Vai al contenuto

Self-hosted · Indipendente dal fornitore · Open-core

Integra, gestisci e proteggi l'AI nella tua azienda — costruito intorno a Claude.

Dai a Claude e al resto della tua AI il contesto, l'accesso alle risorse e le sessioni gestite per svolgere lavoro reale — e dai a te stesso i permessi granulari, le policy, i budget e le evidenze di audit per governare il tutto. Completa Claude; non gli fa concorrenza. Self-hosted e indipendente dal fornitore.

Mappa degli accessi in lettura/scrittura di Olivares AI: agenti AI collegati alle risorse che raggiungono, con una scrittura non autorizzata evidenziata in arancione.
29
moduli collegati · un'unica release self-hosted
100%
self-hosted — i dati di governance restano sotto il tuo controllo
0
nessuna comunicazione verso l'esterno · funziona air-gapped
R / RW
accesso per risorsa · consentito vs osservato

Scopri · 01 / 05

Ogni agente del tuo parco, scoperto passivamente

Nessun proxy, nessun agente da controllare a vista. Olivares osserva la tua infrastruttura e cataloga ogni agente, sessione, modello e MCP, con le superfici che ciascuno legge e scrive.

olivares · inventory prod Anteprima
Inventory All agentsDrift group by · host 214 agents · 42 hosts / filter…
Agent Type Model Host Sessions Surfaces Spend · 30d Last seen
claude-deploy-bot autonomous claude-opus-4-8 cloud-a / eu-west 6 R 1 W 1 $1,860 24s ago
support-rag-agent retrieval gpt-5.5 cloud-b / us-east 9 R 2 W 0 $980 1m ago
billing-reconciler batch job claude-sonnet-4-6 cloud-a / eu-central 3 R 1 W 1 $720 4m ago
infra-copilot assistant claude-opus-4-8 on-prem / rack-3 8 R 1 W 1 $880 38s ago
data-export-job batch job magistral-small on-prem / rack-3 4 R 3 W 1 $1,240 2m ago
qa-runner evaluation gpt-5.4-mini cloud-c / edge 7 R 1 W 0 $180 12m ago
+208 more agents $2,540

data-export-job ha una scrittura non verificata verso prod-postgres — deriva rispetto al least-privilege, segnalata nel momento in cui compare.

Governa · 02 / 05

Una sola regola, prima e dopo

Scrivi le policy come codice e osservale prendere posto sulla mappa. La scrittura non verificata verso il tuo database di produzione diventa un percorso negato e a privilegi minimi.

olivares · policy prod Anteprima
policy · prod-db-writes
01 policy "data-export-readonly" { 02 agent = "data-export-job" 03 resource = "prod-postgres" 04 allow = ["read"] 05 deny = ["write"] 06 on_violation = "block + alert" 07 }

Pin the export job to read-only on the production database; block writes.

enforcement ● enforcing ● unreviewed

evt ev-001 · denyunreviewed write · data-export-job → prod-postgres · 2m ago

Costi · 03 / 05

Spesa attribuita, non stimata

Ogni euro legato all'agente, al modello e al team che lo ha generato, con budget e tendenze su cui il tuo team finanziario può agire, non solo fare ipotesi.

olivares · cost prod Anteprima
Spend by agent last 30 days
Agent Model 30d Trend % total
claude-deploy-bot claude-opus-4-8 $1,860 22.1%
data-export-job magistral-small $1,240 14.8%
support-rag-agent gpt-5.5 $980 11.7%
infra-copilot claude-opus-4-8 $880 10.5%
billing-reconciler claude-sonnet-4-6 $720 8.6%
qa-runner gpt-5.4-mini $180 2.1%
+208 more agents $2,540 30%

Audit · 04 / 05

Un registro append-only di chi ha toccato cosa

Ogni accesso in un registro a prova di manomissione e concatenato tramite hash: filtralo, riproducilo ed esportalo come prova accettata dai tuoi auditor.

