Intégrez, gérez et sécurisez l'IA que vous exécutez — sur une seule machine ou à l'échelle de tout un parc informatique. Auto-hébergée, une seule ground truth : Claude Code au niveau le plus profond, Codex et Grok Build à ses côtés. Honnête sur ses limites.
Cette documentation est organisée selon le cadre Diátaxis —
quatre modes, chacun répondant à un besoin différent. Choisissez celui qui
correspond à ce que vous cherchez à faire.
TutorielsOrienté apprentissage. Lancez le binaire unique et atteignez un graphe d'accès lecture/écriture peuplé, étape par étape.
Guides pratiquesOrienté tâche. Connectez une source, auto-hébergez, installez en environnement isolé (air-gapped), vérifiez une release, transférez l'audit vers Splunk.
RéférenceOrienté information. L'API REST, le bus d'événements (AsyncAPI), les modules, la CLI et la configuration.
ExplicationOrienté compréhension. L'architecture, le graphe d'accès, le modèle de sécurité et de menace, la licence.
Olivares AI intègre, gère et sécurise l’IA que vous exécutez — sur une seule machine
ou à l’échelle de tout un parc informatique, une seule ground truth : Claude Code au
niveau le plus profond, Codex et Grok Build à ses côtés, qu’elle complète plutôt que de les concurrencer.
Un binaire unique auto-hébergé donne à votre IA le contexte, l’accès aux ressources et les
sessions gérées dont elle a besoin pour accomplir un travail réel, et vous donne
les permissions granulaires, les politiques, les budgets et les preuves d’audit pour piloter
l’ensemble — modèles, agents, serveurs MCP, les identités qui les sous-tendent et les données
qu’ils touchent — à travers votre infrastructure. Il vous montre toujours une carte d’accès
en lecture/écriture (read/write access map) de ce que chacun peut atteindre et l’écart entre
Permitted (autorisé) et Observed (observé) ; le tout auto-hébergé, sans télémétrie
obligatoire ni sortie du plan de contrôle par défaut. Ne franchit votre périmètre que ce que
vous configurez à cette fin : les appels à vos API de modèles, les sorties SIEM/webhook
que vous raccordez et, si vous en provisionnez un, un fournisseur externe d’embeddings. Nous
indiquons aussi honnêtement ce qui fonctionne aujourd’hui et ce qui est en pré-v1.
Honnête par conception
Nous documentons ce qui fonctionne aujourd’hui et ce qui est en pré-v1. Les commandes des
tutoriels sont testées ; là où le contrat ne couvre pas encore quelque chose, la documentation
le dit. Voir Honnêteté et limites.
Open core
Le produit (moteur, modules, web) est sous AGPL-3.0-only ; le SDK et les connecteurs
sont sous Apache-2.0 ; les modules entreprise sont commerciaux. Voir
Open core et licence.
Carte des accès — Ce que chaque agent lit et écrit dans votre parc — les origines à gauche, les ressources qu’ils touchent à droite, R/RW par couleur.Dérive de moindre privilège — Superposer la différence de moindre privilège : mettre en évidence les accès inattendus (observés, non permis) et les octrois inutilisés.Orchestration et A2A — Topologie agent-à-agent — qui délègue à qui, les flux de délégation en direct et les cadences déclarées. Les lectures du graphe de communication sont privilégiées et auto-auditées.Inventaire — Chaque agent, session, MCP, modèle et identité découvert dans votre parc.Observabilité et interopérabilité — Santé d’ingestion fondée sur les standards et exploration des traces corrélées au registre. Les chiffres concernent l’ensemble du moteur (globaux au processus), et non chaque locataire ; les standards sont épinglés aux versions et niveaux de maturité déclarés par les organismes en amont.Vue d’ensemble pour la direction — Coût, utilisation, risque et conformité en un coup d’œil — accédez à la vue opérationnelle pour le détail.Vue d’ensemble — Votre parc d’IA en un coup d’œil — inventaire, activité, risque, conformité, dépense et état.Sécurité et investigation — Constats de garde-fous, posture d’application, file des anomalies et investigation d’incidents inviolable. Le plan est détectif par défaut — il enregistre, il ne bloque pas de lui-même tant que l’application n’est pas activée et gouvernée.Visionneuse d’enregistrement de session — Chronologie unifiée de l’activité de l’agent et des preuves de gouvernance pour une session unique.Identité & NHI — SSO, SCIM, inventaire des identités, cycle de vie NHI, graphe WIF et connexion privilégiée — observés, gouvernés et audités.Données, connaissances et contexte — Bases de connaissances gouvernées, traçabilité de la récupération, registre des invites, mémoire des agents et politiques de contexte.Plan — Planification de la modification. Rien n’est écrit à cette étape.Coupe-circuit — L’arrêt d’urgence du parc : un clic stoppe toutes les surfaces d’actuation gouvernées. L’activation est volontairement peu coûteuse ; la reprise exige deux comptes utilisateur distincts et un post-examen imposé.