Перейти к содержимому

Машинный перевод. Авторитетным источником является английская версия; проверка носителем языка ещё не выполнена.

Self-hosted · вендоронезависимый · open-core

Интегрируйте, управляйте и защищайте ИИ на вашем предприятии — построено вокруг Claude.

Дайте Claude и остальному вашему ИИ контекст, доступ к ресурсам и управляемые сессии для реальной работы — а себе дайте гранулярные права, политику, бюджеты и доказательства аудита, чтобы всем этим управлять. Он дополняет Claude, а не конкурирует с ним. Self-hosted и вендоронезависимый.

Карта доступа на чтение/запись Olivares AI: AI-агенты, связанные с ресурсами, до которых они дотягиваются, с одной несанкционированной записью, выделенной оранжевым.
29
подключённые модули · одна self-hosted-версия
100%
self-hosted — данные управления остаются под вашим контролем
0
не делает обращений вовне · работает в air-gapped-среде
R / RW
доступ к каждому ресурсу · разрешённое против наблюдаемого

Обнаружение · 01 / 05

Каждый агент в вашем парке, обнаруженный пассивно

Никаких прокси, никаких агентов, за которыми нужно следить. Olivares наблюдает за вашей инфраструктурой и каталогизирует каждый агент, сессию, модель и MCP — с поверхностями, которые каждый из них читает и записывает.

olivares · inventory prod Превью
Inventory All agentsDrift group by · host 214 agents · 42 hosts / filter…
Agent Type Model Host Sessions Surfaces Spend · 30d Last seen
claude-deploy-bot autonomous claude-opus-4-8 cloud-a / eu-west 6 R 1 W 1 $1,860 24s ago
support-rag-agent retrieval gpt-5.5 cloud-b / us-east 9 R 2 W 0 $980 1m ago
billing-reconciler batch job claude-sonnet-4-6 cloud-a / eu-central 3 R 1 W 1 $720 4m ago
infra-copilot assistant claude-opus-4-8 on-prem / rack-3 8 R 1 W 1 $880 38s ago
data-export-job batch job magistral-small on-prem / rack-3 4 R 3 W 1 $1,240 2m ago
qa-runner evaluation gpt-5.4-mini cloud-c / edge 7 R 1 W 0 $180 12m ago
+208 more agents $2,540

data-export-job имеет непроверенную запись в prod-postgres — отклонение от least-privilege, выявленное в момент появления.

Управление · 02 / 05

Одно правило — до и после

Описывайте политику как код и наблюдайте, как она ложится на карту. Непроверенная запись в вашу production-базу превращается в запрещённый путь с минимальными привилегиями.

olivares · policy prod Превью
policy · prod-db-writes
01 policy "data-export-readonly" { 02 agent = "data-export-job" 03 resource = "prod-postgres" 04 allow = ["read"] 05 deny = ["write"] 06 on_violation = "block + alert" 07 }

Pin the export job to read-only on the production database; block writes.

enforcement ● enforcing ● unreviewed

evt ev-001 · denyunreviewed write · data-export-job → prod-postgres · 2m ago

Затраты · 03 / 05

Расходы, атрибутированные — а не оценённые

Каждый доллар привязан к агенту, модели и команде, которые его потратили — с бюджетами и трендами, на основе которых ваша финансовая команда может действовать, а не гадать.

olivares · cost prod Превью
Spend by agent last 30 days
Agent Model 30d Trend % total
claude-deploy-bot claude-opus-4-8 $1,860 22.1%
data-export-job magistral-small $1,240 14.8%
support-rag-agent gpt-5.5 $980 11.7%
infra-copilot claude-opus-4-8 $880 10.5%
billing-reconciler claude-sonnet-4-6 $720 8.6%
qa-runner gpt-5.4-mini $180 2.1%
+208 more agents $2,540 30%

Аудит · 04 / 05

Журнал только для добавления — кто к чему обращался

Каждое обращение записывается в журнал с контролем целостности и цепочкой хешей: фильтруйте его, воспроизводите и экспортируйте как доказательство, которое примут ваши аудиторы.