Export evidence
PDF CSV JSON

8 events · 2 flagged · 30-day window
signed · hash-chained · append-only

olivares · audit ledger prod Anteprima
writes only denied only last 24h
  1. 2m ago data-export-job WRITE prod-postgres flagged ev-001
  2. 3m ago data-export-job READ s3://billing-exports allowed ev-002
  3. 5m ago claude-deploy-bot WRITE k8s-prod allowed ev-003
  4. 6m ago billing-reconciler WRITE stripe-api flagged ev-004
  5. 9m ago support-rag-agent READ internal-wiki-mcp allowed ev-005
  6. 11m ago infra-copilot READ vault-secrets blocked ev-006
  7. 14m ago data-export-job READ k8s-prod allowed ev-007
  8. 18m ago qa-runner READ internal-wiki-mcp allowed ev-008

Sicurezza e conformità · 05 / 05

Controlli verificabili, framework mappabili

mTLS, un registro append-only e policy applicate al momento dell'accesso, mappati ai framework su cui i tuoi auditor pongono domande.

mTLS between components

Mutual TLS on every internal hop; no plaintext control traffic.

● enforced

Append-only ledger

Every view and change hash-chained and tamper-evident.

● active

Guardrails

Policy enforced at access time — blocked, not just logged.

● enforced

Least-privilege collector

Passive discovery from a minimally-privileged, read-only collector.

● active
olivares · compliance matrix prod Anteprima
Framework coverage mapped partial in progress
Framework Access controlAudit trailRisk mgmtData governance Coverage
EU AI Act mapped mapped mapped mapped 96.9%
NIST AI RMF mapped mapped mapped partial 98.6%
ISO 42001 mapped mapped in progress mapped 97.4%
SOC 2 mapped mapped partial mapped 98.4%
coverage 98% Olivares mappa i tuoi controlli su ciascun framework; la copertura mostrata è autovalutata e illustrativa, non una certificazione. Ti fornisce le evidenze a supporto del tuo percorso di certificazione.

Come funziona

In esecuzione sulla tua infrastruttura

  1. 01

    Distribuisci

    Un singolo container o binario sulla tua infrastruttura. Nessun account, nessuna dipendenza dal cloud, nessuna comunicazione verso l'esterno.

  2. 02

    Scopri

    Olivares AI individua passivamente ogni agente, sessione, MCP e modello già in esecuzione, senza alcun proxy obbligatorio.

  3. 03

    Mappa

    Costruisce il grafo degli accessi: ciò che ogni agente può raggiungere e ciò che effettivamente tocca, lettura rispetto a lettura/scrittura.

  4. 04

    Governa

    Imposta le policy, monitora le derive ed esporta le prove di audit. La visibilità diventa controllo man mano che il tuo parco cresce.

indipendente dal fornitore · funziona su Claude OpenAI Gemini Llama Ollama / vLLM Postgres S3 Vault Kafka Kubernetes AWS / Cloudflare

Open source

La tua infrastruttura. I tuoi dati. La tua ground truth.

Olivares AI è open-core con licenza AGPL-3.0. Il prodotto completo viene pubblicato nel repository pubblico con la prima release — da eseguire sulla tua infrastruttura, ispezionando ogni riga di codice e mantenendo i tuoi dati dove devono stare. Una licenza commerciale e un piano enterprise dedicato sono disponibili quando la tua organizzazione ne ha bisogno.

  • AGPL-3.0

    Il prodotto completo, self-hosted, gratuito: nessun blocco di funzionalità sul core.

  • Indipendente dal fornitore

    Non vincolato ad alcun singolo fornitore AI, provider di identità o cloud.

  • Compatibile con ambienti air-gapped

    Olivares non effettua alcuna comunicazione obbligatoria verso l'esterno e funziona in reti isolate e regolamentate.

Scopri cosa possono raggiungere i tuoi agenti

Distribuisci Olivares AI sulla tua infrastruttura e ottieni la mappa degli accessi che i tuoi team di piattaforma e sicurezza chiedono da tempo.