<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Olivares AI — Blog</title><description>Artículos técnicos sobre agentes de IA en infraestructura real: mapa de acceso, deriva de privilegios, Claude Code, MCP y gobierno self-hosted.</description><link>https://olivares.ai</link><language>es</language><item><title>Evidencia de auditoría que un verificador puede comprobar offline</title><link>https://olivares.ai/es/blog/audit-evidence-offline-verification</link><guid isPermaLink="true">https://olivares.ai/es/blog/audit-evidence-offline-verification</guid><description>Un ledger hash-encadenado con firmas Ed25519 por evento y exportación OSCAL produce evidencia que un verificador externo puede confirmar de forma independiente.</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>audit</category><category>ledger</category><category>OSCAL</category><category>Ed25519</category><category>compliance</category></item><item><title>Gobernar servidores MCP con RFC 9728 y RFC 8707 — lo que realmente funciona</title><link>https://olivares.ai/es/blog/governing-mcp-servers-rfc-9728-8707</link><guid isPermaLink="true">https://olivares.ai/es/blog/governing-mcp-servers-rfc-9728-8707</guid><description>La especificación MCP exige un flujo OAuth 2.1 para servidores protegidos.</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>MCP</category><category>RFC 9728</category><category>OAuth</category><category>security</category></item><item><title>Dentro del PEP de hooks: deny-closed policy en Claude Code</title><link>https://olivares.ai/es/blog/hooks-pep-deny-closed-policy-claude-code</link><guid isPermaLink="true">https://olivares.ai/es/blog/hooks-pep-deny-closed-policy-claude-code</guid><description>Cómo un PEP clasifica cada hook event de Claude Code en gating, context u observe, cablea el esquema wire correcto y deniega los eventos desconocidos.</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>Claude Code</category><category>hooks</category><category>policy-as-code</category><category>deny-closed</category></item><item><title>Credenciales efímeras para Claude Code con workload identity federation</title><link>https://olivares.ai/es/blog/ephemeral-credentials-claude-code-workload-identity</link><guid isPermaLink="true">https://olivares.ai/es/blog/ephemeral-credentials-claude-code-workload-identity</guid><description>Las API keys estáticas no expiran, comparten identidad y anulan silenciosamente la federación.</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>WIF</category><category>ephemeral-credentials</category><category>Claude Code</category><category>workload-identity</category></item><item><title>Permitido vs observado: la deriva como hallazgo de primera clase</title><link>https://olivares.ai/es/blog/permitted-vs-observed-drift-finding</link><guid isPermaLink="true">https://olivares.ai/es/blog/permitted-vs-observed-drift-finding</guid><description>La deriva entre lo que un agente de IA tiene permitido hacer y lo que se observa que hace se convierte en un hallazgo estructurado.</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>least-privilege</category><category>drift</category><category>access-map</category><category>observability</category></item><item><title>Gobierno self-hosted junto al Claude apps gateway: guía de co-deployment</title><link>https://olivares.ai/es/blog/self-hosted-claude-apps-gateway-co-deployment</link><guid isPermaLink="true">https://olivares.ai/es/blog/self-hosted-claude-apps-gateway-co-deployment</guid><description>El apps gateway de Anthropic gestiona autenticación OIDC para Claude. Tu estate es más que Claude.</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>self-hosted</category><category>Claude</category><category>co-deployment</category><category>arquitectura</category></item><item><title>Lo que tus agentes de IA pueden alcanzar de verdad: mapear el acceso de agentes en infraestructura real</title><link>https://olivares.ai/es/blog/map-what-your-ai-agents-can-reach</link><guid isPermaLink="true">https://olivares.ai/es/blog/map-what-your-ai-agents-can-reach</guid><description>Mapea qué puede alcanzar cada agente de IA, qué acciones tiene permitidas y dónde aparece la brecha de mínimo privilegio.</description><pubDate>Fri, 05 Jun 2026 00:00:00 GMT</pubDate><category>acceso-de-agentes</category><category>least-privilege</category><category>observabilidad</category><category>auditoría</category></item><item><title>Auditar Claude Code y servidores MCP en entornos self-hosted</title><link>https://olivares.ai/es/blog/auditing-claude-code-and-mcp-self-hosted</link><guid isPermaLink="true">https://olivares.ai/es/blog/auditing-claude-code-and-mcp-self-hosted</guid><description>Cómo auditar Claude Code y MCP sin salir del perímetro: identidad por agente, ledger hash-encadenado y señales MCP tratadas como no fiables.</description><pubDate>Thu, 28 May 2026 00:00:00 GMT</pubDate><category>MCP</category><category>Claude Code</category><category>auditoría</category><category>self-hosted</category></item><item><title>Deriva de mínimo privilegio: detectar agentes de IA sobre-privilegiados antes del incidente</title><link>https://olivares.ai/es/blog/least-privilege-drift-for-ai-agents</link><guid isPermaLink="true">https://olivares.ai/es/blog/least-privilege-drift-for-ai-agents</guid><description>Detecta la deriva de mínimo privilegio en agentes de IA comparando acceso permitido y observado, con política aplicada al acceder.</description><pubDate>Wed, 20 May 2026 00:00:00 GMT</pubDate><category>mínimo privilegio</category><category>agentes de ia</category><category>política como código</category><category>auditoría</category></item><item><title>Gobierno de IA self-hosted y residencia del dato: el argumento de RGPD más fuerte</title><link>https://olivares.ai/es/blog/self-hosted-ai-governance-data-residency-gdpr</link><guid isPermaLink="true">https://olivares.ai/es/blog/self-hosted-ai-governance-data-residency-gdpr</guid><description>Por qué self-hostear una plataforma de IA es la postura de residencia del dato más fuerte bajo RGPD: la herramienta de gobierno nunca recibe tus datos.</description><pubDate>Wed, 13 May 2026 00:00:00 GMT</pubDate><category>residencia-del-dato</category><category>gdpr</category><category>self-hosted</category><category>gobierno-de-ia</category></item><item><title>Descubrimiento pasivo frente a proxies: inventariar agentes de IA sin ponerte en el data-path</title><link>https://olivares.ai/es/blog/passive-discovery-vs-proxies-ai-agents</link><guid isPermaLink="true">https://olivares.ai/es/blog/passive-discovery-vs-proxies-ai-agents</guid><description>Dos formas de ver tus agentes de IA: un proxy en línea con gran radio de impacto, o descubrimiento pasivo desde logs, OpenTelemetry y un backstop eBPF.</description><pubDate>Wed, 06 May 2026 00:00:00 GMT</pubDate><category>descubrimiento-pasivo</category><category>observabilidad</category><category>eBPF</category><category>mínimo privilegio</category></item></channel></rss>