Словарь аналитиков, честно сопоставленный
Если вы оцениваете инструменты для ИИ, вы встречали эти слова: разрастание агентов (agent sprawl), агенты-стражи (guardian agents), AI TRiSM, discover / observe / govern / secure. Это полезные сокращения, и покупатель 2026 года ждёт, что поставщик будет говорить на этом языке. Ими также легко злоупотребить — намекнуть, будто продукт является категорией, тогда как он лишь находится рядом с ней.
Эта страница делает три вещи: она определяет каждый термин, она атрибутирует его там, где у него есть реальный владелец, и она прямо говорит, какие из них описывают Olivares AI, а с какими мы лишь соотносимся. Числа, лежащие в основе рынка, см. в разделе Рыночный контекст и источники.
Разрастание агентов (agent sprawl)
Заголовок раздела «Разрастание агентов (agent sprawl)»Что это значит. Неконтролируемое распространение ИИ-агентов, копайлотов, MCP-серверов и автоматизаций по всей организации — созданных разными командами, с разными учётными данными, обращающихся к разным системам быстрее, чем кто-либо ведёт инвентаризацию. Результат — неизвестные агенты с неизвестным доступом.
Описывает ли это нас? Это описывает проблему, ради которой мы существуем. Первая задача Olivares AI — сделать разрастание видимым: продукт обнаруживает агентов, модели, MCP-серверы и инструменты в вашем парке (estate) и строит карту доступа на чтение/запись (read/write access map) того, до чего может дотянуться каждый из них — read-first, с минимумом данных, на вашей инфраструктуре. Затем разница «разрешённое против наблюдаемого» (Permitted-vs-Observed diff) превращает «у нас много агентов» в «вот те, что используют доступ, который никто не выдавал». Разрастание — это болезнь; точная, атрибутированная инвентаризация — это первое лечение.
Агенты-стражи (guardian agents)
Заголовок раздела «Агенты-стражи (guardian agents)»Что это значит. Термин Gartner для ИИ-возможностей, которые отслеживают, надзирают или вмешиваются в работу других ИИ-агентов. Gartner прогнозирует, что технологии агентов-стражей составят 10–15% рынка агентного ИИ к 2030 году (пресс-релиз Gartner, 2025; см. источники).
Описывает ли это нас? С осторожностью. Olivares AI обеспечивает результат в части управления и надзора, ради которого и существует категория, — наблюдение за поведением агентов, сопоставление разрешённого с наблюдаемым, перекрытие действий по принципу deny-closed и запись всего в журнал аудита с обнаружением подделки. Но мы не являемся автономным агентом времени выполнения, который рассуждает о других агентах на пути запроса. Мы — read-first управляющий уровень (control plane), расположенный вне пути данных: мы наблюдаем через телеметрию, нативные журналы аудита и резервный механизм на уровне ядра eBPF, а принуждение применяем в чётко определённых точках контроля (одобрения, точка применения политики (PEP) хуков Claude Code, аварийные выключатели) — а не вставляя ИИ-прокси в каждый вызов. Если «агент-страж» означает надзорное управление вашим парком агентов — да. Если же это означает LLM, стоящий на страже встроенно (inline) — это другая архитектура, и мы не будем этого утверждать.
AI TRiSM
Заголовок раздела «AI TRiSM»Что это значит. AI TRiSM — AI Trust, Risk and Security Management (управление доверием, рисками и безопасностью ИИ) — это фреймворк, придуманный и принадлежащий Gartner, для управления доверием, рисками и безопасностью ИИ на протяжении его жизненного цикла. Как обычно его кратко излагают, он охватывает управление (governance) и инспекцию и принуждение во время выполнения для ИИ, наряду с управлением информацией и безопасностью инфраструктуры.
Как мы с ним сопоставляемся (на уровне тем).
- Управление (Governance) — составление политик, классификация рисков (уровень ЕС × функция NIST), одобрения/human-in-the-loop, manage-as-code и каталог фреймворков модуля соответствия.
