Перейти к содержимому

Каталог модулей

Olivares AI интегрирует, управляет и защищает AI в предприятии, один источник истины: Claude Code на самом глубоком уровне, Codex и Grok Build рядом. Это модульная платформа — один движок, одна консоль и 30 модулей, связанных в единый бинарник, — которая наблюдает, где работают агенты, управляет тем, что им разрешено делать, и (на растущем подмножестве) действует на вашей реальной инфраструктуре. Каждый модуль (a) потребляет нормализованные события/данные из ядра, (b) объявляет свои сущности в общей модели данных и (c) выставляет собственные эндпоинты API и представления UI — не касаясь ядра или других модулей.

30 модулей организованы по девяти областям возможностей ниже. Читайте статус каждого модуля как две половины: Govern/Observe (каталогизация, наблюдение, gate, отчётность) построено и подключено сегодня; Actuate (действие на реальной инфраструктуре — деплой, диспетчеризация, отправка, принуждение, запуск) распадается на честные состояния — live в дефолтном бинарнике для подмножества, on-demand для нескольких (бэкенд построен и подключён к точке инъекции, но остаётся deny-closed или деградированным, пока оператор не предоставит его через env-конфигурацию), PARTIAL там, где поверхность gated/opt-in, и объявленный deny-closed шов для остального. В частности, deploy планирует деплои и управляет ими, но не применяет их к живой инфраструктуре, пока не предоставлен executor: apply/retire возвращают явный 503. Глубина варьируется по модулям, и значительная часть продукта — pre-1.0 / стадия проектирования там, где это отмечено (см. Честность и ограничения).

Access map (iii-access-map) — граф read/read-write того, чего каждый агент может касаться и чего касается фактически, с дрейфом наименьших привилегий = Permitted ≠ Observed — это одна из самых полезных возможностей среди 30, а не весь продукт. Смысл — в широте: девять областей, один движок, одна консоль.

Каждая строка ведёт на страницу модуля (/reference/modules/<slug>/). Столбец Actuate — это честное состояние действующей половины; означает, что модуль по своей природе управляет/наблюдает и не имеет поверхности актуации.

МодульActuateНазначение
Инвентаризация и обнаружениеОбнаружение и каталогизация каждого агента/сессии/MCP-сервера/инструмента/модели/идентичности в estate.
Живая работа и сессииСостояние каждого агента и сессии в реальном времени; также размещает управляемую среду исполнения сессий Claude Code.
Карта доступа и ресурсов (R/RW)К чему обращается каждый агент и читает он или пишет; дрейф наименьших привилегий = Permitted ≠ Observed.
Оркестрация и A2Aon-demandНаблюдение и управление живым графом делегирования/коммуникации; диспетчеризация подключена on-demand, deny-closed до предоставления.
MCP, навыки и возможностиУправление инструментами и возможностями агентов, визуально.
Health, SLA и uptimeНадёжность агентов и MCP-серверов estate; проверки, инциденты, карта зависимостей.
Observability read-модельRead-модель движка о самом себе: закреплённые стандарты взаимодействия, W3C-коррелированный взгляд на ledger/трассировку, аттестация цепочки поставок.
Adoption Claude CodeRead-модель adoption/продуктивности Claude Code: сессии, строки кода, коммиты, PR, accept-reject инструментов, токены по модели, по команде/разработчику/дню; по команде по умолчанию, drill-down по разработчику opt-in. Граница только-Claude-API; никогда не несёт стоимость.
Live-ingestPARTIALВнутрипроцессный производитель детективных событий, которые коннектор не может эмитировать; env-gated, deny-closed, минимум данных.
МодульActuateНазначение
Идентичность, права и управлениеКто и что может делать что, гранулярно: Cedar RBAC + deny-overlay + scoped grants, согласование roster, scoped admin/кастомные роли, break-glass, kill-switch.
Скопирование источников и учётных данныхПривязка источников к workspace/группе агентов; deny-closed scoped resolver + scoped учётные данные во время разрешения.
Деплой и интеграцияon-demand (503)Планирование и управление деплоями на реальную инфраструктуру; executor предоставляется on-demand — живые apply/retire возвращают 503 до предоставления.