Export evidence
PDF CSV JSON

8 events · 2 flagged · 30-day window
signed · hash-chained · append-only

olivares · audit ledger prod Превью
writes only denied only last 24h
  1. 2m ago data-export-job WRITE prod-postgres flagged ev-001
  2. 3m ago data-export-job READ s3://billing-exports allowed ev-002
  3. 5m ago claude-deploy-bot WRITE k8s-prod allowed ev-003
  4. 6m ago billing-reconciler WRITE stripe-api flagged ev-004
  5. 9m ago support-rag-agent READ internal-wiki-mcp allowed ev-005
  6. 11m ago infra-copilot READ vault-secrets blocked ev-006
  7. 14m ago data-export-job READ k8s-prod allowed ev-007
  8. 18m ago qa-runner READ internal-wiki-mcp allowed ev-008

Безопасность и соответствие требованиям · 05 / 05

Проверяемые средства контроля, соотнесённые с фреймворками

mTLS, журнал только для добавления и политика, применяемая в момент доступа — соотнесённые с фреймворками, о которых спрашивают ваши аудиторы.

mTLS between components

Mutual TLS on every internal hop; no plaintext control traffic.

● enforced

Append-only ledger

Every view and change hash-chained and tamper-evident.

● active

Guardrails

Policy enforced at access time — blocked, not just logged.

● enforced

Least-privilege collector

Passive discovery from a minimally-privileged, read-only collector.

● active
olivares · compliance matrix prod Превью
Framework coverage mapped partial in progress
Framework Access controlAudit trailRisk mgmtData governance Coverage
EU AI Act mapped mapped mapped mapped 96.9%
NIST AI RMF mapped mapped mapped partial 98.6%
ISO 42001 mapped mapped in progress mapped 97.4%
SOC 2 mapped mapped partial mapped 98.4%
coverage 98% Olivares соотносит ваши средства контроля с каждым фреймворком; показанное покрытие основано на самооценке и носит иллюстративный характер — это не сертификация. Она даёт вам доказательную базу для вашего пути к сертификации.

Как это работает

Работает в вашей собственной инфраструктуре

  1. 01

    Развернуть

    Один контейнер или бинарный файл в вашей собственной инфраструктуре. Без аккаунта, без зависимости от облака, без обращений вовне.

  2. 02

    Обнаружить

    Olivares AI пассивно находит все агенты, сессии, MCP и модели, которые уже работают — без обязательного прокси.

  3. 03

    Построить карту

    Он строит граф доступа: до чего может дотянуться каждый агент и к чему он фактически обращается, чтение против чтения/записи.

  4. 04

    Управлять

    Задавайте политику, отслеживайте отклонения и экспортируйте доказательства для аудита. Видимость превращается в контроль по мере роста вашего парка.

вендоронезависимый · совместим с Claude OpenAI Gemini Llama Ollama / vLLM Postgres S3 Vault Kafka Kubernetes AWS / Cloudflare

Open source

Ваша инфраструктура. Ваши данные. Ваш источник истины.

Olivares AI — это open-core под лицензией AGPL-3.0. Полноценный продукт публикуется в открытом репозитории с первым релизом — чтобы запускать его в собственной инфраструктуре, проверять каждую строку и хранить данные там, где им место. Коммерческая лицензия и выделенный корпоративный тариф доступны, если понадобятся вашей организации.

  • AGPL-3.0

    Полноценный продукт, self-hosted, бесплатно — без ограничений функций в ядре.

  • Вендоронезависимый

    Не привязан ни к одному AI-вендору, поставщику идентификации или облаку.

  • Подходит для изолированных (air-gapped) сред

    Olivares не делает обязательных обращений вовне и работает в изолированных, регулируемых сетях.

Посмотрите, до чего могут дотянуться ваши агенты

Разверните Olivares AI в собственной инфраструктуре и получите карту доступа, которую так давно просят ваши команды инфраструктуры и безопасности.