Перейти к содержимому

Открытое ядро и лицензирование

Olivares AI — это открытое ядро. Полный продукт выпускается под GNU Affero General Public License, и AGPL-сборка — это вся платформа управления, которую никогда не урезают изнутри, чтобы подтолкнуть вас к платной редакции. Поверх неё располагается небольшой набор дополнительных коммерческих надстроек в enterprise/, собираемых только с -tags enterprise и отсутствующих в публичном бинарнике. Коммерческая лицензия предоставляет юридическое исключение из копилефта; возможности enterprise/ лицензируются как отдельные, необязательные надстройки, поэтому открытая и коммерческая редакции не идентичны, при этом ничто опубликованное в открытом виде никогда не переносится за стену (модель GitLab ee/, а не платная стена для функций ядра).

Лицензирование следует за деревом исходного кода. Каждый файл несёт SPDX-заголовок, а граница соблюдается в CI (коннектор никогда не может импортировать движок):

ПутьЛицензияЧто это
core/AGPL-3.0-onlyдвижок: приём данных, шина событий, модель данных, среда выполнения модулей, API, авторизация, аудит
modules/AGPL-3.0-only30 модулей (инвентаризация, карта R/RW, FinOps, оценки, ограждения, …)
web/AGPL-3.0-onlyReact-интерфейс
sdk/Apache-2.0интерфейсы коннекторов/модулей, gRPC-контракт и общие типы
connectors/Apache-2.0коннекторы (Claude, OpenAI, pgAudit, eBPF, облако, Slack, SIEM, …)
enterprise/коммерческаядополнительные надстройки, ограждённые тегом сборки и никогда не входящие в публичный бинарник: федерация с несколькими IdP, межсетевой экран контента/DLP, усиление хуков, скомпилированный каталог threat-intel, контроль egress серверных инструментов, CyberArk Conjur, замыкание цикла инцидентов (LicenseRef-Olivares-Commercial)

Сайт документации, который вы читаете, является частью AGPL-продукта.

  • Самостоятельное размещение продукта (AGPL). Вы можете запускать, изучать, изменять и распространять полный продукт под AGPL. Применяется оговорка AGPL о сетевом использовании: если вы предлагаете другим изменённую версию по сети, вы обязаны предоставить им свой изменённый исходный код. Для внутреннего самостоятельного размещения это редко становится проблемой; если же вы хотите построить продукт поверх Olivares AI без этого обязательства, коммерческая лицензия существует именно для этого.
  • Разработка коннекторов (Apache-2.0). SDK и коннекторы распространяются под Apache-2.0 — разрешительной лицензией без копилефта. Вы можете написать коннектор, оставить его проприетарным и поставлять как угодно. Архитектурная граница, которая делает это безопасным, соблюдается: коннектор под Apache-2.0 никогда не импортирует AGPL-движок; он зависит только от SDK. Это избавляет экосистему коннекторов от трений, связанных с копилефтом.
  • Коммерческая лицензия. Организации, которым нужно избежать обязательств AGPL (например, встраивание продукта в проприетарное предложение), могут получить коммерческую лицензию — контакт: enterprise@olivares.ai (цены по запросу). Дополнительные надстройки enterprise/, перечисленные выше, лицензируются отдельно, каждая как необязательное право.

Открытый бинарник — это вся платформа управления; линейка enterprise/ дополнительна. Стоит отдельно отметить две границы, потому что открытая сборка честно отвечает за них, а не имитирует их:

  • SSO — вход через единый IdP (OIDC + SAML 2.0) открыт в стандартном бинарнике: настоящий вход, без -tags enterprise. Несколько активных IdP (по тенантам / по домену), принудительное применение SSO и управляемый SCIM — это зарезервированная корпоративная линейка; активация второго активного IdP возвращает multi_idp_requires_enterprise.
  • Учётные записи пользователейбез ограничений в любой редакции. Ни в сборке community, ни в корпоративной нет лимита пользователей: никакое состояние лицензии (действующая, истёкшая, отсутствующая) не может ограничить число учётных записей развёртывания. Лимит в три активные учётные записи, действовавший до 2026-07-27, полностью снят; шов мест остаётся в коде как no-op совместимости, который ничего не отклоняет, а истечение лицензии никогда не ограничивает, не отключает и не удаляет учётную запись.

Полную картину «открытое против корпоративного» см. в разделе Честность и ограничения.

Лицензионный ключ никогда не ограничивает открытый продукт

Заголовок раздела «Лицензионный ключ никогда не ограничивает открытый продукт»

Это важно и сделано намеренно: в открытом (AGPL) бинарнике проверка лицензии — это только подтверждение. Движок фиксирует, кто владеет лицензией и каков её статус; он никогда не отключает, не ухудшает и не блокирует ни один запрос, ни один модуль и ни загрузку по результату проверки лицензии, и работает офлайн (подпись Ed25519, без сервера лицензий), поэтому открытый продукт функционирует в изолированной (air-gapped) среде. Единственное место, где лицензия используется, а не просто отображается, — это закрытая корпоративная сборка, и только для того, чтобы дать право на надстройки, покрытые коммерческим соглашением, с оценкой по каждой надстройке отдельно, — это локальное решение в коммерческой редакции, а не проверка в открытом бинарнике. Пользователи никогда не ограничиваются: учётные записи безлимитны в любой редакции. Так что открытая сборка действительно цельная и не ограничена лицензией; в коммерческой редакции отличаются именно дополнительные надстройки enterprise/, а не лицензионный ключ, включающий функции внутри того же бинарника.

Урезание ядра было отвергнуто: открытая редакция делает всю работу — полный цикл управления на одном узле, — поэтому её ограничение сделало бы продукт хуже и подорвало бы доверие. Полностью разрешительный подход (MIT/Apache для ядра) отдал бы ядро без коммерческой опоры. Source-available, не-OSS лицензии (BSL, SSPL и подобные) убили бы тот рост популярности open source, который и есть весь смысл расширяемой экосистемы коннекторов. Поэтому модель — открытое ядро: копилефт-продукт, который полон и убедителен сам по себе, разрешительный SDK, делающий экосистему коннекторов свободной от трений, и небольшая дополнительная коммерческая линейка нового кода, которого никогда не было в открытой сборке, плюс чистое коммерческое исключение — никогда не ухудшая то, что вы можете разместить у себя.

Вклады принимаются в соответствии с условиями участия проекта (репозиторий поставляется как с DCO, так и с CLA, плюс политика товарных знаков). Текущий процесс см. в руководстве CONTRIBUTING репозитория.

  • Установка лицензии и переход на Enterprise — куда поместить приобретённую лицензию и как на месте перейти с Community на Enterprise. На этой странице объясняется модель, а на другой приведены шаги.
  • Модель безопасности — почему лицензирование только-подтверждение важно для продукта безопасности с изоляцией (air-gapped).