Olivares AI и WitnessAI
Большинство «конкурентов» Olivares AI находятся в смежной полосе — командные вышки (control towers), шлюзы, observability, — и другие страницы позиционирования объясняют, почему это и, а не или. WitnessAI — подлинный лобовой конкурент. Он управляет ИИ-агентами внутри среды разработчика: обнаруживает кодинг-агентов, принуждает к спискам одобренных инструментов и применяет политику к тому, что делают агенты. Поэтому к этой странице предъявлена более высокая планка — каждое утверждение о WitnessAI ниже является дословной цитатой с их собственного сайта (получено 2026-06-21), и там, где их сайт молчит, мы говорим “не документировано”, никогда “отсутствует”.
Где мы на паритете (и не будем утверждать иное)
Заголовок раздела «Где мы на паритете (и не будем утверждать иное)»WitnessAI делает настоящую работу в двух областях, которые покрывает и Olivares. Мы относимся к этому как к паритету и не утверждаем, что мы лучше:
- Обнаружение агентов / теневого ИИ (shadow-AI). WitnessAI рекламирует “Find and catalog thousands of AI applications, agents, and MCP servers”, а для разработчиков — “Discover apps like GitHub Copilot, Cursor, and hundreds of other AI dev tools across your network” (witness.ai). Olivares тоже обнаруживает и инвентаризирует агентов, модели, MCP-серверы и инструменты. Разный угол обзора — их сеть, наша read-first телеметрия-плюс-аудит — но итог обнаружения сопоставим, и мы не будем притворяться, что наш каталог категорически превосходит.
- Allowlist’ы MCP / управление одобренными инструментами. WitnessAI: “Enforce control of approved MCP servers and tools across every agent, IDE, and agentic app” и “Maintain an organization-wide approved-tool list of MCP servers and tools” (witness.ai). Olivares тоже управляет доступом к MCP-инструментам (управление MCP). Паритет. Ни один пункт на этой странице не звучит как «мы делаем allowlist MCP лучше, чем они».
Если обнаружение агентов и allowlist’ы MCP — это весь объём вашего требования, то по возможностям это близкий случай, и решать должны другие факторы (модель развёртывания, цена, существующий ландшафт). Мы предпочтём сказать это, чем переоценить себя.
Что есть WitnessAI, их словами
Заголовок раздела «Что есть WitnessAI, их словами»Модель WitnessAI — на сетевом уровне и облачно поставляемая (cloud-delivered), с явной основанной на намерении (intent-based) философией контроля:
- На сетевом уровне, без клиента (clientless). “See AI activity across your entire network without relying on browser extensions or endpoint clients”, и платформа, которая “operates at the network level—no new SDKs, additional clients, or added exposure” (witness.ai).
- Политика на основе намерения. “Traditional security sees text; WitnessAI sees intent”, с “intent-based ML engines that understand context, not just keywords” (witness.ai). Это реальный и отдельный выбор дизайна, а также преимущество для встроенного, понимающего содержимое (content-aware) сценария.
- Управление агентами с атрибуцией к человеку. “every agent action maps back to a human identity”, под “a single policy engine [that] governs both human and agent workforces” (witness.ai).
- SaaS-история суверенитета. Они действительно адресуют контроль данных — “a secure, single-tenant environment that ensures data sovereignty”, “single-tenant environment with your own key encryption” и “regional sandboxes” (witness.ai). Это облачная, single-tenant, с ключом клиента модель. Это реальный ответ на резидентность данных — и это другой ответ, чем наш, что и есть суть ниже.
Это возможности, изложенные с источниками и честно. Сравнение не в том, что «они слабые»; оно в том, что «мы построены на другой архитектуре, для другого покупателя».
