<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Olivares AI — Blog</title><description>Articoli tecnici su governance self-hosted, sicurezza e gestione degli agenti AI: accessi, privilegi minimi, Claude Code e MCP.</description><link>https://olivares.ai</link><language>it</language><item><title>Le prove dell&apos;audit che un verificatore può verificare offline</title><link>https://olivares.ai/it/blog/audit-evidence-offline-verification</link><guid isPermaLink="true">https://olivares.ai/it/blog/audit-evidence-offline-verification</guid><description>Un registro concatenato con hash, firme Ed25519 per evento ed esportazione OSCAL produce prove di audit verificabili in modo indipendente.</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>audit</category><category>ledger</category><category>OSCAL</category><category>Ed25519</category><category>compliance</category></item><item><title>Credenziali temporanee per Claude Code con federazione delle identità del carico di lavoro</title><link>https://olivares.ai/it/blog/ephemeral-credentials-claude-code-workload-identity</link><guid isPermaLink="true">https://olivares.ai/it/blog/ephemeral-credentials-claude-code-workload-identity</guid><description>Le chiavi API statiche non scadono mai, condividono l&apos;identità e ombreggiano silenziosamente la federazione.</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>WIF</category><category>ephemeral-credentials</category><category>Claude Code</category><category>workload-identity</category></item><item><title>Governare i server MCP con RFC 9728 e RFC 8707: cosa funziona davvero</title><link>https://olivares.ai/it/blog/governing-mcp-servers-rfc-9728-8707</link><guid isPermaLink="true">https://olivares.ai/it/blog/governing-mcp-servers-rfc-9728-8707</guid><description>La specifica MCP impone un flusso OAuth 2.1 per i server protetti.</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>MCP</category><category>RFC 9728</category><category>OAuth</category><category>security</category></item><item><title>All&apos;interno degli hook PEP: policy di negazione chiusa all&apos;interno di Claude Code</title><link>https://olivares.ai/it/blog/hooks-pep-deny-closed-policy-claude-code</link><guid isPermaLink="true">https://olivares.ai/it/blog/hooks-pep-deny-closed-policy-claude-code</guid><description>Il modo in cui un PEP classifica ogni evento hook Claude Code in gating, contesto o osservazione.</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>Claude Code</category><category>hooks</category><category>policy-as-code</category><category>deny-closed</category></item><item><title>Permesso vs osservato: la deriva come risultato di prima classe</title><link>https://olivares.ai/it/blog/permitted-vs-observed-drift-finding</link><guid isPermaLink="true">https://olivares.ai/it/blog/permitted-vs-observed-drift-finding</guid><description>La deriva tra azioni consentite e osservate di un agente AI diventa un risultato strutturato, classificato e corredato da livelli di confidenza.</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>least-privilege</category><category>drift</category><category>access-map</category><category>observability</category></item><item><title>Governance self-hosted accanto al gateway delle app Claude: una guida alla co-distribuzione</title><link>https://olivares.ai/it/blog/self-hosted-claude-apps-gateway-co-deployment</link><guid isPermaLink="true">https://olivares.ai/it/blog/self-hosted-claude-apps-gateway-co-deployment</guid><description>Il gateway delle app di Anthropic gestisce l&apos;autenticazione OIDC per Claude. Il tuo patrimonio vale più di Claude.</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>self-hosted</category><category>Claude</category><category>co-deployment</category><category>architecture</category></item><item><title>Cosa possono davvero raggiungere i tuoi agenti AI: mappare gli accessi degli agenti su infrastrutture reali</title><link>https://olivares.ai/it/blog/map-what-your-ai-agents-can-reach</link><guid isPermaLink="true">https://olivares.ai/it/blog/map-what-your-ai-agents-can-reach</guid><description>Un agente AI detiene credenziali, ha il permesso di compiere alcune azioni e viene osservato mentre ne compie altre.</description><pubDate>Fri, 05 Jun 2026 00:00:00 GMT</pubDate><category>agent-access</category><category>least-privilege</category><category>observability</category><category>audit</category></item><item><title>Audit di Claude Code e dei server MCP in ambienti self-hosted</title><link>https://olivares.ai/it/blog/auditing-claude-code-and-mcp-self-hosted</link><guid isPermaLink="true">https://olivares.ai/it/blog/auditing-claude-code-and-mcp-self-hosted</guid><description>Come costruire una traccia di audit a prova di revisore per Claude Code e per i server MCP senza uscire dal perimetro: identità per singolo agente.</description><pubDate>Thu, 28 May 2026 00:00:00 GMT</pubDate><category>MCP</category><category>Claude Code</category><category>audit</category><category>self-hosted</category></item><item><title>Deriva del least-privilege: individuare gli agenti AI con privilegi eccessivi prima di un incidente</title><link>https://olivares.ai/it/blog/least-privilege-drift-for-ai-agents</link><guid isPermaLink="true">https://olivares.ai/it/blog/least-privilege-drift-for-ai-agents</guid><description>Gli agenti AI accumulano accessi più velocemente di quanto chiunque riesca a rivederli.</description><pubDate>Wed, 20 May 2026 00:00:00 GMT</pubDate><category>least-privilege</category><category>ai-agents</category><category>policy-as-code</category><category>audit</category></item><item><title>Governance dell&apos;AI in self-hosting e residenza dei dati: la più solida storia GDPR possibile</title><link>https://olivares.ai/it/blog/self-hosted-ai-governance-data-residency-gdpr</link><guid isPermaLink="true">https://olivares.ai/it/blog/self-hosted-ai-governance-data-residency-gdpr</guid><description>Perché l&apos;AI platform in self-hosting è la postura di residenza dei dati più solida sotto il GDPR: lo strumento di governance non riceve mai i tuoi dati.</description><pubDate>Wed, 13 May 2026 00:00:00 GMT</pubDate><category>data-residency</category><category>gdpr</category><category>self-hosted</category><category>ai-governance</category></item><item><title>Discovery passiva contro proxy: inventariare gli agenti AI senza mettersi sul percorso dei dati</title><link>https://olivares.ai/it/blog/passive-discovery-vs-proxies-ai-agents</link><guid isPermaLink="true">https://olivares.ai/it/blog/passive-discovery-vs-proxies-ai-agents</guid><description>Due modi per vedere i tuoi agenti AI: un proxy inline ad alto raggio d&apos;impatto, oppure la discovery passiva da log, OpenTelemetry e un backstop eBPF.</description><pubDate>Wed, 06 May 2026 00:00:00 GMT</pubDate><category>passive-discovery</category><category>observability</category><category>eBPF</category><category>least-privilege</category></item></channel></rss>