mTLS between components
Mutual TLS on every internal hop; no plaintext control traffic.
● enforcedМашинный перевод. Авторитетным источником является английская версия; проверка носителем языка ещё не выполнена.
Self-hosted · вендоронезависимый · open-core
Дайте Claude и остальному вашему ИИ контекст, доступ к ресурсам и управляемые сессии для реальной работы — а себе дайте гранулярные права, политику, бюджеты и доказательства аудита, чтобы всем этим управлять. Он дополняет Claude, а не конкурирует с ним. Self-hosted и вендоронезависимый.
14 подлинных экранов консоли Olivares, снятых непосредственно в продукте с примерами данных.
Обнаружение · 01 / 05
Никаких прокси, никаких агентов, за которыми нужно следить. Olivares наблюдает за вашей инфраструктурой и каталогизирует каждый агент, сессию, модель и MCP — с поверхностями, которые каждый из них читает и записывает.
| Agent | Type | Model | Host | Sessions | Surfaces | Spend · 30d | Last seen |
|---|---|---|---|---|---|---|---|
| claude-deploy-bot | autonomous | claude-opus-4-8 | cloud-a / eu-west | 6 | R 1 W 1 | $1,860 | 24s ago |
| support-rag-agent | retrieval | gpt-5.5 | cloud-b / us-east | 9 | R 2 W 0 | $980 | 1m ago |
| billing-reconciler | batch job | claude-sonnet-4-6 | cloud-a / eu-central | 3 | R 1 W 1 | $720 | 4m ago |
| infra-copilot | assistant | claude-opus-4-8 | on-prem / rack-3 | 8 | R 1 W 1 | $880 | 38s ago |
| data-export-job | batch job | magistral-small | on-prem / rack-3 | 4 | R 3 W 1 | $1,240 | 2m ago |
| qa-runner | evaluation | gpt-5.4-mini | cloud-c / edge | 7 | R 1 W 0 | $180 | 12m ago |
| +208 more agents | $2,540 | — | |||||
data-export-job имеет непроверенную запись в prod-postgres — отклонение от least-privilege, выявленное в момент появления.
Управление · 02 / 05
Описывайте политику как код и наблюдайте, как она ложится на карту. Непроверенная запись в вашу production-базу превращается в запрещённый путь с минимальными привилегиями.
Pin the export job to read-only on the production database; block writes.
evt ev-001 · denyunreviewed write · data-export-job → prod-postgres · 2m ago
Затраты · 03 / 05
Каждый доллар привязан к агенту, модели и команде, которые его потратили — с бюджетами и трендами, на основе которых ваша финансовая команда может действовать, а не гадать.
| Agent | Model | 30d | Trend | % total |
|---|---|---|---|---|
| claude-deploy-bot | claude-opus-4-8 | $1,860 | 22.1% | |
| data-export-job | magistral-small | $1,240 | 14.8% | |
| support-rag-agent | gpt-5.5 | $980 | 11.7% | |
| infra-copilot | claude-opus-4-8 | $880 | 10.5% | |
| billing-reconciler | claude-sonnet-4-6 | $720 | 8.6% | |
| qa-runner | gpt-5.4-mini | $180 | 2.1% | |
| +208 more agents | $2,540 | 30% | ||
Аудит · 04 / 05
Каждое обращение записывается в журнал с контролем целостности и цепочкой хешей: фильтруйте его, воспроизводите и экспортируйте как доказательство, которое примут ваши аудиторы.
Безопасность и соответствие требованиям · 05 / 05
mTLS, журнал только для добавления и политика, применяемая в момент доступа — соотнесённые с фреймворками, о которых спрашивают ваши аудиторы.
Mutual TLS on every internal hop; no plaintext control traffic.
● enforcedEvery view and change hash-chained and tamper-evident.
● activePolicy enforced at access time — blocked, not just logged.
● enforcedPassive discovery from a minimally-privileged, read-only collector.
● active| Framework | Access control | Audit trail | Risk mgmt | Data governance | Coverage |
|---|---|---|---|---|---|
| EU AI Act | mapped | mapped | mapped | mapped | 96.9% |
| NIST AI RMF | mapped | mapped | mapped | partial | 98.6% |
| ISO 42001 | mapped | mapped | in progress | mapped | 97.4% |
| SOC 2 | mapped | mapped | partial | mapped | 98.4% |
Как это работает
Один контейнер или бинарный файл в вашей собственной инфраструктуре. Без аккаунта, без зависимости от облака, без обращений вовне.
Olivares AI пассивно находит все агенты, сессии, MCP и модели, которые уже работают — без обязательного прокси.
Он строит граф доступа: до чего может дотянуться каждый агент и к чему он фактически обращается, чтение против чтения/записи.
Задавайте политику, отслеживайте отклонения и экспортируйте доказательства для аудита. Видимость превращается в контроль по мере роста вашего парка.
Open source
Olivares AI — это open-core под лицензией AGPL-3.0. Полноценный продукт публикуется в открытом репозитории с первым релизом — чтобы запускать его в собственной инфраструктуре, проверять каждую строку и хранить данные там, где им место. Коммерческая лицензия и выделенный корпоративный тариф доступны, если понадобятся вашей организации.
Полноценный продукт, self-hosted, бесплатно — без ограничений функций в ядре.
Не привязан ни к одному AI-вендору, поставщику идентификации или облаку.
Olivares не делает обязательных обращений вовне и работает в изолированных, регулируемых сетях.
Разверните Olivares AI в собственной инфраструктуре и получите карту доступа, которую так давно просят ваши команды инфраструктуры и безопасности.