Где Olivares структурно отличается
Заголовок раздела «Где Olivares структурно отличается»| Измерение | WitnessAI (по их сайту) | Olivares AI |
|---|---|---|
| Развёртывание | На сетевом уровне, облачно поставляемое; single-tenant с ключами клиента и региональными песочницами. Self-hosted / on-prem / air-gapped не документировано | Self-hosted по умолчанию; air-gapped поддерживается; плоскость данных никогда не покидает вашу границу |
| Лицензирование | Проприетарный SaaS; open source не документировано | Open-core AGPL, source-available — поддаётся аудиту, нет SaaS-плоскости управления в вашем пути соответствия |
| Точка принуждения | На сетевом уровне, с “enforcement at the tool call and MCP server level” | Внутрипроцессно во время выполнения агента — deny-closed PEP внутри Claude Code, плюс шлюзы MCP и приведения в действие |
| Доказательства | ”detailed logging keeps you audit-ready” — криптографический / неизменяемый журнал не документирован | Журнал только для добавления (append-only), сцепленный по хешу (hash-chained), подписанный Ed25519, проверяемый вне устройства (off-box), экспорт OSCAL |
| Живое вмешательство | Одобрения human-in-the-loop / break-glass не документировано | Одобрения HITL, break-glass и аварийный выключатель (kill switch) над живыми сессиями, deny-closed |
| Модель идентичности | ”every agent action maps back to a human identity” — жизненный цикл NHI не документирован | Агенты как полноправные нечеловеческие идентичности (non-human identities) с подготовкой (provisioning), блокировкой устаревших (staleness-block), ротацией и оффбордингом |
Каждое “не документировано” выше означает ровно это: оно не появляется на тех страницах WitnessAI, которые мы прочитали. Это не утверждение, что их продукту не хватает возможности, — только то, что мы не будем утверждать от их имени то, чего их собственный сайт не заявляет.
Защитимый клин: регулируемый, self-hosted покупатель
Заголовок раздела «Защитимый клин: регулируемый, self-hosted покупатель»Уберите таблицу до основы — и одно отличие становится несущим. Контроль данных у WitnessAI — это single-tenant облако с вашими ключами; у Olivares — это self-hosted плоскость управления, работающая в вашей инфраструктуре — Linux, Docker, Kubernetes, on-prem или air-gapped — без обязательной телеметрии и без исходящего трафика управляющей плоскости по умолчанию. За ваш периметр выходит только то, что вы настроили для передачи наружу: обращения к API ваших моделей, подключённые вами выходы SIEM/webhook и внешний поставщик эмбеддингов, если вы его настроили. Для многих покупателей эти модели эквивалентны. Для покупателя, которому договорно или юридически запрещено стороннее облако — оборона, секретные данные, суверенное облако, отдельные регулируемые финансы и здравоохранение, — SaaS- или single-tenant-cloud-модель дисквалифицирована ещё до того, как начинается сравнение функций, а source-available, self-hostable плоскость управления без исходящего трафика управляющей плоскости по умолчанию — единственный вид, проходящий закупки (procurement).
Вот честный клин: не «мы управляем агентами лучше», а «мы управляем ими на инфраструктуре, которую вы полностью контролируете, с криптографическими доказательствами и внутрипроцессным принуждением, для покупателя, который вообще не может пользоваться облаком». В сочетании с внутрипроцессным PEP и журналом с обнаружением подделки это позиция, которую SaaS сетевого уровня не может занять, добавив функцию.
Когда WitnessAI подходит лучше
Заголовок раздела «Когда WitnessAI подходит лучше»Мы скорее предпочтём, чтобы вы выбрали хорошо, чем выбрали нас. WitnessAI, вероятно, подходит лучше, когда:
- Вам нужна видимость на сетевом уровне без развёртывания или эксплуатации плоскости управления, и single-tenant SaaS удовлетворяет вашей планке резидентности данных.
- Ваш приоритет — встроенная (in-line), основанная на намерении классификация содержимого по общему корпоративному ИИ-трафику (а не конкретно задача управляемого кодинг-агента и доказательств с обнаружением подделки, на которой сосредоточен Olivares).
- У вас нет требования к self-hosting, доступности исходного кода под AGPL, криптографическому журналу доказательств или break-glass/HITL над живыми сессиями — тому, что их сайт не документирует и вокруг чего построен Olivares.
Olivares заслуживает решение, когда среда (estate) self-hosted или air-gapped, когда доказательства должны быть с обнаружением подделки и проверяемыми вне устройства (off-box) и когда принуждение должно жить внутри агента, deny-closed, — без того, чтобы что-либо из этого пересекало границу в облако другой компании.
Связанное
Заголовок раздела «Связанное»- Управление Claude Code и Codex с подписочной аутентификацией — как на самом деле работает внутрипроцессное принуждение.
- Где находится Olivares относительно вашего шлюза / Guardrails — та же дисциплина «мы не конкурируем на пути запроса».
- Где находится Olivares относительно вашего IdP — read-only федерация идентичностей за моделью NHI.