- Инспекция во время выполнения — карта доступа и дрейф «разрешённое против наблюдаемого», находки ограждений/аномалий, временные шкалы сессий — всё read-first и вне основного канала (out-of-band).
- Принуждение во время выполнения — точки контроля deny-closed там, где мы и правда находимся на пути принятия решения: одобрения, PEP хуков Claude Code, перекрытие MCP-инструментов, аварийные выключатели.
- Управление информацией — обнаружение PII/чувствительности по управляемым базам знаний, подтверждение резидентности данных, удержание и legal-hold.
Мы используем AI TRiSM как карту проблемного пространства, которое покупатель уже знает, чтобы показать охват, — а не как значок.
Discover / observe / govern / secure
Заголовок раздела «Discover / observe / govern / secure»Что это значит. Последовательность глаголов, которую аналитики и поставщики используют для описания жизненного цикла управления ИИ: сначала обнаружить (discover), что существует, затем наблюдать (observe), что оно делает, затем управлять (govern) тем, что ему разрешено делать, затем обезопасить (secure) весь парк.
Описывает ли это нас? Да — это близко к нашему собственному продуктовому нарративу, и стоит изложить его нашими точными терминами, чтобы сопоставление было честным:
| Глагол аналитиков | Что Olivares AI действительно делает |
|---|---|
| Discover | Инвентаризация агентов, моделей, MCP-серверов и инструментов по всему парку. |
| Observe | Карта доступа R/RW — read-first, с минимумом данных, с уверенностью атрибуции по каждой связи; кооперативные пути (OTel, хуки) подтверждаются нативным аудитом (pgAudit, CloudTrail) и резервным механизмом eBPF. |
| Govern | Дрейф «разрешённое против наблюдаемого», политики + одобрения/human-in-the-loop, точки приведения в действие deny-closed, manage-as-code. |
| Secure | Ограждения, журнал аудита с обнаружением подделки, аварийные выключатели, доказательства соответствия — и самостоятельное размещение без обязательной телеметрии и без исходящего трафика управляющей плоскости по умолчанию. За ваш периметр выходит только то, что вы настроили для передачи наружу: обращения к API ваших моделей, подключённые вами выходы SIEM/webhook и внешний поставщик эмбеддингов, если вы его настроили. |
Честная оговорка, проходящая через все четыре: достоверность многоуровневая (tiered). Наблюдение чистое для SQL-баз данных, объектных хранилищ и хранилищ данных (warehouse); с потерями для документных и векторных хранилищ; и недостижимо пассивно для некоторых систем. Карта показывает свою уверенность вместо того, чтобы выдумывать атрибуцию, которой у неё нет.
Три направления, на которые указывает этот словарь
Заголовок раздела «Три направления, на которые указывает этот словарь»Уберите ярлыки — и останутся те же три отличия, направления, которые рынок оставил открытыми и к которым тексту следует постоянно возвращаться:
- Достоверная истина (ground truth) с уровня данных. Мы не верим агенту на слово в том, до чего он дотрагивался. Мы сопоставляем кооперативный сигнал (OTel, MCP, хуки) с собственным журналом системы — pgAudit, классифицирующий чтение и запись, CloudTrail, раскрывающий доступ к объектному хранилищу, — и резервным механизмом на уровне ядра eBPF для некооперативного случая. Именно это сопоставление делает «разрешённое против наблюдаемого» фактом, а не самоотчётом.
- Принуждение deny-closed для локального dev-агента. Большинство инструментов лишь наблюдают за Claude Code. Olivares AI ещё и управляет им: PEP хуков превращает политику в решение deny-closed на самом агенте, а не в строку журнала постфактум.
- Суверенитет. Self-hosted, source-available AGPL — уровень данных никогда не покидает ваш периметр, и в вашем пути соответствия нет SaaS управляющего уровня (control plane).
Каждый термин выше служит этим трём вещам. Когда страница здесь использует слово аналитиков, это делается, чтобы встретить покупателя там, где он находится, — а затем указать обратно на одну из этих трёх вещей, которые продукт по-настоящему делает.