Olivares AI 是一个模块化平台:一个引擎加上一个功能模块目录加上连接器。一个模块消费来自核心的标准化事件,在共享数据模型中声明其实体,并暴露自己的 API 和视图——无需重新架构其余部分。
标准二进制文件连接了 29 个模块包,以下按编号的功能区域组织(表格将多个包分组到单个区域,少数条目是基础管道或 v1 后的)。将其作为目录阅读,而非功能清单:治理/观测在资产中广泛且在线;执行是狭窄的、受把关的部分——每行标记为在线、按需配置(未配置前 503),或默认拒绝的接口。平台是 1.0 之前版本。参见诚实与局限了解我们如何表述已构建和未构建的内容。
在编号目录之外还有一个支持性的实时摄取模块(代码中编号为 XXIV):其他模块读取的实时事件流。它是管道而非独立界面,因此不计入编号目录。
如何阅读每个模块的状态
每个模块有两半,它们之间的诚实区分就是全部要点:
- 治理/观测 ——编目、观测、差异、把关、报告。这对于下面标记为在线的模块今天已构建并连接。产品是读优先且默认检测的:它在带外观察和治理,不处于请求路径中。
- 执行 ——在你真实的基础设施上采取行动(部署、触发、调度、发送、执行)。这是有意狭窄的,分为三种状态:
- 在线 ——在默认二进制文件中连接,无需配置。
- 按需 ——后端已构建并连接到注入点,但保持默认拒绝直到操作员通过配置配置它;在此之前批准的操作诚实地表示”已声明,未执行”(例如,部署
apply/retire返回清晰的503)。 - 接口 ——一个已声明的默认拒绝接口,尚无默认后端。
区分就是合约:产品广泛地观测和治理,并在小的、大部分需要配置把关的子集上执行。这里没有声称代码没有实现的执行。
发现与实时状态
| # | 模块 | 治理/观测 | 执行 | 功能 |
|---|---|---|---|---|
| I | 清单和发现 | 在线 | — | 被动发现和编目资产中的代理、会话、MCP 服务器、工具、模型、提供商和非人类身份。 |
| II | 实时操作和会话 | 在线 | — | 跟踪每个代理会话的实时状态——当前操作、实时令牌/成本、可重放时间线——来自信号,绝不捏造。 |
| III | 访问和资源映射 (R/RW) | 在线 | — | 差异化因素:哪个代理读取 (R) 或读写 (RW) 哪个资源,以及该访问是允许的还是仅仅是观测到的。参见演示。 |
| XXII | 健康、SLA 和运行时间 | 在线 | — | 代理和 MCP 服务器的可靠性——健康、降级或宕机,以及依赖映射——来自观测信号,不通过探测你的基础设施。 |
功能、身份和治理
| # | 模块 | 治理/观测 | 执行 | 功能 |
|---|---|---|---|---|
| V | MCP、技能和功能 | 在线 | — | MCP 服务器、技能、插件/子代理的可视化管理,以及哪个代理连接到哪个工具。参见 MCP 演示。 |
| VI | 身份、权限和治理 | 在线 | 按需 | 治理谁和什么可以做什么,带有 HITL 审批。可写的身份生命周期执行器是可选启用的,未配置前默认拒绝。参见身份演示。 |
| VIII | 数据、知识和上下文 | 在线 | 在线 | 受治理的数据平面——知识库和 RAG,索引前脱敏、受治理的检索,以及覆盖受治理数据平面的数据谱系——Olivares 治理数据留在您掌控的基础设施中;托管模型请求发送至您选择的提供商。词法检索是默认的;模型支持的语义嵌入按需连接。 |
| XIV | 内部目录和市场 | 在线 | — | 策划并允许组织重用已批准的、版本化的代理、MCP 服务器、技能和模板;实例化请求通过治理路由。 |
部署和模型栈
| # | 模块 | 治理/观测 | 执行 | 功能 |
|---|---|---|---|---|
| VII | 部署和集成 | 在线 | 按需(503) | 规划和治理到基础设施的部署/连接——唯一可以修改它的模块。每个变更都是 HITL 把关的、先计划后应用的、账本记录的。执行器按需连接:apply/retire 在配置之前返回 503。 |
| X | 模型和提供商管理 | 在线 | 仅路由 | 在整个模型栈中治理和路由——Claude、OpenAI、Gemini、本地推理——带有操作员验证的参考定价。路由解析是在线的;模型调用本身在推理凭证配置后按需运行。 |
