跳至正文

机器翻译。英文版本为权威来源,母语审校尚未完成。

面向 Linux 服务器

在您已在运行的 Linux 服务器上治理智能体

Olivares AI 生来就要与它所治理的智能体住在同一批 Linux 主机上。一份产物,经由您已在使用的渠道安装,默认回环。内核在本地,而本页会明说模型推理仍会把什么送出这台机器。

Linux 是这个家。编码智能体、MCP 服务器和计划任务都落在您已经在打补丁、记日志、做备份的 同一批机器上。缺失的那一块不是又一个 SaaS 仪表盘,而是一个主机上的内核:它能回答这些 智能体能读什么、能写什么,并且在不坐进请求路径的前提下停下一个受治理的接入面。

这个环境得到什么

  • 一份产物在智能体旁边:静态二进制、容器镜像,或者当您走的就是那个渠道时的 .deb.rpm.apk 包。Web 控制台内嵌其中。已发布的 v26.8.0 .apk 里仍然是 systemd 单元,没有 OpenRC 单元;搭配 OpenRC 的 Alpine 属于其后的打包线,而不是那个发布产物。
  • 策略在智能体处,而不是在远程代理处。对 Claude Code 而言就是 deny-closed 钩子;其他接入面 通过连接器接入,每个连接器页面都会说明它能强制执行什么、只能观测什么。
  • 一张访问地图,由遥测和原生审计在带外构建。
  • 一个全资产(或单个智能体)停止,触发成本低,解除需要双人控制。它是受治理的作动接入面所 查询的拒绝闸门,而不是杀进程,其宽度仅限于您已接入的闸门。

Windows 不构建。macOS 是面向运维人员的受支持安装目标,而不是产品围绕其设计的资产。

这不是什么

它不是一个新的发行版,不是托管的 Linux 机群,也不隶属于任何发行版或其社区。

相关:SRE 与系统管理员家庭实验室工作原理

询问 Claude

常见问题

它会替代 systemd、包管理器或发行版的安全模型吗?

不会。它是您安装的一个服务。它不会成为 PID 1,不会给内核打补丁,也不会自称是 SELinux 或 AppArmor。

内核能在没有出站流量的情况下运行吗?

治理数据可以。托管模型(Claude 及其他 API)仍会到达其提供方。只有您真正自托管的模型(vLLM、Ollama)才能完全离线运行。

在您自己的基础设施上试用

Olivares AI 采用开放内核(AGPL-3.0)并支持自托管。立即部署,看看您的智能体能够到达的范围。