Открытое ядро и лицензирование
Olivares AI — это открытое ядро. Полный продукт выпускается под GNU
Affero General Public License, и AGPL-сборка — это вся платформа управления,
которую никогда не урезают изнутри, чтобы подтолкнуть вас к платной редакции.
Поверх неё располагается небольшой набор дополнительных коммерческих надстроек в
enterprise/, собираемых только с -tags enterprise и отсутствующих в публичном
бинарнике. Коммерческая лицензия предоставляет юридическое исключение из
копилефта; возможности enterprise/ лицензируются как отдельные, необязательные
надстройки, поэтому открытая и коммерческая редакции
не идентичны, при этом ничто опубликованное в открытом виде никогда не
переносится за стену (модель GitLab ee/, а не платная стена для функций ядра).
Граница лицензии
Заголовок раздела «Граница лицензии»Лицензирование следует за деревом исходного кода. Каждый файл несёт SPDX-заголовок, а граница соблюдается в CI (коннектор никогда не может импортировать движок):
| Путь | Лицензия | Что это |
|---|---|---|
core/ | AGPL-3.0-only | движок: приём данных, шина событий, модель данных, среда выполнения модулей, API, авторизация, аудит |
modules/ | AGPL-3.0-only | 30 модулей (инвентаризация, карта R/RW, FinOps, оценки, ограждения, …) |
web/ | AGPL-3.0-only | React-интерфейс |
sdk/ | Apache-2.0 | интерфейсы коннекторов/модулей, gRPC-контракт и общие типы |
connectors/ | Apache-2.0 | коннекторы (Claude, OpenAI, pgAudit, eBPF, облако, Slack, SIEM, …) |
enterprise/ | коммерческая | дополнительные надстройки, ограждённые тегом сборки и никогда не входящие в публичный бинарник: федерация с несколькими IdP, межсетевой экран контента/DLP, усиление хуков, скомпилированный каталог threat-intel, контроль egress серверных инструментов, CyberArk Conjur, замыкание цикла инцидентов (LicenseRef-Olivares-Commercial) |
Сайт документации, который вы читаете, является частью AGPL-продукта.
Что это означает для вас
Заголовок раздела «Что это означает для вас»- Самостоятельное размещение продукта (AGPL). Вы можете запускать, изучать, изменять и распространять полный продукт под AGPL. Применяется оговорка AGPL о сетевом использовании: если вы предлагаете другим изменённую версию по сети, вы обязаны предоставить им свой изменённый исходный код. Для внутреннего самостоятельного размещения это редко становится проблемой; если же вы хотите построить продукт поверх Olivares AI без этого обязательства, коммерческая лицензия существует именно для этого.
- Разработка коннекторов (Apache-2.0). SDK и коннекторы распространяются под Apache-2.0 — разрешительной лицензией без копилефта. Вы можете написать коннектор, оставить его проприетарным и поставлять как угодно. Архитектурная граница, которая делает это безопасным, соблюдается: коннектор под Apache-2.0 никогда не импортирует AGPL-движок; он зависит только от SDK. Это избавляет экосистему коннекторов от трений, связанных с копилефтом.
- Коммерческая лицензия. Организации, которым нужно избежать обязательств AGPL
(например, встраивание продукта в проприетарное предложение), могут получить
коммерческую лицензию — контакт: enterprise@olivares.ai (цены по запросу).
Дополнительные надстройки
enterprise/, перечисленные выше, лицензируются отдельно, каждая как необязательное право.
Что открыто, а что корпоративно
Заголовок раздела «Что открыто, а что корпоративно»Открытый бинарник — это вся платформа управления; линейка enterprise/
дополнительна. Стоит отдельно отметить две границы, потому что открытая сборка
честно отвечает за них, а не имитирует их:
- SSO — вход через единый IdP (OIDC + SAML 2.0) открыт в стандартном
бинарнике: настоящий вход, без
-tags enterprise. Несколько активных IdP (по тенантам / по домену), принудительное применение SSO и управляемый SCIM — это зарезервированная корпоративная линейка; активация второго активного IdP возвращаетmulti_idp_requires_enterprise. - Учётные записи пользователей — без ограничений в любой редакции. Ни в сборке community, ни в корпоративной нет лимита пользователей: никакое состояние лицензии (действующая, истёкшая, отсутствующая) не может ограничить число учётных записей развёртывания. Лимит в три активные учётные записи, действовавший до 2026-07-27, полностью снят; шов мест остаётся в коде как no-op совместимости, который ничего не отклоняет, а истечение лицензии никогда не ограничивает, не отключает и не удаляет учётную запись.
Полную картину «открытое против корпоративного» см. в разделе Честность и ограничения.
Лицензионный ключ никогда не ограничивает открытый продукт
Заголовок раздела «Лицензионный ключ никогда не ограничивает открытый продукт»Это важно и сделано намеренно: в открытом (AGPL) бинарнике проверка лицензии — это
только подтверждение. Движок фиксирует, кто владеет лицензией и каков её
статус; он никогда не отключает, не ухудшает и не блокирует ни один запрос, ни
один модуль и ни загрузку по результату проверки лицензии, и работает офлайн
(подпись Ed25519, без сервера лицензий), поэтому открытый продукт функционирует в
изолированной (air-gapped) среде. Единственное место, где лицензия используется,
а не просто отображается, — это закрытая корпоративная сборка, и только для того,
чтобы дать право на надстройки, покрытые коммерческим соглашением, с оценкой по
каждой надстройке отдельно, — это локальное решение в
коммерческой редакции, а не проверка в открытом бинарнике. Пользователи никогда не
ограничиваются: учётные записи безлимитны в любой редакции. Так что открытая сборка действительно цельная и не ограничена
лицензией; в коммерческой редакции отличаются именно дополнительные надстройки
enterprise/, а не лицензионный ключ, включающий функции внутри того же бинарника.
Почему именно такая модель
Заголовок раздела «Почему именно такая модель»Урезание ядра было отвергнуто: открытая редакция делает всю работу — полный цикл управления на одном узле, — поэтому её ограничение сделало бы продукт хуже и подорвало бы доверие. Полностью разрешительный подход (MIT/Apache для ядра) отдал бы ядро без коммерческой опоры. Source-available, не-OSS лицензии (BSL, SSPL и подобные) убили бы тот рост популярности open source, который и есть весь смысл расширяемой экосистемы коннекторов. Поэтому модель — открытое ядро: копилефт-продукт, который полон и убедителен сам по себе, разрешительный SDK, делающий экосистему коннекторов свободной от трений, и небольшая дополнительная коммерческая линейка нового кода, которого никогда не было в открытой сборке, плюс чистое коммерческое исключение — никогда не ухудшая то, что вы можете разместить у себя.
Участие в разработке
Заголовок раздела «Участие в разработке»Вклады принимаются в соответствии с условиями участия проекта (репозиторий
поставляется как с DCO, так и с CLA, плюс политика товарных знаков). Текущий
процесс см. в руководстве CONTRIBUTING репозитория.
Связанное
Заголовок раздела «Связанное»- Установка лицензии и переход на Enterprise — куда поместить приобретённую лицензию и как на месте перейти с Community на Enterprise. На этой странице объясняется модель, а на другой приведены шаги.
- Модель безопасности — почему лицензирование только-подтверждение важно для продукта безопасности с изоляцией (air-gapped).