OSS — cella standalone
Installi charts/standard-tenant + charts/tenant-semantic-api. La cella
emette i propri token HS256, applica le policy in-process e serve OSL sul
proprio Ingress. Il namespace del control-plane non esiste mai.
OpenDome è open-core. Il motore che esegui e consumi è open source sotto Apache-2.0. Il tier gestito/Enterprise aggiunge orchestrazione centrale, una console, pack curati e tooling di compliance sopra esattamente gli stessi chart della cella — niente nell’open core è limitato per vendere l’upgrade.
| Capacità | OSS Apache-2.0 | Enterprise Commerciale |
|---|---|---|
| Cella (data plane per-tenant, Helm) | ✅ | ✅ |
Motore OSL — i 13 endpoint /osl/* |
✅ | ✅ |
| Spec OSL, JSON Schema, conformità | ✅ | ✅ |
| Connettori — Postgres, MySQL, Salesforce, tap Singer custom | ✅ | ✅ |
| Embedder + retrieval ibrido Lance | ✅ | ✅ |
| Applicazione delle policy (SQL allowlist, row filters, projection) — fail-closed | ✅ | ✅ |
| Emettitore di token locale (HS256 per tenant) | ✅ | ✅ |
| Self-hosted sul tuo Kubernetes | ✅ | ✅ |
| Console — UI del domain-map, modeler semantico, anteprime governate | — | ✅ |
| Control-plane — provisioning multi-tenant, ciclo di vita, rotazione dei JWT | — | ✅ |
BYO-OIDC — anteponi il tuo IdP al motore, fidati di X-Actor-Roles |
— | ✅ |
| Pack verticali — modelli e metriche curati Finance / Legal / HR | — | ✅ |
| Connettori premium — SAP, Workday, ERP bancari | — | ✅ |
| Pack di compliance — catena di audit, artefatti AI Act / DORA / GDPR | — | ✅ |
| Agent pack — manifest MCP preconfigurati | — | ✅ |
| Cloud gestito + SLA + supporto | — | ✅ |
La cella è lo stesso artefatto in entrambe le edizioni. Ciò che cambia è quello che gira attorno:
OSS — cella standalone
Installi charts/standard-tenant + charts/tenant-semantic-api. La cella
emette i propri token HS256, applica le policy in-process e serve OSL sul
proprio Ingress. Il namespace del control-plane non esiste mai.
Enterprise — flotta gestita
Un control-plane centrale fa il provisioning e ruota molte celle, emette i
JWT, fa da proxy alle chiamate della console (inoltrando X-Actor-Roles
perché la cella applichi comunque l’ACL del chiamante) e aggiunge pack,
compliance e supporto.
Alcune capacità sono documentate nella spec OSS ma vengono rilasciate dietro il tier Enterprise o stanno ancora atterrando — la documentazione lo dice inline invece di lasciar intendere una copertura completa:
POST /osl/query è pianificata; oggi
l’endpoint serve uno slice SQL governato. Vedi il riferimento di query.osl e la suite di test di conformità sono epiche imminenti.JointEntity
sono differiti — quegli attributi risolvono a null nello slice attuale.