Каталог модулей
Olivares AI интегрирует, управляет и защищает AI в предприятии, один источник истины: Claude Code на самом глубоком уровне, Codex и Grok Build рядом. Это модульная платформа — один движок, одна консоль и 30 модулей, связанных в единый бинарник, — которая наблюдает, где работают агенты, управляет тем, что им разрешено делать, и (на растущем подмножестве) действует на вашей реальной инфраструктуре. Каждый модуль (a) потребляет нормализованные события/данные из ядра, (b) объявляет свои сущности в общей модели данных и (c) выставляет собственные эндпоинты API и представления UI — не касаясь ядра или других модулей.
30 модулей организованы по девяти областям возможностей ниже. Читайте статус
каждого модуля как две половины: Govern/Observe (каталогизация,
наблюдение, gate, отчётность) построено и подключено сегодня; Actuate
(действие на реальной инфраструктуре — деплой, диспетчеризация, отправка,
принуждение, запуск) распадается на честные состояния — live в дефолтном
бинарнике для подмножества, on-demand для нескольких (бэкенд построен и
подключён к точке инъекции, но остаётся deny-closed или деградированным, пока
оператор не предоставит его через env-конфигурацию), PARTIAL там, где
поверхность gated/opt-in, и объявленный deny-closed шов для остального. В
частности, deploy планирует деплои и управляет ими, но не применяет их к
живой инфраструктуре, пока не предоставлен executor: apply/retire возвращают
явный 503. Глубина варьируется по модулям, и значительная часть продукта —
pre-1.0 / стадия проектирования там, где это отмечено (см.
Честность и ограничения).
Access map (iii-access-map) — граф read/read-write того, чего каждый агент
может касаться и чего касается фактически, с дрейфом наименьших привилегий =
Permitted ≠ Observed — это одна из самых полезных возможностей среди 30, а
не весь продукт. Смысл — в широте: девять областей, один движок, одна консоль.
30 модулей по областям возможностей
Заголовок раздела «30 модулей по областям возможностей»Каждая строка ведёт на страницу модуля (/reference/modules/<slug>/). Столбец
Actuate — это честное состояние действующей половины; — означает, что
модуль по своей природе управляет/наблюдает и не имеет поверхности актуации.
Observe
Заголовок раздела «Observe»| Модуль | Actuate | Назначение |
|---|---|---|
| Инвентаризация и обнаружение | — | Обнаружение и каталогизация каждого агента/сессии/MCP-сервера/инструмента/модели/идентичности в estate. |
| Живая работа и сессии | — | Состояние каждого агента и сессии в реальном времени; также размещает управляемую среду исполнения сессий Claude Code. |
| Карта доступа и ресурсов (R/RW) | — | К чему обращается каждый агент и читает он или пишет; дрейф наименьших привилегий = Permitted ≠ Observed. |
| Оркестрация и A2A | on-demand | Наблюдение и управление живым графом делегирования/коммуникации; диспетчеризация подключена on-demand, deny-closed до предоставления. |
| MCP, навыки и возможности | — | Управление инструментами и возможностями агентов, визуально. |
| Health, SLA и uptime | — | Надёжность агентов и MCP-серверов estate; проверки, инциденты, карта зависимостей. |
| Observability read-модель | — | Read-модель движка о самом себе: закреплённые стандарты взаимодействия, W3C-коррелированный взгляд на ledger/трассировку, аттестация цепочки поставок. |
| Adoption Claude Code | — | Read-модель adoption/продуктивности Claude Code: сессии, строки кода, коммиты, PR, accept-reject инструментов, токены по модели, по команде/разработчику/дню; по команде по умолчанию, drill-down по разработчику opt-in. Граница только-Claude-API; никогда не несёт стоимость. |
| Live-ingest | PARTIAL | Внутрипроцессный производитель детективных событий, которые коннектор не может эмитировать; env-gated, deny-closed, минимум данных. |
Govern & enforce
Заголовок раздела «Govern & enforce»| Модуль | Actuate | Назначение |
|---|---|---|
| Идентичность, права и управление | — | Кто и что может делать что, гранулярно: Cedar RBAC + deny-overlay + scoped grants, согласование roster, scoped admin/кастомные роли, break-glass, kill-switch. |
| Скопирование источников и учётных данных | — | Привязка источников к workspace/группе агентов; deny-closed scoped resolver + scoped учётные данные во время разрешения. |
| Деплой и интеграция | on-demand (503) | Планирование и управление деплоями на реальную инфраструктуру; executor предоставляется on-demand — живые apply/retire возвращают 503 до предоставления. |
Идентичность и доступ живут внутри governance — отдельного модуля нет. Жизненный цикл NHI, федерация идентичности агентов, step-up AAL3 и SSO/SCIM — это возможности governance.
