteLLM、Cloudflare AI Gateway、Portkey、Bedrock Guardrails | 路由、缓存、负载均衡或内容过滤 |
| 主机 / 运行时 | eBPF、现有 APM | 替代追踪器或存储完整的 OTel span |
| 控制塔 | Microsoft Agent 365、ServiceNow | 替代控制塔;联合只是只读快照的摄取,而非实时验证的信任 |
| 身份 | Entra、AWS、Google、SPIFFE | 充当 IdP |
有出处的对比:vs AI 网关、 vs LLM 可观测性、 vs 控制塔、 vs Bedrock AgentCore、 vs Microsoft AGT、 vs WitnessAI。
诚实的局限(有意重复)
- 预 1.0 预览。未经认证。
- 气隙针对的是内核及其数据,不是 Claude 推理。
- 停止是已接入的接入面所查询的拒绝闸门,而不是杀进程;其宽度仅限于您已接入的闸门。
- 保真度分级;从不猜测。
- Community 是长期默认;商业附加包是叠加式的包,而不是挡在 AGPL 核心前面的一堵墙。