身份与访问
开放构建版提供完整的单 IdP OIDC/SAML、WebAuthn/FIDO2、PIV/CAC 和非人身份生命周期。Enterprise 增加每 tenant 多 IdP federation、SSO enforcement、SAML SP metadata、CyberArk Conjur,以及超出 Community 上限的 seat entitlement。这些用于规模和策略运营,不替代开放身份安全。
机器翻译。英文版本为权威来源,母语审校尚未完成。
Open first · Enterprise 只做增加
开放的 AGPL 构建版就是完整的治理平台;Enterprise 版不会拿走任何能力,而是为大规模组织、受特定监管的组织或需要更深入风险缓解的组织增加能力。
Ground truth for enterprise AI.
Open-core 边界
这些是产品结构承诺,不是合同服务承诺。
AGPL 构建版中的每项能力都会继续留在其中。Enterprise 是新增代码,绝不会从开放产品中移走功能。
开放二进制中没有 throttling、人为延迟或隐藏 feature flag。唯一的版本边界是 Community 的 3 用户上限。
security core 以及观察 → 映射 → 治理 → 审计的完整闭环免费。商业部分是规模化运营与 AGPL 义务的法律例外。
增量能力
Enterprise 在完整开放平台上增加大型或受监管组织所需的运营深度,不替代开放治理闭环。
开放基础:29 个已接线模块 · 26 个合规框架目录 · 157 个公开集成。
开放构建版提供完整的单 IdP OIDC/SAML、WebAuthn/FIDO2、PIV/CAC 和非人身份生命周期。Enterprise 增加每 tenant 多 IdP federation、SSO enforcement、SAML SP metadata、CyberArk Conjur,以及超出 Community 上限的 seat entitlement。这些用于规模和策略运营,不替代开放身份安全。
Open 包含面向 PII、injection、jailbreak 的确定性 guardrail,以及 deny-closed DLP egress gate。Enterprise 增加对消息、retrieval、MCP render、Claude Code hook input 的深度检查,以及增强的删除协调与 computer-use governance。它在更多受治理通道中识别 injection、exfiltration 和 unsafe action。
开放构建版包含 guardian finding、tier floor 和 estate kill switch。Enterprise 增加阈值自动暂停、精选 threat intelligence、持续 attack-graph scanning 和双向 incident close-loop。operator 配置阈值、cooldown 和 escalation,而不是把所有决定交给自动化。
Open 映射 26 个框架目录并导出封存的 OSCAL 证据。Enterprise 增加 DORA register 结构、ISO 42001 AIMS readiness 材料、SSP/POA&M workflow 和行业 overlay。这些 add-on 自动收集证据并组织报告,但不会认证组织,也不保证合规。
Open 包含 S3 Object Lock WORM、签名 ledger 和带链验证的 backup/restore。Enterprise 增加具名监管保留 floor、长期 legal hold、审查证据包、Azure/GCS immutable sink 和持久 at-least-once 交付。它增加受监管运营深度,不削减开放韧性基础。
Open 提供静态 upstream credential、CAEP receiver、Terraform、SDK 和 typed webhook。Enterprise 增加 RFC 8693 token exchange、出站 CAEP SET、deny-closed tool-definition pinning 和 MCP elicitation mediator。这些能力强化短期 credential 与系统间 runtime trust。
精选对比
每个主题选一项代表能力。可下载矩阵是逐行尽职调查的权威来源。
| 能力 | Community (AGPL) | Enterprise |
|---|---|---|
| 身份与访问 | 完整的单 IdP OIDC 与 SAML。 | 每 tenant 多 IdP、domain routing 和强制 SSO policy。 |
| 内容与数据 | 未检查内容采用 deny-closed 姿态的 core text DLP。 | 检查消息、retrieval、MCP render 中 injection、exfiltration 和 unsafe action 的 content firewall。 |
| 威胁与事件 | kill switch、guardian finding 与 tier-floor enforcement。 | 阈值 circuit breaker、精选 threat intelligence 与持续 attack-graph scanning。 |
| 合规 | 26 个框架目录及 OSCAL 证据导出。 | DORA register、ISO 42001 AIMS readiness、SSP/POA&M workflow 与行业 overlay。 |
| 运营与韧性 | S3 Object Lock WORM、签名 ledger 与已验证 backup/restore。 | 监管 floor、legal hold、Azure/GCS immutable sink 与持久 at-least-once 交付。 |
| 集成 | 静态 credential 与 CAEP receiver。 | RFC 8693 token exchange、出站 CAEP SET、tool pinning 与 MCP elicitation mediation。 |
只做增加,不做 rug-pull:开放能力保持开放;Enterprise 用独立代码增加规模与风险深度。
Community 的 3 用户上限是公平商业化边界,不是安全控制或性能限制。
许可证验证仅用于 attestation。开放二进制从不读取许可证来开启、关闭或阻断能力。
Open-first 设计
AGPL 构建版已包含观察 → 映射 → 治理 → 审计的完整闭环及其 security core。
采购事实
有效的 Enterprise 讨论,从如实说明当前边界开始。
不会。AGPL 构建版始终是完整治理平台。Enterprise 以独立代码增加规模运营、监管深度与风险缓解。
不是。3 用户上限是用于公平商业化的唯一版本边界;开放核心没有人为性能或规模限制。
不会。它们自动收集证据、整理 readiness 材料与报告结构。认证或合规判断由相应认可机构或主管部门作出。
self-hosted control plane 可以 air-gapped 运行。Claude 等托管 inference 仍需 provider API;只有 self-hostable model 可完全离线。
请将要验证的规模、监管或风险要求发送至 enterprise@olivares.ai。此评估路径不包含 checkout 或 portal。