<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Olivares AI — Blog</title><description>Articles techniques sur la gouvernance auto-hébergée, la sécurité et l’exploitation des agents IA : accès, moindre privilège, Claude Code et MCP.</description><link>https://olivares.ai</link><language>fr</language><item><title>Preuve d&apos;audit qu&apos;un vérificateur peut vérifier hors ligne</title><link>https://olivares.ai/fr/blog/audit-evidence-offline-verification</link><guid isPermaLink="true">https://olivares.ai/fr/blog/audit-evidence-offline-verification</guid><description>Un grand livre chaîné par hachage, signé par événement et exportable en OSCAL, produit des preuves d’audit vérifiables indépendamment.</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>audit</category><category>ledger</category><category>OSCAL</category><category>Ed25519</category><category>compliance</category></item><item><title>Informations d&apos;identification éphémères pour Claude Code avec fédération d&apos;identité de charge de travail</title><link>https://olivares.ai/fr/blog/ephemeral-credentials-claude-code-workload-identity</link><guid isPermaLink="true">https://olivares.ai/fr/blog/ephemeral-credentials-claude-code-workload-identity</guid><description>Les clés API statiques n’expirent jamais, partagent l’identité et observent silencieusement la fédération.</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>WIF</category><category>ephemeral-credentials</category><category>Claude Code</category><category>workload-identity</category></item><item><title>Gouverner les serveurs MCP avec RFC 9728 et RFC 8707 : ce qui fonctionne réellement</title><link>https://olivares.ai/fr/blog/governing-mcp-servers-rfc-9728-8707</link><guid isPermaLink="true">https://olivares.ai/fr/blog/governing-mcp-servers-rfc-9728-8707</guid><description>La spécification MCP impose un flux OAuth 2.1 pour les serveurs protégés.</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>MCP</category><category>RFC 9728</category><category>OAuth</category><category>security</category></item><item><title>À l&apos;intérieur des hooks PEP : politique de refus de fermeture à l&apos;intérieur de Claude Code</title><link>https://olivares.ai/fr/blog/hooks-pep-deny-closed-policy-claude-code</link><guid isPermaLink="true">https://olivares.ai/fr/blog/hooks-pep-deny-closed-policy-claude-code</guid><description>Comment un PEP classe chaque événement de hook Claude Code en déclenchement, contexte ou observation.</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>Claude Code</category><category>hooks</category><category>policy-as-code</category><category>deny-closed</category></item><item><title>Autorisé vs observé : la dérive comme résultat de premier ordre</title><link>https://olivares.ai/fr/blog/permitted-vs-observed-drift-finding</link><guid isPermaLink="true">https://olivares.ai/fr/blog/permitted-vs-observed-drift-finding</guid><description>La dérive entre les actions permises et observées d’un agent d’IA devient un constat structuré, classifié et assorti de niveaux de confiance.</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>least-privilege</category><category>drift</category><category>access-map</category><category>observability</category></item><item><title>Gouvernance auto-hébergée à côté de la passerelle des applications Claude : un guide de co-déploiement</title><link>https://olivares.ai/fr/blog/self-hosted-claude-apps-gateway-co-deployment</link><guid isPermaLink="true">https://olivares.ai/fr/blog/self-hosted-claude-apps-gateway-co-deployment</guid><description>La passerelle d&apos;applications de Anthropic gère l&apos;authentification OIDC pour Claude. Votre succession est bien plus que Claude.</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>self-hosted</category><category>Claude</category><category>co-deployment</category><category>architecture</category></item><item><title>Ce que vos agents IA peuvent réellement atteindre : cartographier l&apos;accès des agents sur une infrastructure réelle</title><link>https://olivares.ai/fr/blog/map-what-your-ai-agents-can-reach</link><guid isPermaLink="true">https://olivares.ai/fr/blog/map-what-your-ai-agents-can-reach</guid><description>Un agent IA détient des identifiants, est autorisé à certaines actions, et est observé en train d&apos;en réaliser d&apos;autres.</description><pubDate>Fri, 05 Jun 2026 00:00:00 GMT</pubDate><category>agent-access</category><category>least-privilege</category><category>observability</category><category>audit</category></item><item><title>Auditer Claude Code et les serveurs MCP en environnement auto-hébergé</title><link>https://olivares.ai/fr/blog/auditing-claude-code-and-mcp-self-hosted</link><guid isPermaLink="true">https://olivares.ai/fr/blog/auditing-claude-code-and-mcp-self-hosted</guid><description>Comment constituer une piste d&apos;audit de qualité probante pour Claude Code et les serveurs MCP sans quitter votre périmètre : identité par agent.</description><pubDate>Thu, 28 May 2026 00:00:00 GMT</pubDate><category>MCP</category><category>Claude Code</category><category>audit</category><category>self-hosted</category></item><item><title>Dérive du moindre privilège : détecter les agents IA surprivilégiés avant l&apos;incident</title><link>https://olivares.ai/fr/blog/least-privilege-drift-for-ai-agents</link><guid isPermaLink="true">https://olivares.ai/fr/blog/least-privilege-drift-for-ai-agents</guid><description>Les agents IA accumulent des accès plus vite que personne ne les révise.</description><pubDate>Wed, 20 May 2026 00:00:00 GMT</pubDate><category>least-privilege</category><category>ai-agents</category><category>policy-as-code</category><category>audit</category></item><item><title>Gouvernance de l&apos;IA auto-hébergée et résidence des données : l&apos;argument RGPD le plus solide</title><link>https://olivares.ai/fr/blog/self-hosted-ai-governance-data-residency-gdpr</link><guid isPermaLink="true">https://olivares.ai/fr/blog/self-hosted-ai-governance-data-residency-gdpr</guid><description>Pourquoi l&apos;auto-hébergement d&apos;une plateforme d&apos;IA constitue la posture de résidence des données la plus solide au regard du RGPD.</description><pubDate>Wed, 13 May 2026 00:00:00 GMT</pubDate><category>data-residency</category><category>gdpr</category><category>self-hosted</category><category>ai-governance</category></item><item><title>Découverte passive ou proxies : inventorier ses agents IA sans s&apos;interposer sur le chemin des données</title><link>https://olivares.ai/fr/blog/passive-discovery-vs-proxies-ai-agents</link><guid isPermaLink="true">https://olivares.ai/fr/blog/passive-discovery-vs-proxies-ai-agents</guid><description>Deux façons de voir ses agents IA : un proxy en ligne au rayon d&apos;impact élevé, ou la découverte passive à partir des journaux.</description><pubDate>Wed, 06 May 2026 00:00:00 GMT</pubDate><category>passive-discovery</category><category>observability</category><category>eBPF</category><category>least-privilege</category></item></channel></rss>