<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Olivares AI — Blog</title><description>Fachbeiträge über selbstgehostete Governance, Sicherheit und Betrieb von KI-Agenten: Access Mapping, Least-Privilege-Drift, Claude Code und MCP.</description><link>https://olivares.ai</link><language>de</language><item><title>Innerhalb der Hooks PEP: Deny-Closed-Richtlinie innerhalb von Claude Code</title><link>https://olivares.ai/de/blog/hooks-pep-deny-closed-policy-claude-code</link><guid isPermaLink="true">https://olivares.ai/de/blog/hooks-pep-deny-closed-policy-claude-code</guid><description>Wie ein PEP jedes Claude Code-Hook-Ereignis in Gating, Kontext oder Beobachtung klassifiziert.</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>Claude Code</category><category>hooks</category><category>policy-as-code</category><category>deny-closed</category></item><item><title>Kurzlebige Anmeldeinformationen für Claude Code mit Workload Identity Federation</title><link>https://olivares.ai/de/blog/ephemeral-credentials-claude-code-workload-identity</link><guid isPermaLink="true">https://olivares.ai/de/blog/ephemeral-credentials-claude-code-workload-identity</guid><description>Statische API-Schlüssel laufen nie ab, teilen die Identität und spiegeln die Föderation stillschweigend wider.</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>WIF</category><category>ephemeral-credentials</category><category>Claude Code</category><category>workload-identity</category></item><item><title>Steuerung von MCP-Servern mit RFC 9728 und RFC 8707 – was tatsächlich funktioniert</title><link>https://olivares.ai/de/blog/governing-mcp-servers-rfc-9728-8707</link><guid isPermaLink="true">https://olivares.ai/de/blog/governing-mcp-servers-rfc-9728-8707</guid><description>Die MCP-Spezifikation schreibt einen OAuth 2.1-Flow für geschützte Server vor.</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>MCP</category><category>RFC 9728</category><category>OAuth</category><category>security</category></item><item><title>Erlaubt vs. beobachtet: Drift als erstklassiger Befund</title><link>https://olivares.ai/de/blog/permitted-vs-observed-drift-finding</link><guid isPermaLink="true">https://olivares.ai/de/blog/permitted-vs-observed-drift-finding</guid><description>Die Abweichung zwischen dem, was ein KI-Agent tun darf, und dem, was er tut, wird zu einem strukturierten, klassifizierten Befund mit Konfidenzniveaus.</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>least-privilege</category><category>drift</category><category>access-map</category><category>observability</category></item><item><title>Prüfungsnachweise, die ein Prüfer offline prüfen kann</title><link>https://olivares.ai/de/blog/audit-evidence-offline-verification</link><guid isPermaLink="true">https://olivares.ai/de/blog/audit-evidence-offline-verification</guid><description>Wie ein Hash-verkettetes Ledger mit ereignisbezogenen Ed25519-Signaturen und OSCAL-Export Prüfungsnachweise liefert.</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>audit</category><category>ledger</category><category>OSCAL</category><category>Ed25519</category><category>compliance</category></item><item><title>Selbstgehostete Governance neben dem Claude-Apps-Gateway: ein Leitfaden zur gemeinsamen Bereitstellung</title><link>https://olivares.ai/de/blog/self-hosted-claude-apps-gateway-co-deployment</link><guid isPermaLink="true">https://olivares.ai/de/blog/self-hosted-claude-apps-gateway-co-deployment</guid><description>Das Apps-Gateway von Anthropic übernimmt die OIDC-Authentifizierung für Claude. Ihre Infrastruktur umfasst mehr als Claude.</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>self-hosted</category><category>Claude</category><category>co-deployment</category><category>architecture</category></item><item><title>Was Ihre KI-Agenten tatsächlich erreichen können: Agentenzugriffe auf realer Infrastruktur abbilden</title><link>https://olivares.ai/de/blog/map-what-your-ai-agents-can-reach</link><guid isPermaLink="true">https://olivares.ai/de/blog/map-what-your-ai-agents-can-reach</guid><description>Ein KI-Agent hält Credentials, darf bestimmte Aktionen ausführen und wird bei anderen beobachtet.</description><pubDate>Fri, 05 Jun 2026 00:00:00 GMT</pubDate><category>agent-access</category><category>least-privilege</category><category>observability</category><category>audit</category></item><item><title>Auditierung von Claude Code und MCP-Servern in selbstgehosteten Umgebungen</title><link>https://olivares.ai/de/blog/auditing-claude-code-and-mcp-self-hosted</link><guid isPermaLink="true">https://olivares.ai/de/blog/auditing-claude-code-and-mcp-self-hosted</guid><description>So bauen Sie einen auditfähigen Trail für Claude Code und MCP-Server, ohne Ihren Perimeter zu verlassen: Identität pro Agent, ein hash-verkettetes Ledger.</description><pubDate>Thu, 28 May 2026 00:00:00 GMT</pubDate><category>MCP</category><category>Claude Code</category><category>audit</category><category>self-hosted</category></item><item><title>Least-Privilege-Drift: Über-privilegierte KI-Agenten erkennen, bevor es zum Vorfall kommt</title><link>https://olivares.ai/de/blog/least-privilege-drift-for-ai-agents</link><guid isPermaLink="true">https://olivares.ai/de/blog/least-privilege-drift-for-ai-agents</guid><description>KI-Agenten sammeln schneller Zugriff an, als er geprüft wird. So erkennen Sie Least-Privilege-Drift durch den Abgleich von erlaubt und beobachtet.</description><pubDate>Wed, 20 May 2026 00:00:00 GMT</pubDate><category>least-privilege</category><category>ai-agents</category><category>policy-as-code</category><category>audit</category></item><item><title>Selbstgehostete KI-Governance und Datenresidenz: das überzeugendste DSGVO-Argument</title><link>https://olivares.ai/de/blog/self-hosted-ai-governance-data-residency-gdpr</link><guid isPermaLink="true">https://olivares.ai/de/blog/self-hosted-ai-governance-data-residency-gdpr</guid><description>Warum das Self-Hosting einer KI-Plattform die stärkste Datenresidenz-Position unter der DSGVO ist: Das Governance-Werkzeug erhält Ihre Daten nie.</description><pubDate>Wed, 13 May 2026 00:00:00 GMT</pubDate><category>data-residency</category><category>gdpr</category><category>self-hosted</category><category>ai-governance</category></item><item><title>Passive Discovery vs. Proxies: KI-Agenten inventarisieren, ohne im Datenpfad zu sitzen</title><link>https://olivares.ai/de/blog/passive-discovery-vs-proxies-ai-agents</link><guid isPermaLink="true">https://olivares.ai/de/blog/passive-discovery-vs-proxies-ai-agents</guid><description>Zwei Wege, Ihre KI-Agenten zu sehen: ein Inline-Proxy mit großem Blast Radius oder Passive Discovery aus Logs, OpenTelemetry und einem eBPF-Backstop.</description><pubDate>Wed, 06 May 2026 00:00:00 GMT</pubDate><category>passive-discovery</category><category>observability</category><category>eBPF</category><category>least-privilege</category></item></channel></rss>