mTLS between components
Mutual TLS on every internal hop; no plaintext control traffic.
● enforcedSelf-hosted · Indipendente dal fornitore · Open-core
Dai a Claude e al resto della tua AI il contesto, l'accesso alle risorse e le sessioni gestite per svolgere lavoro reale — e dai a te stesso i permessi granulari, le policy, i budget e le evidenze di audit per governare il tutto. Completa Claude; non gli fa concorrenza. Self-hosted e indipendente dal fornitore.
14 viste autentiche della console Olivares, acquisite dal prodotto con dati di esempio.
Scopri · 01 / 05
Nessun proxy, nessun agente da controllare a vista. Olivares osserva la tua infrastruttura e cataloga ogni agente, sessione, modello e MCP, con le superfici che ciascuno legge e scrive.
| Agent | Type | Model | Host | Sessions | Surfaces | Spend · 30d | Last seen |
|---|---|---|---|---|---|---|---|
| claude-deploy-bot | autonomous | claude-opus-4-8 | cloud-a / eu-west | 6 | R 1 W 1 | $1,860 | 24s ago |
| support-rag-agent | retrieval | gpt-5.5 | cloud-b / us-east | 9 | R 2 W 0 | $980 | 1m ago |
| billing-reconciler | batch job | claude-sonnet-4-6 | cloud-a / eu-central | 3 | R 1 W 1 | $720 | 4m ago |
| infra-copilot | assistant | claude-opus-4-8 | on-prem / rack-3 | 8 | R 1 W 1 | $880 | 38s ago |
| data-export-job | batch job | magistral-small | on-prem / rack-3 | 4 | R 3 W 1 | $1,240 | 2m ago |
| qa-runner | evaluation | gpt-5.4-mini | cloud-c / edge | 7 | R 1 W 0 | $180 | 12m ago |
| +208 more agents | $2,540 | — | |||||
data-export-job ha una scrittura non verificata verso prod-postgres — deriva rispetto al least-privilege, segnalata nel momento in cui compare.
Governa · 02 / 05
Scrivi le policy come codice e osservale prendere posto sulla mappa. La scrittura non verificata verso il tuo database di produzione diventa un percorso negato e a privilegi minimi.
Pin the export job to read-only on the production database; block writes.
evt ev-001 · denyunreviewed write · data-export-job → prod-postgres · 2m ago
Costi · 03 / 05
Ogni euro legato all'agente, al modello e al team che lo ha generato, con budget e tendenze su cui il tuo team finanziario può agire, non solo fare ipotesi.
| Agent | Model | 30d | Trend | % total |
|---|---|---|---|---|
| claude-deploy-bot | claude-opus-4-8 | $1,860 | 22.1% | |
| data-export-job | magistral-small | $1,240 | 14.8% | |
| support-rag-agent | gpt-5.5 | $980 | 11.7% | |
| infra-copilot | claude-opus-4-8 | $880 | 10.5% | |
| billing-reconciler | claude-sonnet-4-6 | $720 | 8.6% | |
| qa-runner | gpt-5.4-mini | $180 | 2.1% | |
| +208 more agents | $2,540 | 30% | ||
Audit · 04 / 05
Ogni accesso in un registro a prova di manomissione e concatenato tramite hash: filtralo, riproducilo ed esportalo come prova accettata dai tuoi auditor.
Sicurezza e conformità · 05 / 05
mTLS, un registro append-only e policy applicate al momento dell'accesso, mappati ai framework su cui i tuoi auditor pongono domande.
Mutual TLS on every internal hop; no plaintext control traffic.
● enforcedEvery view and change hash-chained and tamper-evident.
● activePolicy enforced at access time — blocked, not just logged.
● enforcedPassive discovery from a minimally-privileged, read-only collector.
● active| Framework | Access control | Audit trail | Risk mgmt | Data governance | Coverage |
|---|---|---|---|---|---|
| EU AI Act | mapped | mapped | mapped | mapped | 96.9% |
| NIST AI RMF | mapped | mapped | mapped | partial | 98.6% |
| ISO 42001 | mapped | mapped | in progress | mapped | 97.4% |
| SOC 2 | mapped | mapped | partial | mapped | 98.4% |
Come funziona
Un singolo container o binario sulla tua infrastruttura. Nessun account, nessuna dipendenza dal cloud, nessuna comunicazione verso l'esterno.
Olivares AI individua passivamente ogni agente, sessione, MCP e modello già in esecuzione, senza alcun proxy obbligatorio.
Costruisce il grafo degli accessi: ciò che ogni agente può raggiungere e ciò che effettivamente tocca, lettura rispetto a lettura/scrittura.
Imposta le policy, monitora le derive ed esporta le prove di audit. La visibilità diventa controllo man mano che il tuo parco cresce.
Open source
Olivares AI è open-core con licenza AGPL-3.0. Il prodotto completo viene pubblicato nel repository pubblico con la prima release — da eseguire sulla tua infrastruttura, ispezionando ogni riga di codice e mantenendo i tuoi dati dove devono stare. Una licenza commerciale e un piano enterprise dedicato sono disponibili quando la tua organizzazione ne ha bisogno.
Il prodotto completo, self-hosted, gratuito: nessun blocco di funzionalità sul core.
Non vincolato ad alcun singolo fornitore AI, provider di identità o cloud.
Olivares non effettua alcuna comunicazione obbligatoria verso l'esterno e funziona in reti isolate e regolamentate.
Distribuisci Olivares AI sulla tua infrastruttura e ottieni la mappa degli accessi che i tuoi team di piattaforma e sicurezza chiedono da tempo.