Интегрируйте, управляйте и защищайте ИИ, который вы запускаете, — на одной машине или во всей инфраструктуре. Self-hosted, один источник истины: Claude Code на самом глубоком уровне, Codex и Grok Build рядом. Честно о своих ограничениях.
Эта документация организована по фреймворку Diátaxis
— четыре режима, каждый отвечает на свою потребность. Выберите тот, который
соответствует тому, что вы пытаетесь сделать.
УчебникиОриентированы на обучение. Запустите единый бинарник и шаг за шагом дойдите до заполненного графа доступа чтения/записи.
Практические руководстваОриентированы на задачи. Подключите источник, разверните self-hosted, установите в air-gapped-режиме, проверьте релиз, перешлите аудит в Splunk.
СправочникОриентирован на информацию. REST API, шина событий (AsyncAPI), модули, CLI и конфигурация.
ОбъясненияОриентированы на понимание. Архитектура, граф доступа, модель безопасности и угроз, лицензирование.
Olivares AI интегрирует, управляет и защищает ИИ, который вы запускаете — на одной
машине или во всей инфраструктуре, один источник истины: Claude Code на самом глубоком
уровне, Codex и Grok Build рядом, дополняя их, а не конкурируя с ними. Единый
self-hosted-бинарник даёт вашему ИИ контекст, доступ к ресурсам и управляемые сессии,
которые нужны ему для реальной работы, и даёт вам гранулярные разрешения,
политики, бюджеты и аудиторские доказательства, чтобы управлять всем этим — моделями,
агентами, MCP-серверами, стоящими за ними идентичностями и данными, которых они касаются —
по всей вашей инфраструктуре. Он по-прежнему показывает вам карту доступа чтения/записи
того, до чего может дотянуться каждый из них, и расхождение между Permitted и
Observed; всё self-hosted, без обязательной телеметрии и без исходящего трафика
управляющей плоскости по умолчанию. За ваш периметр выходит только то, что вы настроили
для передачи наружу: обращения к API ваших моделей, подключённые вами выходы SIEM/webhook
и внешний поставщик эмбеддингов, если вы его настроили. Мы также честно говорим о том, что
работает сегодня, а что находится в pre-v1-стадии.
Честность по замыслу
Мы документируем, что работает сегодня и что находится в pre-v1-стадии. Команды из
учебников протестированы; там, где контракт ещё чего-то не покрывает, документация
об этом говорит. См.
Честность и ограничения.
Open core
Продукт (движок, модули, веб) распространяется под AGPL-3.0-only; SDK и коннекторы —
под Apache-2.0; корпоративные модули коммерческие. См.
Open core и лицензирование.
Карта доступа — Что каждый агент читает и записывает в вашем ИТ-ландшафте — источники слева, ресурсы, к которым они обращаются, справа; R/RW обозначены цветом.Отклонение от наименьших привилегий — Наложить разницу с принципом наименьших привилегий: выделить непредвиденный доступ (зафиксирован, но не допущен) и неиспользуемые разрешения.Оркестрация и A2A — Топология взаимодействия агентов — кто кому делегирует, активные потоки делегирования и заявленные интервалы. Чтение графа взаимодействия является привилегированным и самостоятельно аудируется.Инвентаризация — Все агенты, сессии, MCP, модели и личности, обнаруженные в вашем ИТ-ландшафте.Наблюдаемость и взаимодействие — Состояние приёма данных на основе стандартов и детальный разбор трассировок, скоррелированных с реестром. Показатели охватывают весь движок (глобальны для процесса), а не отдельный тенант; стандарты закреплены за версиями и уровнями зрелости, которые объявляют вышестоящие органы.Сводка для руководства — Стоимость, использование, риск и соответствие требованиям с первого взгляда — для деталей перейдите к операционному представлению.Обзор — Ваш ИТ-ландшафт ИИ с высоты птичьего полёта — инвентаризация, активность, риски, соответствие требованиям, расходы и состояние.Безопасность и форензика — Находки ограничителей, состояние принуждения, очередь аномалий и форензика инцидентов с защитой от подделки. По умолчанию плоскость работает в детективном режиме — она фиксирует, но сама по себе ничего не блокирует, пока принуждение не включено и не поставлено под управление.Просмотр записи сеанса — Единая временная шкала активности агента и данных управления для одного сеанса.Личности и NHI — SSO, SCIM, инвентаризация личностей, жизненный цикл NHI, граф WIF и привилегированный вход — наблюдение, управление и аудит.Данные, знания и контекст — Управляемые базы знаний, происхождение извлечения, реестр промптов, память агентов и политики контекста.План — Планирование изменения. На этом шаге ничего не записывается.Kill switch — Аварийная остановка ИТ-ландшафта: один клик останавливает каждую управляемую поверхность исполнения. Включение намеренно сделано простым; восстановление требует двух разных учётных записей и обязательного разбора постфактум.