Идентичность и доступ живут внутри governance — отдельного модуля нет. Жизненный цикл NHI, федерация идентичности агентов, step-up AAL3 и SSO/SCIM — это возможности governance.

МодульActuateНазначение
Управление моделями и провайдерамиon-demand (503)Управление по всему стеку моделей/провайдеров: model-access, контекстное окно по поверхностям, gate для группы моделей; исполнение модели предоставляется on-demand — 503, пока не предоставлена учётная запись для inference.
Прокси встроенного inferencePARTIALКонфигурация inference-egress на тенант + DLP для встроенного PEP-прокси /v1/messages; конфигурация модуля live, слушатель opt-in, loopback по умолчанию, fail-CLOSED.
Внутренний каталог и marketplaceКурируемый marketplace одобренных/подписанных агентов, MCP-серверов и навыков.
Голосовые и realtime-агентыon-demandНаблюдение и управление разговорными/realtime-агентами (default-DENY, двухфазный human-in-the-loop); никогда не открывает медиапоток; диспетчеризация on-demand.
МодульActuateНазначение
Безопасность, guardrails и аудитliveGuardrails (PII/инъекция/jailbreak), аномалии, таймлайны инцидентов; BYOK/DLP/RTBF/retention/WORM/резидентность живут в этой плоскости.
Запись привилегированных сессийlivePAM-согласованная запись привилегированных сессий: hash-chained кадры, redact-on-write, привязка к ledger.
Данные, знания и контекстon-demandУправляемая плоскость данных: базы знаний + RAG, управляемый retrieval, происхождение, реестр промптов, память агентов; семантические embeddings на основе моделей предоставляются on-demand.
МодульActuateНазначение
Compliance и регуляторикаКаталоги 26 фреймворков + запечатанные, выведенные из ledger свидетельства с живой проверкой цепочки.
Форвардер SIEM/ITSMliveОтправляет запечатанный ledger + находки в башни SIEM (OCSF 1.8/CEF/LEEF/syslog/OTLP), leader-gated обход курсора, at-least-once.
Экспорт posturePARTIALRead-only выгрузка posture/инвентаря для control towers (нейтральный JSON); не заявляет проверенный downstream-push.
ReportingПрофессиональные PDF-/HTML-отчёты из данных платформы о соответствии, аудите и FinOps — пять встроенных типов; аудитор скачивает документ вместо копирования JSON.
МодульActuateНазначение
Стоимость и AI FinOpsliveДействующие бюджеты, которые отклоняют/throttle на пределе, стоимость на исход, риск отмены; бюджет закреплён за идентичностью.
МодульActuateНазначение
Качество, evals и тестированиеКалиброванный LLM-judge + блокирующий CI-gate регрессий; offline judge → SKIPPED, никогда не тихий пропуск.
Песочница для агентовon-demandБезопасная среда для тестирования агентов перед продакшеном; реальная изоляция ОС (gVisor/Firecracker) предоставляется on-demand.
Red-teaming и состязательное тестированиеon-demandСостязательная батарея с согласием; DEGRADED — никогда не ложный проход — пока не предоставлена среда исполнения песочницы.
МодульActuateНазначение
Интеграции вывода и уведомленияliveМаршрутизатор уведомлений в системы, которые компания уже использует; диспетчеризация подключена live, назначения предоставляются оператором.
EventingliveВнешняя поверхность подписки поверх шины: типизированные подписки, надёжная доставка at-least-once, retry/backoff, DLQ, повтор по курсору.
Сохранённые представления консолиИменованные, доступные для совместного использования снимки состояния представлений консоли (фильтры, диапазоны), хранящиеся на стороне сервера по тенантам: сохраните расследование, поделитесь им с командой. Принимает JSON-объект с ограничением 4096 байт, предназначенный для параметров представления — не храните в нём чувствительные данные или результаты запросов. Создание/обновление — только владелец; администраторы/владельцы тенанта и суперадмины могут удалять для очистки; каждая мутация аудируется.

