跳至正文

机器翻译。英文版本为权威来源,母语审校尚未完成。

工作原理

一个内核,周围的智能体,以及它们之间的连接器。

Olivares AI 是一份自托管产物。内核是保存策略、访问地图和审计账本的引擎。智能体——编码会话、MCP 服务器、计划任务——通过连接器接入。这张图画的是带外的内核:除非您启用内联强制执行点 /v1/messages,否则它不位于模型调用的热路径上。

部件

四个名字,一份二进制

内核

产物里的引擎:策略、读写访问地图、带签名检查点的只追加哈希链式审计账本,以及你按需接入的可选 deny-closed 强制执行点——在当前开发中是 Claude Code 钩子、在完成置备前始终不挂载的可选 /v1/messages 内联代理、MCP 的 tools/call 闸门,以及 A2A 委派闸门。它不是 Linux 内核,也不是推理运行时。

智能体

你已经在跑的会话与负载——Claude Code、Codex、Grok Build、MCP 服务器、计划任务。它们保留自己的模型调用。内核看到身份、每个智能体到达了什么、以及那是否被允许。

连接器

Apache-2.0 SDK。来源(运行时、身份、存储、审计、OpenTelemetry)推入边。输出(控制台、CLI、API、SIEM)带走发现。采集器在您的基础设施中运行,读取您已经在运维的系统,并把观测推送给内核;它们不位于生产数据路径上,也不拦截模型调用流量。

集成

内嵌控制台、CLI 和 Terraform 提供方下面是同一套 API。策略与图留在你控制的基础设施里。托管模型仍会到达其提供方;只有你真正自托管的模型才离线运行。

智能体接到内核。这些边上走的是策略与证据——不是提示,也不是载荷。 KERNEL policy · map · ledger deny-closed gates (opt-in) Coding session Claude Code · Codex · Grok MCP server tools the session can call Scheduled job unattended agent Human operator console · CLI · approvals POLICY AND EVIDENCE — NOT PROMPTS

智能体接到内核。这些边上走的是策略与证据——不是提示,也不是载荷。

连接器带入原生审计与遥测,并送出受治理的发现。内核不替代网关、追踪器或 IdP。 SOURCES IN OUTPUTS OUT Runtimes & MCP Identity & stores OpenTelemetry & audit Native trails KERNEL edges, not payloads Apache-2.0 connector SDK Console & CLI Stable API SIEM / your rail Terraform provider

连接器带入原生审计与遥测,并送出受治理的发现。内核不替代网关、追踪器或 IdP。

Olivares AI 是预 1.0 预览。本页描述产品被设计成如何运行。它未经认证。气隙适用于内核及其数据,不适用于托管模型的推理。

在你自己的基础设施上看

安装产物,接入一个智能体接入面,阅读访问地图。架构与方案就在本页旁边。