跳至正文

机器翻译。英文版本为权威来源,母语审校尚未完成。

面向大型环境

一张大型资产中既有智能体的地图

资产中已有的智能体,比 IAM 图所承认的更多。Olivares AI 是自托管内核:发现它们,绘制读写访问,并持有您选择接入的 deny-closed 闸门——在您已在运行的网关与控制塔旁边。

大型环境已经为路由、内容安全和主机遥测付过费。它们留下的空白是时间维度上的智能体: 它的身份、它跨存储与工具触及了什么、谁批准了一次高风险调用,以及其中任何一项能否被证明。 这就是内核的工作。

什么能扩展,能扩展到哪里

  • 存储按租户划分。 持久化的实体都携带租户。这是数据模型层面的多租户,而不是已经完成的 多租户隔离认证。
  • 身份联合:只读快照,加上您声明的规则。 名册连接器以只读快照方式摄取 Microsoft Entra Agent ID、AWS Bedrock AgentCore 和 Google 的智能体注册表。工作负载身份图谱由您声明的联合规则 渲染而成——它呈现的是您所声明的内容与这些名册所报告的内容,而不是链路上实时验证过的信任。针对 这些注册表的实时验证联合仍在路线图上。开放构建中的人类 SSO 是单 IdP 的 OIDC/SAML;多 IdP 与 SSO 强制属于 Enterprise 产品线,本页不声称已经交付。内核可以把智能体绑定到已有的非人类身份, 也可以铸造一个专属身份;它不会成为您的 IdP。
  • 保真度分级。 覆盖度为 cleanlossyopaque;归因为 firmapproximateunknown。两者都如实显示,从不猜测。参阅保真度
  • 托管控制平面被标注为未来、post-v1。无论何种拓扑,采集器都留在您的基础设施内。

相关:安全负责人对比架构

询问 Claude

常见问题

这会替代我们的 AI 网关或控制塔吗?

不会。请参阅对比页面。网关看到的是模型请求;控制塔看到的是主机。内核看到的是智能体及其触及的边,每条边都带有保真度等级。

Olivares AI 通过认证了吗?

没有。它面向 SOC 2、ISO/IEC 27001、ISO/IEC 42001 和 EU AI Act 而设计。它不持有其中任何一项认证。

在您自己的基础设施上试用

Olivares AI 采用开放内核(AGPL-3.0)并支持自托管。立即部署,看看您的智能体能够到达的范围。