跳至正文

机器翻译。英文版本为权威来源,母语审校尚未完成。

Open first · Enterprise 只做增加

Enterprise 增加深度,Open 保持完整

开放的 AGPL 构建版就是完整的治理平台,其中不会拿走任何能力。付费部分是一道阶梯:Business、它的四个 add-on,以及 Enterprise。本页说明每项能力实际由哪一级出售,避免你买错层级。

Ground truth for enterprise AI.

Open-core 边界

界定版本边界的三项承诺

这些是产品结构承诺,不是合同服务承诺。

  1. 01

    已经开放的能力永不转入付费层。

    AGPL 构建版中的每项能力都会继续留在其中。Business、它的 add-on 和 Enterprise 都是新增代码,绝不会从开放产品中移走功能。

  2. 02

    AGPL 核心没有人为性能或规模限制。

    开放二进制中没有 throttling、人为延迟或隐藏 feature flag,也没有用户数上限:所有版本的用户数都不受限制。

  3. 03

    判断标准公开透明。

    security core 以及观察 → 映射 → 治理 → 审计的完整闭环免费。商业部分是规模化运营与 AGPL 义务的法律例外。

增量能力

各付费版本按主题增加什么

Business、它的四个 add-on 和 Enterprise 在完整开放平台上增加大型或受监管组织所需的运营深度。每段都注明出售该能力的版本;add-on 需要有效的 Business 订阅,可自助购买。开放治理闭环从不被替代。

开放基础:30 个已接线模块 · 26 个合规框架目录 · 158 个公开集成。

身份与访问

开放构建版提供完整的单 IdP OIDC/SAML、WebAuthn/FIDO2、PIV/CAC 和非人身份生命周期。Business 的 add-on「Identity & Scale」增加每 tenant 多 IdP federation、group mapping、require-SSO enforcement、SAML SP metadata、只读 CyberArk Conjur,以及一个以上的活动 IdP。活动 IdP 超过五个,或生产部署超过两个,范围即进入 Enterprise。这些用于规模和策略运营,不替代开放身份安全。

内容与数据安全

Open 包含面向 PII、injection、jailbreak 的确定性 guardrail,以及 deny-closed DLP egress gate。Business 的 add-on「AI Runtime Security」增加对消息、retrieval、MCP render、Claude Code hook input 的深度检查;computer-use governance 等更多 runtime 控制在各自通过 gate 后以同一价格并入同一 add-on。增强的删除协调属于 add-on「Regulated Operations」。它在更多受治理通道中识别 injection、exfiltration 和 unsafe action。

威胁与事件

开放构建版包含 guardian finding、tier floor 和 estate kill switch。Business 的 Starter preset 增加带声明周期的 threat intelligence 目录;add-on「Regulated Operations」增加与 PagerDuty、Opsgenie 的双向 incident close-loop。operator 仍然配置开放的 enforcement point:付费部分增加的是目录与工作流,而不是自主决策。

合规与监管

Open 映射 26 个框架目录并导出封存的 OSCAL 证据。Business 的 add-on「Compliance Packs」增加 DORA register 结构、ISO 42001 AIMS readiness 材料、SSP/POA&M workflow 和行业 overlay。它自动收集证据并组织报告,生成草稿,由贵方法务或审计师复核;它不会认证组织,也不保证合规。

运营与韧性

Open 包含 S3 Object Lock WORM、签名 ledger 和带链验证的 backup/restore。Business 的 add-on「Regulated Operations」增加具名监管保留 floor、长期 legal hold 和审查证据包;add-on「Identity & Scale」在你自有的 NATS 上增加持久 at-least-once 交付。LTS、air-gap 与 OTA mirror、多法人结构以及超过两个生产部署属于 Enterprise。它增加受监管运营深度,不削减开放韧性基础。

集成

Open 提供静态 upstream credential、CAEP receiver、Terraform、SDK 和 typed webhook。Business 的 Starter preset 增加 deny-closed tool-definition pinning;add-on「AI Runtime Security」增加 MCP elicitation mediator;范围受限的定制凭据交换在 Enterprise 中约定。这些能力强化短期 credential 与系统间 runtime trust。

仅 Enterprise

Enterprise 不是一堆藏起来的额外模块,而是合同工作:以年度 order form 通过邮件成交,从不走自助 checkout。它涵盖范围受限的定制凭据交换;范围明确的专属工程,例如策略编写、调优与定制连接器;LTS、air-gap 与 OTA mirror;多法人结构;超过两个生产部署;超过五个活动 IdP;OEM、MSP 与再分发;有上限的赔偿;DPA 与采购文件;以及尽力而为的首次响应目标。本页其余内容都以 Business 或其四个 add-on 之一自助出售。

精选对比

六项代表性差异

每个主题选一项代表能力,并标明实际出售它的版本。add-on 需要有效的 Business 订阅;Enterprise 通过邮件的年度 order form 成交。可下载矩阵是逐行尽职调查的权威来源。

