受治理的沙箱
针对模拟资源运行隔离、临时的场景,绝不接触生产。未模拟请求会返回确定性miss,而不是访问真实存储、网络或secret。
机器翻译。英文版本为权威来源,母语审校尚未完成。
Community · AGPL-3.0
这是最多供3位用户使用的完整Community产品,不是校园专版。请在自己控制的基础设施上运行,并学习机构实际使用的同一治理闭环。
面向学生与个人学习者
构建区分read与read/write的访问图,把政策放入执行路径,并检查可审计的决策ledger。系统read-first,执行面刻意保持狭窄,因此既能学习治理可证明什么,也能了解其边界。
Olivares AI处于beta / pre-1.0。首个公开release发布后,Community支持将通过公开仓库和GitHub Discussions开展;issue、决策依据与实现都可检查。
面向教育工作者
deny-closed政策可阻止不允许的校园访问,ledger可在共享账户背后归属谁做了什么。只有每个agent或session的身份被传入访问时,归属才是确定的;否则系统会把共享绑定显示为治理finding,绝不捏造姓名。
阅读校园执行与归属的完整说明面向研究人员
将资助方要求落实为运行控制并生成技术证据。平台不会认证NIH或NSF合规。
针对模拟资源运行隔离、临时的场景,绝不接触生产。未模拟请求会返回确定性miss,而不是访问真实存储、网络或secret。
使用版本化golden suite评分。没有scorer时,run会记录为“skipped”,绝不会静默通过;raw output不持久化,只保留单向hash和已清理label。
通过两个deny-closed gate——classification ladder与DLP egress——防止NIH/NSF受控访问数据进入公共AI表面。随附测试加载preset并证明两项拒绝。
受控访问政策以 NIH通知NOT-OD-25-081 为依据。policy pack提供技术执行和运营证据,不是法律意见,也不是资助方认证。
面向机构
自托管改变了评估方式:runtime、存储和网络边界由机构运营。Olivares AI发布可审查的映射和指南,但不声称尚未获得的保证。
关于hosting、datacenter、backup和供应商员工访问的大多数条目都是“无适用项——自托管”。机构运行runtime并在自己的部署中验证控制。
compliance catalog包含覆盖访问、同意、披露记录、最小化和传输的FERPA overlay。这是技术映射,不是认证。
open core读取经签名验证的eduGAIN/InCommon aggregate并映射eduPerson属性。这是标准互操作,并非eduGAIN、InCommon或REFEDS的合作关系或背书。
已发布HECVAT-4与VPAT readiness guide。目前尚未持有SOC 2或ISO认证;准备情况已公开,具体机构提出要求时再启动认证工作。
诚实边界
有效的校园评估,应从产品目前能证明什么,以及哪些责任仍由运营者承担开始。