跳转到内容

诚实映射的分析师术语

如果你评估过 AI 工具,你一定见过这些词:agent sprawl(智能体蔓延)guardian agents(守护智能体)AI TRiSMdiscover / observe / govern / secure(发现 / 观察 / 治理 / 保护)。它们是有用的简称,2026 年的买家也期望 供应商能讲这套话。但它们同样容易被滥用 —— 用来暗示一款产品就是某个品类, 而实际上它只是与之相邻。

本页做三件事:它定义每个术语,在术语有真正归属者之处注明归属,并 明确说明哪些术语确实描述了 Olivares AI,哪些只是我们与之相关。支撑底层 市场的具体数字,请参见 市场背景与出处

它的含义。 AI 智能体、副驾驶(copilot)、MCP 服务器与自动化在一个组织内 不受控的扩散 —— 由不同团队创建,使用不同凭据,触及不同系统,其速度快过任何 人维护清单的速度。结果是带有未知访问权限的未知智能体。

它描述我们吗? 它描述的是我们因之而存在的问题。Olivares AI 的首要任务 是让蔓延变得可见:它在你的资产清单(estate)中发现智能体、模型、MCP 服务器与工具,并构建一张 读/写访问图, 描绘各自能触及什么 —— 读取优先、最小化数据、运行于你的基础设施之上。随后, 已许可对已观察差异(Permitted-vs-Observed diff) 将”我们有大量智能体”转化为”以下这些正在使用无人授予的访问权限”。蔓延是病症; 一份准确且有归属的清单是首要的治疗手段。

它的含义。 Gartner 用来指代那些监控、监督或干预其他 AI 智能体的 AI 能力的术语。Gartner 预测守护智能体技术到 2030 年将占据 agentic AI 市场的 10–15%(Gartner 新闻稿,2025 年;参见 出处)。

它描述我们吗?谨慎而言。 Olivares AI 交付该品类所关注的治理与监督成果 —— 观察智能体行为、将已许可与已观察进行差异比对、以默认拒绝(deny-closed)方式对 动作设卡,并将一切记录在篡改可检测的账本中。但我们不是一个在请求路径中对其他 智能体进行推理的自主运行时智能体。我们是一个位于数据路径之外读取优先的 控制平面:我们通过遥测、原生审计日志和一个 eBPF 内核兜底层进行观察,并在 明确定义的卡点(审批、 Claude Code hooks PEP、紧急停止 开关)处强制执行 —— 而非将一个 AI 代理插入每一次调用。如果”守护智能体”意指 对你的智能体资产清单的监督式治理,那么是的。如果它意指一个在调用链内站岗 的 LLM,那是一种不同的架构,我们不会声称如此。

它的含义。 AI TRiSM —— AI 信任、风险与安全管理(AI Trust, Risk and Security Management) —— 是一个由 Gartner 提出并拥有的框架,用于在 AI 全生命周期内管理其信任、风险与安全。如常见概述所述,它涵盖对 AI 的治理运行时检查与强制执行,以及信息治理与基础设施安全。

我们如何映射到它(主题层面)。

  • 治理 —— 策略编写、风险分类(EU 等级 × NIST 职能)、审批/HITL(人在环 中)、以代码方式管理(manage-as-code),以及 合规模块的框架目录。
  • 运行时检查 —— 访问图与已许可对已观察的漂移、护栏/异常发现、会话时间线 —— 全部读取优先且带外(out-of-band)。
  • 运行时强制执行 —— 在我们确实处于决策路径的位置上的默认拒绝卡点: 审批、Claude Code hooks PEP、MCP 工具设卡、紧急停止开关。
  • 信息治理 —— 对受治理知识库的 PII/敏感度发现、数据驻留存证、保留与 法律保全(legal-hold)。

我们把 AI TRiSM 作为一张买家已经熟悉的问题空间地图来使用,以展示覆盖范围 —— 而非将其当作一枚徽章。

发现 / 观察 / 治理 / 保护(Discover / observe / govern / secure)

Section titled “发现 / 观察 / 治理 / 保护(Discover / observe / govern / secure)”

它的含义。 分析师与供应商用来描述 AI 治理生命周期的动词序列:先发现 存在什么,再观察它做什么,再治理它被允许做什么,再保护整个资产 清单。

它描述我们吗? 是的 —— 它接近我们自己的产品叙事,而值得用我们的确切措辞 表述出来,使这一映射保持诚实:

分析师动词Olivares AI 实际做什么
发现对资产清单中的智能体、模型、MCP 服务器与工具进行清点。
观察R/RW 访问图 —— 读取优先、最小化数据、带有逐边归属置信度;协作式路径(OTel、hooks)由原生审计(pgAudit、CloudTrail)与一个 eBPF 兜底层加以佐证。
治理已许可对已观察的漂移、策略 + 审批/HITL、默认拒绝的执行卡点、以代码方式管理。
保护护栏、篡改可检测的审计账本、紧急停止开关、合规证据 —— 以及没有强制遥测、控制平面默认不产生出站流量的自托管。只有你明确配置为跨越边界的内容才会跨越你的边界——对你的模型 API 的调用、你接入的 SIEM/webhook 输出,以及你配置时使用的外部嵌入提供商。

贯穿这四者的诚实告诫是:保真度是分层的。对 SQL 数据库、对象存储与数据 仓库,观察是干净的;对文档存储与向量存储,存在损耗;对某些系统,无法被动 达成。该图 展示其置信度,而非编造它并不 拥有的归属。

剥去这些标签,剩下的仍是同样的三项差异化 —— 市场留下的空白赛道,也是文案应 不断回归之处:

  1. 来自数据平面的事实依据(ground truth)。 我们不会仅凭智能体自己的说法 就认定它触及了什么。我们将协作式信号(OTel、MCP、hooks)与系统自身的账本 相互印证 —— pgAudit 区分读取与写入,CloudTrail 暴露对象存储访问 —— 并以一个 eBPF 内核兜底层应对非协作的情形。正是这种印证使已许可对已观察成为 一个事实,而非自我报告。
  2. 对本地开发智能体的默认拒绝强制执行。 多数工具只观察 Claude Code。 Olivares AI 还治理它:hooks PEP 把策略转化为在智能体处的默认拒绝决策, 而非事后的一行日志。
  3. 主权(Sovereignty)。 自托管、源码可见的 AGPL —— 数据平面永不离开 你的边界,且你的合规路径中没有 SaaS 控制平面。

上述每一个术语都服务于这三者。本页面在使用某个分析师术语时,是为了在买家所处 之处与其接轨 —— 随后再指回这三件产品确实在做的事之一。