跳至正文

机器翻译。英文版本为权威来源,母语审校尚未完成。

快速入门

诚实与局限

Olivares AI 今天做什么、什么处于设计阶段或 1.0 之前,以及平台有意不做什么——其余文档遵循的信任合约

最近更新:

一个治理你基础设施上 AI 代理的平台是一个安全产品。如果它夸大了覆盖范围,就会给出虚假的安全感——这比没有工具更糟糕。所以这个页面是明确的合约:今天运行什么、什么处于设计阶段、什么有意不在范围内。 其余文档遵循它。当产品尚未覆盖某些内容时,页面会如此说明而非暗示它已覆盖。

Olivares AI 是 1.0 之前版本,采用开放核心模式。除非某页面另有说明,否则将模块级别的深度视为进行中的工作。

今天运行什么

  • 一个二进制文件启动到一个已填充的访问图。 控制平面二进制文件编译为一个内嵌 Web UI 的静态产物。针对合成演示资产启动它并走完发现 → R/RW 图 → 允许与观测漂移 → 清单路径,这是测试套件端到端验证的。快速入门重现了该路径。
  • 首次运行无需凭证。 全新安装没有默认凭证。首次启动时,在没有用户的情况下,引擎铸造一个一次性、单次使用的设置令牌并打印到 stdout(绝不打印到日志);你使用它来创建第一个管理员。
  • REST API 和审计账本是真实的。 公共界面由产品自己的 OpenAPI 3.1 合约描述。审计账本是仅追加且哈希链化的,带有签名检查点,可导出为 SIEM 格式用于离线重新验证。
  • 发布签名机制已构建,可离线验证——相关证据将随首个公开发布版本一并发布。 每个带标签的版本携带 cosign 签名SLSA 溯源SBOM(SPDX 和 CycloneDX)。所有这些都可以在无网络访问的情况下验证。支持基于密钥(非 OIDC)的签名以用于气隙构建管线,并且为无出口的安装提供气隙包

设计阶段或 1.0 之前的内容

目录包含 29 个模块;所有模块在标准安装中今天都已连接。参见模块参考了解每个模块的状态。

R/RW 映射保真度是分层的,这是设计使然

保真度取决于数据源能证明什么,访问映射诚实地展示这一点而非伪造确定性。参见保真度了解完整模型。

  • 覆盖范围在带有原生审计的存储(SQL、对象存储、数据仓库/数据湖)上是 clean,在边存在但较粗略的文档和向量存储上是 lossy,在完全没有被动读/写信号的地方是 opaque(例如 Redis、SQLite、D1)。无法确定读还是写时,边标记为 unknown
  • 归因在数据源携带按代理身份时为 firm,当共享服务账户隐藏了身份时折叠为 approximate。任何未解析的保持为 approximate——绝不静默提升为伪造的代理。

数据源:主机观测器已连接;部分连接器按需加载

组合根在标准 serve 路径中注册了主机级 R/RW 观测器,可通过数据源配置配置。若干数据源连接器已构建但尚未连接到标准 serve——例如知识文档数据源,它们通过摄取请求按需加载而非作为常驻观测器运行。连接数据源指南模块参考标明了哪个是哪个。

默认为单个二进制文件;分布式总线是可选的

默认安装作为单个二进制文件运行,带有进程内事件总线——阻塞背压,无本地丢失。分布式 NATS 桥接已构建并连接用于横向扩展高可用,通过总线配置可选启用;配置错误的总线使启动失败而非静默分区。通过桥接的跨节点传递诚实地记录为最多一次(进程内捕获是持久性边界);丢弃在指标中计数,绝不静默。

受治理的执行有三种诚实状态

平台广泛地观测和治理;它不会广泛地执行操作。阅读允许与观测了解这条线为什么重要。执行分为三种状态:

  • 在线在默认二进制文件中,无需配置:FinOps 预算执行(达到上限的执行预算拒绝支出——进程内,始终连接)、配置目的地后的通知调度、安全检测发现,以及进程内合成沙箱运行器。
  • 按需 ——后端已构建并连接,但默认拒绝或降级直到操作员配置它:部署 apply/retire(未配置执行器前返回 503)、编排触发和语音调度(未配置调度器前默认拒绝)、隔离沙箱/红队运行时(未配置前为合成)和模型执行(未配置推理凭证前返回 503)。
  • 接口 ——一个已声明的默认拒绝接口,尚无后端。

气隙适用于控制平面,不适用于 Claude 推理

这是最重要的例外。控制平面——治理和观测——完全自托管运行,可以气隙隔离:单节点、签名离线发布、气隙包。

Claude 本身不可自托管。 Anthropic 不发布权重,因此任何 Claude 推理都访问 Anthropic 的 API,直接或通过 Bedrock / Vertex / Foundry。在 Olivares AI 中,这些推理接口是失败关闭的:没有推理凭证时 LLM 评判被跳过,嵌入回退到零出口的本地嵌入器。这里的”气隙”意味着你的治理和观测平面及其数据保留在你的边界内——它意味着 Claude 离线运行。只有你真正自托管的模型(例如通过 vLLM 或 Ollama 在模型管理模块下)可以气隙运行;经纪的前沿模型不能。参见连接 Claude Code安全

并非所有模块路由都在公共 API 合约中

某些模块端点(例如访问映射图和漂移)可访问但故意不是 OpenAPI 文档的一部分;它们的字段级合约位于产品的类型化接口中。CLI配置参考覆盖了操作界面;OpenAPI 合约是核心 REST 界面,不是整个产品。

未经认证

Olivares AI 设计方向对标 SOC 2、ISO 27001 和 EU AI Act——它未经任何认证。参见合规了解”设计方向”的含义以及平台产生的证据。

产品有意不做什么

  • 无攻击性功能。 这不是一个指挥控制框架,也不扫描他人的凭证。访问映射是防御者治理自己资产的侦察——查看它是一项特权操作,限定于租户范围并完全受审计。防御性定位是有意为之的。
  • 无原生 Splunk S2S 转发器。 向 Splunk 转发是一种记录的姿态(将 Universal Forwarder 指向控制平面追加的文件,或通过 Splunk HEC 推送),不是原生的 Splunk 到 Splunk 发射器。
  • REST 合约中无出站 webhook。 OpenAPI 文档未定义 webhooks。签名出站传递作为内部通知目的地存在,入站 SCIM Security-Event-Token 端点是接收器——两者都不是 OpenAPI webhook。
  • v1 之前无微调。 模型微调(模型管理模块)是 v1 之后的。它的缺失是一个决定,不是一个缺口。

关于审计导出的说明

CLI 账本导出目标为 cefsyslogotlp。事件推送路径到 SIEM 在配置了接收器时渲染更宽泛的格式集(包括 OCSF 和 LEEF)。拉取导出是 WORM 归档和离线重新验证的正确形式。

如果你发现某个命令的行为与文档不符,那是文档或产品的 bug——请报告。此页面是信任锚点;其他一切都以它为准。

搜索文档