Экосистема Claude и агентов
Заголовок раздела «Экосистема Claude и агентов»| Модуль | Actuate | Назначение |
|---|---|---|
| Управление моделями и провайдерами | on-demand (503) | Управление по всему стеку моделей/провайдеров: model-access, контекстное окно по поверхностям, gate для группы моделей; исполнение модели предоставляется on-demand — 503, пока не предоставлена учётная запись для inference. |
| Прокси встроенного inference | PARTIAL | Конфигурация inference-egress на тенант + DLP для встроенного PEP-прокси /v1/messages; конфигурация модуля live, слушатель opt-in, loopback по умолчанию, fail-CLOSED. |
| Внутренний каталог и marketplace | — | Курируемый marketplace одобренных/подписанных агентов, MCP-серверов и навыков. |
| Голосовые и realtime-агенты | on-demand | Наблюдение и управление разговорными/realtime-агентами (default-DENY, двухфазный human-in-the-loop); никогда не открывает медиапоток; диспетчеризация on-demand. |
Безопасность и защита данных
Заголовок раздела «Безопасность и защита данных»| Модуль | Actuate | Назначение |
|---|---|---|
| Безопасность, guardrails и аудит | live | Guardrails (PII/инъекция/jailbreak), аномалии, таймлайны инцидентов; BYOK/DLP/RTBF/retention/WORM/резидентность живут в этой плоскости. |
| Запись привилегированных сессий | live | PAM-согласованная запись привилегированных сессий: hash-chained кадры, redact-on-write, привязка к ledger. |
| Данные, знания и контекст | on-demand | Управляемая плоскость данных: базы знаний + RAG, управляемый retrieval, происхождение, реестр промптов, память агентов; семантические embeddings на основе моделей предоставляются on-demand. |
Compliance и свидетельства
Заголовок раздела «Compliance и свидетельства»| Модуль | Actuate | Назначение |
|---|---|---|
| Compliance и регуляторика | — | Каталоги 26 фреймворков + запечатанные, выведенные из ledger свидетельства с живой проверкой цепочки. |
| Форвардер SIEM/ITSM | live | Отправляет запечатанный ledger + находки в башни SIEM (OCSF 1.8/CEF/LEEF/syslog/OTLP), leader-gated обход курсора, at-least-once. |
| Экспорт posture | PARTIAL | Read-only выгрузка posture/инвентаря для control towers (нейтральный JSON); не заявляет проверенный downstream-push. |
| Reporting | — | Профессиональные PDF-/HTML-отчёты из данных платформы о соответствии, аудите и FinOps — пять встроенных типов; аудитор скачивает документ вместо копирования JSON. |
| Модуль | Actuate | Назначение |
|---|---|---|
| Стоимость и AI FinOps | live | Действующие бюджеты, которые отклоняют/throttle на пределе, стоимость на исход, риск отмены; бюджет закреплён за идентичностью. |
Evals и безопасность
Заголовок раздела «Evals и безопасность»| Модуль | Actuate | Назначение |
|---|---|---|
| Качество, evals и тестирование | — | Калиброванный LLM-judge + блокирующий CI-gate регрессий; offline judge → SKIPPED, никогда не тихий пропуск. |
| Песочница для агентов | on-demand | Безопасная среда для тестирования агентов перед продакшеном; реальная изоляция ОС (gVisor/Firecracker) предоставляется on-demand. |
| Red-teaming и состязательное тестирование | on-demand | Состязательная батарея с согласием; DEGRADED — никогда не ложный проход — пока не предоставлена среда исполнения песочницы. |
Платформа и интеграции
Заголовок раздела «Платформа и интеграции»| Модуль | Actuate | Назначение |
|---|---|---|
| Интеграции вывода и уведомления | live | Маршрутизатор уведомлений в системы, которые компания уже использует; диспетчеризация подключена live, назначения предоставляются оператором. |
| Eventing | live | Внешняя поверхность подписки поверх шины: типизированные подписки, надёжная доставка at-least-once, retry/backoff, DLQ, повтор по курсору. |
| Сохранённые представления консоли | — | Именованные, доступные для совместного использования снимки состояния представлений консоли (фильтры, диапазоны), хранящиеся на стороне сервера по тенантам: сохраните расследование, поделитесь им с командой. Принимает JSON-объект с ограничением 4096 байт, предназначенный для параметров представления — не храните в нём чувствительные данные или результаты запросов. Создание/обновление — только владелец; администраторы/владельцы тенанта и суперадмины могут удалять для очистки; каждая мутация аудируется. |
