跳至正文

机器翻译。英文版本为权威来源,母语审校尚未完成。

Open first · Enterprise 只做增加

Enterprise 增加深度,Open 保持完整

开放的 AGPL 构建版就是完整的治理平台;Enterprise 版不会拿走任何能力,而是为大规模组织、受特定监管的组织或需要更深入风险缓解的组织增加能力。

Ground truth for enterprise AI.

Open-core 边界

界定版本边界的三项承诺

这些是产品结构承诺,不是合同服务承诺。

  1. 01

    已经开放的能力永不转入付费层。

    AGPL 构建版中的每项能力都会继续留在其中。Enterprise 是新增代码,绝不会从开放产品中移走功能。

  2. 02

    AGPL 核心没有人为性能或规模限制。

    开放二进制中没有 throttling、人为延迟或隐藏 feature flag。唯一的版本边界是 Community 的 3 用户上限。

  3. 03

    判断标准公开透明。

    security core 以及观察 → 映射 → 治理 → 审计的完整闭环免费。商业部分是规模化运营与 AGPL 义务的法律例外。

增量能力

Enterprise 按主题增加什么

Enterprise 在完整开放平台上增加大型或受监管组织所需的运营深度,不替代开放治理闭环。

开放基础:29 个已接线模块 · 26 个合规框架目录 · 157 个公开集成。

身份与访问

开放构建版提供完整的单 IdP OIDC/SAML、WebAuthn/FIDO2、PIV/CAC 和非人身份生命周期。Enterprise 增加每 tenant 多 IdP federation、SSO enforcement、SAML SP metadata、CyberArk Conjur,以及超出 Community 上限的 seat entitlement。这些用于规模和策略运营,不替代开放身份安全。

内容与数据安全

Open 包含面向 PII、injection、jailbreak 的确定性 guardrail,以及 deny-closed DLP egress gate。Enterprise 增加对消息、retrieval、MCP render、Claude Code hook input 的深度检查,以及增强的删除协调与 computer-use governance。它在更多受治理通道中识别 injection、exfiltration 和 unsafe action。

威胁与事件

开放构建版包含 guardian finding、tier floor 和 estate kill switch。Enterprise 增加阈值自动暂停、精选 threat intelligence、持续 attack-graph scanning 和双向 incident close-loop。operator 配置阈值、cooldown 和 escalation,而不是把所有决定交给自动化。

合规与监管

Open 映射 26 个框架目录并导出封存的 OSCAL 证据。Enterprise 增加 DORA register 结构、ISO 42001 AIMS readiness 材料、SSP/POA&M workflow 和行业 overlay。这些 add-on 自动收集证据并组织报告,但不会认证组织,也不保证合规。

运营与韧性

Open 包含 S3 Object Lock WORM、签名 ledger 和带链验证的 backup/restore。Enterprise 增加具名监管保留 floor、长期 legal hold、审查证据包、Azure/GCS immutable sink 和持久 at-least-once 交付。它增加受监管运营深度,不削减开放韧性基础。

集成

Open 提供静态 upstream credential、CAEP receiver、Terraform、SDK 和 typed webhook。Enterprise 增加 RFC 8693 token exchange、出站 CAEP SET、deny-closed tool-definition pinning 和 MCP elicitation mediator。这些能力强化短期 credential 与系统间 runtime trust。