Столбец Actuate: live = актуация подключена и live в дефолтном бинарнике, предоставление не требуется (например, принуждение бюджета FinOps отклоняет на пределе, маршрутизатор уведомлений диспетчеризует); on-demand / on-demand (503) = бэкенд построен и подключён к точке инъекции, но остаётся deny-closed или деградированным, пока оператор не предоставит его через env-конфигурацию (deploy отвечает 503, пока не существует executor; диспетчеризация orchestration/voice deny-closed до конфигурирования; red-team работает DEGRADED, пока не предоставлена среда исполнения песочницы; исполнение модели и семантические embeddings возвращают 503, пока не предоставлена учётная запись); PARTIAL = поверхность реальна, но gated/opt-in или не заявляет проверенный downstream (слушатель inference-прокси opt-in и loopback по умолчанию; live-ingest env-gated; posture-export — нейтральная read-only проекция); = модуль по своей природе управляет/наблюдает и не имеет поверхности актуации. Это разделение и есть честный контракт: продукт наблюдает и управляет широко уже сегодня, а актуирует на растущем, в основном provision-gated подмножестве — см. Честность и ограничения. Каталог выведен из корня композиции (cmd/olivares/wire.go): все 30 модулей конструируются там и регистрируются через rt.AddModule (проверено 2026-08-01, main @ f632f03f).

Возможности платформы и ядра (не входят в число 30 модулей)

Заголовок раздела «Возможности платформы и ядра (не входят в число 30 модулей)»

Это реальные, поставляемые возможности, но они являются возможностями движка/ядра/web, а не модулями из набора modules/ — поэтому они не входят в число 30:

  • Собственный API + manage-as-codeВозможность движка/ядра. Собственный версионированный REST/gRPC API движка плюс Terraform-провайдер; управление самой платформой через API и IaC.
  • Мультитенантность и управление организациейВозможность движка/ядра. Иерархия организаций и делегированное администрирование с изоляцией тенантов через row-level-security Postgres.
  • Дашборды для руководстваWeb-возможность. Представления консоли для руководства наряду с техническим UI. (Бэкенд генерации отчётов — модуль reporting, который входит в число 30.)
  • Операции с моделями (собственные модели)Возможность модуля models (считается через строку модуля X, не отдельная строка): управляемый реестр собственных моделей, допуск подписанных моделей, записи происхождения датасетов/заданий fine-tuning, управление развёртываниями локального инференса и доказательства AIBOM/карточек моделей.

Планируется: исполнение fine-tuning собственных моделей и локального инференса (xxiii-fine-tuning) — платформа уже сегодня управляет этой работой и записывает её (см. операции с моделями выше), но сама не выполняет обучение и не обслуживает инференс; исполняющая половина — задокументированная планируемая работа, не поставляется и не входит в число 30.

  • REST. Справочник API рендерит ядро REST-поверхности из контракта OpenAPI 3.1 продукта. Некоторые маршруты модулей достижимы, но намеренно не включены в этот документ; их контракты на уровне полей живут в типизированных интерфейсах продукта.
  • События. Модули реагируют на шину событий: access map потребляет edge.observed, FinOps потребляет cost.sampled, а security потребляет finding.reported и guardrail.observed.

30 модулей строятся на слоях поверх движка, наряду с возможностями движка/ядра и web выше:

  • Engine (слой 0) — возможности own-API/manage-as-code и мультитенантности (ядро, не входят в число 30).
  • Core (слой 1) — inventory, sessions, access-map, models, health, observability.
  • Management (слой 2) — capabilities, governance, sourcescope, deploy, knowledge.
  • Intelligence (слой 3) — orchestration, security, recording, inference proxy, finops, evals, compliance, reporting, siemforward, posture-export, catalog, notify, eventing, voice, sandbox, redteam, live-ingest, consoleviews.
  • Web (слой 4) — UI и возможность executive-dashboards.

См. обзор архитектуры, чтобы понять, как движок и эти слои компонуются.