托管模型不可自托管。模块 X 可以路由到 Claude(直接或通过 Bedrock/Vertex/Foundry),但该推理仍然访问提供商的 API。只有真正自托管的模型(vLLM/Ollama)完全离线运行;气隙适用于 Olivares 控制平面,不适用于托管推理。
成本、质量和合规
| # | 模块 | 治理/观测 | 执行 | 功能 |
|---|---|---|---|---|
| XI | 成本与 AI FinOps | 在线 | 在线 | 从提供商成本数据流核算 AI 支出并执行预算——达到上限时,throttle/block 预算关口拒绝支出(默认拒绝)。参见 FinOps 演示。 |
| XII | 质量、评估和测试 | 在线 | — | 使用确定性评分器加 LLM 评判对照版本化的黄金套件评分候选输出,产生跨模块证据。参见评估演示。 |
| XIII | 合规和法规 | 在线 | — | 将平台已观测和审计的内容映射到框架(EU AI Act、NIST AI RMF、ISO/IEC 42001、SOC 2、GDPR、OWASP Agentic)并发出审计员可消费的证据。设计方向,未经认证。 参见合规演示。 |
安全和保障
| # | 模块 | 治理/观测 | 执行 | 功能 |
|---|---|---|---|---|
| IX | 安全、防护栏和审计 | 在线 | 在线 | 防御平面:代理输入/输出/工具文本上的防护栏(PII、密钥、提示注入、OWASP Agentic Top 10)、观测漂移上的异常检测和可重建的事件时间线。发现实时发出;证据存储哈希加脱敏摘录,绝不包含原始载荷。 |
| XVII | 代理测试沙箱 | 在线 | 按需 | 代理场景在模拟资源上的隔离、临时运行,加确定性重放。进程内合成运行器在线;OS 隔离运行时按需连接。 |
| XVIII | 红队和对抗测试 | 在线 | 按需 | 防御性健壮性工具(提示注入、越狱、数据泄露、工具投毒)映射到 OWASP Agentic 和 MITRE ATLAS。隔离运行按需连接,在沙箱运行时配置之前报告 DEGRADED——绝不虚假通过。 |
协调、语音和输出
| # | 模块 | 治理/观测 | 执行 | 功能 |
|---|---|---|---|---|
| IV | 代理间通信和编排 | 在线 | 按需 | 从观测边推导实时委托/通信图并治理计划的/自主的代理。触发是两阶段且 HITL 把关的;实时调度在调度器配置之前默认拒绝。 |
| XV | 输出集成和通知 | 在线 | 在线 | 通知路由器——决定什么信号发给谁、通过哪个渠道;连接器(Slack/Teams、PagerDuty/Opsgenie、签名 webhook、SIEM)负责传递。调度在线;目的地由操作员配置。 |
| XVI | 语音和实时代理 | 在线 | 按需 | 对话/实时代理的观测和治理:治理谁可以打开会话、使用哪个模型、在哪个默认拒绝策略下。打开是 HITL 把关的;执行通过默认拒绝的调度器离开,直到语音提供商配置。 |
平台和报告
| # | 模块 | 治理/观测 | 执行 | 功能 |
|---|---|---|---|---|
| XIX | 自身 API 和代码化管理 | 在线 | — | 通过 API/IaC 管理控制平面本身,加上面向集成者的事件界面(持久订阅、重试、死信、重放)。基础性的。 |
| XX | 多租户和组织管理 | 在线 | — | MSP 和大型组织的组织层次结构和委派管理。基础性的。 |
| XXI | 高管仪表板和报告 | 在线 | — | 面向领导层的高级视图,与技术控制台并列。 |
| XXIII | 自有模型管理/微调 | v1 后 | — | 治理公司训练或托管的模型。v1 后——今天未连接。 |
跨领域说明:紧急停止开关
在任何单个模块之外,资产紧急停止开关将停止关口连接到每个执行接口:部署、编排触发、语音开启、模型执行和预算支出。停止是正向执行且默认拒绝——不可读的停止状态被视为已停止,绝不通过。参见紧急停止开关演示。
相关内容
- 什么是 Olivares AI? ——一页了解产品。
- 允许与观测和保真度 ——模块 I-III 如何对能证明什么保持诚实。
- 诚实与局限 ——完整的在线与路线图姿态。
- 架构 ——引擎、层和连接器如何组合。