精选对比

六项代表性差异

每个主题选一项代表能力。可下载矩阵是逐行尽职调查的权威来源。

能力 Community (AGPL) Enterprise
身份与访问 完整的单 IdP OIDC 与 SAML。 每 tenant 多 IdP、domain routing 和强制 SSO policy。
内容与数据 未检查内容采用 deny-closed 姿态的 core text DLP。 检查消息、retrieval、MCP render 中 injection、exfiltration 和 unsafe action 的 content firewall。
威胁与事件 kill switch、guardian finding 与 tier-floor enforcement。 阈值 circuit breaker、精选 threat intelligence 与持续 attack-graph scanning。
合规 26 个框架目录及 OSCAL 证据导出。 DORA register、ISO 42001 AIMS readiness、SSP/POA&M workflow 与行业 overlay。
运营与韧性 S3 Object Lock WORM、签名 ledger 与已验证 backup/restore。 监管 floor、legal hold、Azure/GCS immutable sink 与持久 at-least-once 交付。
集成 静态 credential 与 CAEP receiver。 RFC 8693 token exchange、出站 CAEP SET、tool pinning 与 MCP elicitation mediation。

只做增加,不做 rug-pull:开放能力保持开放;Enterprise 用独立代码增加规模与风险深度。

Community 的 3 用户上限是公平商业化边界,不是安全控制或性能限制。

许可证验证仅用于 attestation。开放二进制从不读取许可证来开启、关闭或阻断能力。

下载完整能力矩阵

Open-first 设计

哪些能力不需要 Enterprise

AGPL 构建版已包含观察 → 映射 → 治理 → 审计的完整闭环及其 security core。

  • 完整 inventory、许可与观测对比 access map、session、orchestration graph 和 health telemetry。
  • 带 RBAC、deny overlay、scoped grant 和四个 deny-closed enforcement point 的 Cedar authorization。
  • 双人审批、dual-control break-glass 和 estate kill switch。
  • 带 managed settings 交付的 Claude Code launch、attach、govern、stop workflow。
  • 单 IdP OIDC/SAML、WebAuthn/FIDO2、PIV/CAC 和 AAL step-up。
  • 非人身份生命周期与 agent-identity federation。
  • PII、prompt injection、jailbreak guardrail,DLP egress 与 BYOK/CMEK。
  • hash-chain、Ed25519 签名、封存的 append-only audit ledger。
  • 26 个 compliance framework catalog 及 SIEM export/push format。
  • 可拒绝或限制支出的 FinOps budget。
  • 带 blocking CI gate 的 evaluation 与 red-team sandbox。
  • 单一静态 artifact、SQLite/Postgres、Docker/Kubernetes/Helm、Terraform、SDK 及 157 个公开 integration。
  • S3 Object Lock WORM 及带链验证的 backup/restore。

采购事实

评估前请先阅读

有效的 Enterprise 讨论,从如实说明当前边界开始。

发布阶段
Pre-1.0 预览。尚无公开 release tag;artifact 对 source commit 而不是 tag 进行验证。
合规
这是 readiness 与 posture,不是已认证状态。证据和报告自动化不会认证组织,也不保证合规。
Air-gapped
Air-gapped 只适用于 control plane,不适用于 Claude inference。托管 Claude 仍访问 provider API;只有 self-hostable model 可完全离线。
支持 / SLA
此处 SLA 指单一 maintainer 的 best-efforts response target,不提供 penalty-backed 或 24×7 服务。
FIPS
FIPS 是使用 CMVP module #5247 的 optional build,不是 Olivares 产品级认证。

Enterprise 评估问题

Enterprise 会从 Community 移走能力吗?

不会。AGPL 构建版始终是完整治理平台。Enterprise 以独立代码增加规模运营、监管深度与风险缓解。

Community 上限是技术或安全限制吗?

不是。3 用户上限是用于公平商业化的唯一版本边界;开放核心没有人为性能或规模限制。

合规 add-on 会认证组织吗?

不会。它们自动收集证据、整理 readiness 材料与报告结构。认证或合规判断由相应认可机构或主管部门作出。

整个部署都能离线运行吗?

self-hosted control plane 可以 air-gapped 运行。Claude 等托管 inference 仍需 provider API;只有 self-hostable model 可完全离线。

按您的要求评估增量价值

请将要验证的规模、监管或风险要求发送至 enterprise@olivares.ai。此评估路径不包含 checkout 或 portal。