能力 Community (AGPL) 出售它的付费版本
身份与访问 完整的单 IdP OIDC 与 SAML。 add-on「Identity & Scale」(需要 Business):每 tenant 多个活动 IdP、按 tenant 或域名 routing、require-SSO enforcement。
内容与数据 未检查内容采用 deny-closed 姿态的 core text DLP。 add-on「AI Runtime Security」(需要 Business):检查消息、retrieval、MCP render 中 injection、exfiltration 和 unsafe action 的 content firewall。
威胁与事件 kill switch、guardian finding 与 tier-floor enforcement。 Business Starter preset:带声明周期的 threat intelligence 目录。add-on「Regulated Operations」:双向 incident close-loop。
合规 26 个框架目录及 OSCAL 证据导出。 add-on「Compliance Packs」(需要 Business):DORA register、ISO 42001 AIMS readiness、SSP/POA&M workflow 与行业 overlay。
运营与韧性 S3 Object Lock WORM、签名 ledger 与已验证 backup/restore。 add-on「Regulated Operations」:监管 floor、legal hold 与审查证据包。add-on「Identity & Scale」:持久 at-least-once 交付。
集成 静态 credential 与 CAEP receiver。 Business Starter preset:tool-definition pinning。add-on「AI Runtime Security」:MCP elicitation mediation。Enterprise:范围受限的定制凭据交换。

只做增加,不做 rug-pull:开放能力保持开放;付费版本用独立代码增加规模与风险深度。

版本边界是商业许可以及 add-on 所承担的工作,而不是人数。所有版本的用户数都不受限制。

许可证验证仅用于 attestation。开放二进制从不读取许可证来开启、关闭或阻断能力。

下载完整能力矩阵

Open-first 设计

哪些能力不需要 Enterprise

AGPL 构建版已包含观察 → 映射 → 治理 → 审计的完整闭环及其 security core。

  • 完整 inventory、许可与观测对比 access map、session、orchestration graph 和 health telemetry。
  • 带 RBAC、deny overlay、scoped grant 和四个 deny-closed enforcement point 的 Cedar authorization。
  • 双人审批、dual-control break-glass 和 estate kill switch。
  • 带 managed settings 交付的 Claude Code launch、attach、govern、stop workflow。
  • 单 IdP OIDC/SAML、WebAuthn/FIDO2、PIV/CAC 和 AAL step-up。
  • 非人身份生命周期与 agent-identity federation。
  • PII、prompt injection、jailbreak guardrail,DLP egress 与 BYOK/CMEK。
  • hash-chain、Ed25519 签名、封存的 append-only audit ledger。
  • 26 个 compliance framework catalog 及 SIEM export/push format。
  • 可拒绝或限制支出的 FinOps budget。
  • 带 blocking CI gate 的 evaluation 与 red-team sandbox。
  • 单一静态 artifact、SQLite/Postgres、Docker/Kubernetes/Helm、Terraform、SDK 及 158 个公开 integration。
  • S3 Object Lock WORM 及带链验证的 backup/restore。

采购事实

评估前请先阅读

有效的 Enterprise 讨论,从如实说明当前边界开始。

发布阶段
Pre-1.0 预览。尚无公开 release tag;artifact 对 source commit 而不是 tag 进行验证。
合规
这是 readiness 与 posture,不是已认证状态。证据和报告自动化不会认证组织,也不保证合规。
Air-gapped
Air-gapped 只适用于 control plane,不适用于 Claude inference。托管 Claude 仍访问 provider API;只有 self-hostable model 可完全离线。
支持
任何版本都没有合同 SLA。Enterprise 的支持是单一 maintainer 的尽力而为首次响应目标:没有罚则、没有抵扣、没有补救,也没有 24×7 覆盖。Community 是社区支持,Business 是工作时间邮件,两者都是尽力而为。
FIPS
FIPS 是使用 CMVP module #5247 的 optional build,不是 Olivares 产品级认证。

Enterprise 评估问题

Enterprise 会从 Community 移走能力吗?

不会。AGPL 构建版始终是完整治理平台。Enterprise 以独立代码增加规模运营、监管深度与风险缓解。

开放版本会限制使用人数吗?

不会。包括 Community 在内,所有版本的用户数都不受限制。边界是商业许可与 add-on,而不是人数;开放核心没有人为性能或规模限制。

合规 add-on 会认证组织吗?

不会。它们自动收集证据、整理 readiness 材料与报告结构。认证或合规判断由相应认可机构或主管部门作出。

整个部署都能离线运行吗?

self-hosted control plane 可以 air-gapped 运行。Claude 等托管 inference 仍需 provider API;只有 self-hostable model 可完全离线。

按您的要求评估增量价值

请将要验证的规模、监管或风险要求发送至 enterprise@olivares.ai。此评估路径不包含 checkout 或 portal。