Столбец Actuate: live = актуация подключена и live в дефолтном бинарнике,
предоставление не требуется (например, принуждение бюджета FinOps отклоняет на
пределе, маршрутизатор уведомлений диспетчеризует); on-demand /
on-demand (503) = бэкенд построен и подключён к точке инъекции, но остаётся
deny-closed или деградированным, пока оператор не предоставит его через
env-конфигурацию (deploy отвечает 503, пока не существует executor;
диспетчеризация orchestration/voice deny-closed до конфигурирования; red-team
работает DEGRADED, пока не предоставлена среда исполнения песочницы; исполнение
модели и семантические embeddings возвращают 503, пока не предоставлена
учётная запись); PARTIAL = поверхность реальна, но gated/opt-in или не
заявляет проверенный downstream (слушатель inference-прокси opt-in и loopback по
умолчанию; live-ingest env-gated; posture-export — нейтральная read-only
проекция); — = модуль по своей природе управляет/наблюдает и не имеет
поверхности актуации. Это разделение и есть честный контракт: продукт
наблюдает и управляет широко уже сегодня, а актуирует на растущем, в основном
provision-gated подмножестве — см.
Честность и ограничения. Каталог выведен из корня
композиции (cmd/olivares/wire.go): все 30 модулей конструируются там и
регистрируются через rt.AddModule (проверено 2026-08-01,
main @ f632f03f).
Возможности платформы и ядра (не входят в число 30 модулей)
Заголовок раздела «Возможности платформы и ядра (не входят в число 30 модулей)»Это реальные, поставляемые возможности, но они являются
возможностями движка/ядра/web, а не модулями из набора modules/ — поэтому
они не входят в число 30:
- Собственный API + manage-as-code — Возможность движка/ядра. Собственный версионированный REST/gRPC API движка плюс Terraform-провайдер; управление самой платформой через API и IaC.
- Мультитенантность и управление организацией — Возможность движка/ядра. Иерархия организаций и делегированное администрирование с изоляцией тенантов через row-level-security Postgres.
- Дашборды для руководства — Web-возможность. Представления консоли для руководства наряду с техническим UI. (Бэкенд генерации отчётов — модуль reporting, который входит в число 30.)
- Операции с моделями (собственные модели) — Возможность модуля models (считается через строку модуля X, не отдельная строка): управляемый реестр собственных моделей, допуск подписанных моделей, записи происхождения датасетов/заданий fine-tuning, управление развёртываниями локального инференса и доказательства AIBOM/карточек моделей.
Планируется: исполнение fine-tuning собственных моделей и локального инференса (xxiii-fine-tuning) — платформа уже сегодня управляет этой работой и записывает её (см. операции с моделями выше), но сама не выполняет обучение и не обслуживает инференс; исполняющая половина — задокументированная планируемая работа, не поставляется и не входит в число 30.
Как модули проявляются в API и шине
Заголовок раздела «Как модули проявляются в API и шине»- REST. Справочник API рендерит ядро REST-поверхности из контракта OpenAPI 3.1 продукта. Некоторые маршруты модулей достижимы, но намеренно не включены в этот документ; их контракты на уровне полей живут в типизированных интерфейсах продукта.
- События. Модули реагируют на шину событий: access
map потребляет
edge.observed, FinOps потребляетcost.sampled, а security потребляетfinding.reportedиguardrail.observed.
30 модулей строятся на слоях поверх движка, наряду с возможностями движка/ядра и web выше:
- Engine (слой 0) — возможности own-API/manage-as-code и мультитенантности (ядро, не входят в число 30).
- Core (слой 1) — inventory, sessions, access-map, models, health, observability.
- Management (слой 2) — capabilities, governance, sourcescope, deploy, knowledge.
- Intelligence (слой 3) — orchestration, security, recording, inference proxy, finops, evals, compliance, reporting, siemforward, posture-export, catalog, notify, eventing, voice, sandbox, redteam, live-ingest, consoleviews.
- Web (слой 4) — UI и возможность executive-dashboards.
См. обзор архитектуры, чтобы понять, как движок и эти слои компонуются.