<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Olivares AI — ブログ</title><description>実環境のインフラ上でAIエージェントを安全に運用するための技術記事。アクセスマッピング、最小権限のドリフト、Claude CodeとMCPの監査、セルフホスト型AIガバナンスを扱います。</description><link>https://olivares.ai</link><language>ja</language><item><title>検証者がオフラインでチェックできる監査証拠</title><link>https://olivares.ai/ja/blog/audit-evidence-offline-verification</link><guid isPermaLink="true">https://olivares.ai/ja/blog/audit-evidence-offline-verification</guid><description>イベントごとの Ed25519 署名と OSCAL エクスポートを備えたハッシュ チェーン台帳が、作成元のシステムを信頼せずに、外部検証者が独立して確認できる監査証拠をどのように生成するか。</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>audit</category><category>ledger</category><category>OSCAL</category><category>Ed25519</category><category>compliance</category></item><item><title>Workload Identity フェデレーションを使用した Claude Code の一時的な資格情報</title><link>https://olivares.ai/ja/blog/ephemeral-credentials-claude-code-workload-identity</link><guid isPermaLink="true">https://olivares.ai/ja/blog/ephemeral-credentials-claude-code-workload-identity</guid><description>静的 API キーは有効期限がなく、ID を共有し、サイレントにシャドウ フェデレーションを行います。 WIF は、有効期間の短いセッションごとのトークンの証明済み JWT 交換に置き換えます。</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>WIF</category><category>ephemeral-credentials</category><category>Claude Code</category><category>workload-identity</category></item><item><title>RFC 9728 および RFC 8707 による MCP サーバーの管理 - 実際に機能するもの</title><link>https://olivares.ai/ja/blog/governing-mcp-servers-rfc-9728-8707</link><guid isPermaLink="true">https://olivares.ai/ja/blog/governing-mcp-servers-rfc-9728-8707</guid><description>MCP仕様が保護サーバーに求めるOAuth 2.1フローを、401応答後の流れ、RFCの役割、セキュリティ上の落とし穴から解説します。</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>MCP</category><category>RFC 9728</category><category>OAuth</category><category>security</category></item><item><title>フックPEP内: Claude Code内のdeny-closedポリシー</title><link>https://olivares.ai/ja/blog/hooks-pep-deny-closed-policy-claude-code</link><guid isPermaLink="true">https://olivares.ai/ja/blog/hooks-pep-deny-closed-policy-claude-code</guid><description>PEP がすべての Claude Code フック イベントをゲーティング、コンテキスト、または観察に分類し、イベントごとに正しい出力スキーマを接続し、不明なイベントを拒否してクローズする方法。</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>Claude Code</category><category>hooks</category><category>policy-as-code</category><category>deny-closed</category></item><item><title>許可されたものと観察されたもの: 第一級の所見としてのドリフト</title><link>https://olivares.ai/ja/blog/permitted-vs-observed-drift-finding</link><guid isPermaLink="true">https://olivares.ai/ja/blog/permitted-vs-observed-drift-finding</guid><description>AI エージェントの実行が許可されている内容と、AI エージェントの実行が観察されている内容との間の差異は、単なるログラインではなく、信頼レベルを伴う構造化された機密情報となります。</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>least-privilege</category><category>drift</category><category>access-map</category><category>observability</category></item><item><title>クロード アプリ ゲートウェイの隣にあるセルフホスト型ガバナンス: 共同展開ガイド</title><link>https://olivares.ai/ja/blog/self-hosted-claude-apps-gateway-co-deployment</link><guid isPermaLink="true">https://olivares.ai/ja/blog/self-hosted-claude-apps-gateway-co-deployment</guid><description>Anthropic のアプリ ゲートウェイは、クロードの OIDC 認証を処理します。あなたの財産はクロード以上のものです。これは、両方のパスを管理する共同展開アーキテクチャです。</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>self-hosted</category><category>Claude</category><category>co-deployment</category><category>architecture</category></item><item><title>AIエージェントが実際に到達できる範囲：実インフラ上でのエージェントアクセスのマッピング</title><link>https://olivares.ai/ja/blog/map-what-your-ai-agents-can-reach</link><guid isPermaLink="true">https://olivares.ai/ja/blog/map-what-your-ai-agents-can-reach</guid><description>AIエージェントは認証情報を保持し、一部の操作を許可され、実際には別の操作を行っているところを観測されます。アクセスマップはそのギャップを——そして最小権限が静かに崩れた箇所を——可視化します。</description><pubDate>Fri, 05 Jun 2026 00:00:00 GMT</pubDate><category>agent-access</category><category>least-privilege</category><category>observability</category><category>audit</category></item><item><title>セルフホスト環境における Claude Code と MCP サーバーの監査</title><link>https://olivares.ai/ja/blog/auditing-claude-code-and-mcp-self-hosted</link><guid isPermaLink="true">https://olivares.ai/ja/blog/auditing-claude-code-and-mcp-self-hosted</guid><description>ペリメーターの外に出すことなく、Claude Code と MCP サーバーに対して監査人レベルの証跡を構築する方法：エージェントごとの ID、ハッシュチェーン化された台帳、信頼できない MCP シグナル。</description><pubDate>Thu, 28 May 2026 00:00:00 GMT</pubDate><category>MCP</category><category>Claude Code</category><category>audit</category><category>self-hosted</category></item><item><title>最小権限ドリフト: インシデント発生前に過剰権限のAIエージェントを検知する</title><link>https://olivares.ai/ja/blog/least-privilege-drift-for-ai-agents</link><guid isPermaLink="true">https://olivares.ai/ja/blog/least-privilege-drift-for-ai-agents</guid><description>AIエージェントは、誰かがレビューするよりも速く権限を蓄積していきます。許可された権限と観測された権限の差分、そしてアクセス時に強制されるポリシーによって、最小権限ドリフトを検知する方法を解説します。</description><pubDate>Wed, 20 May 2026 00:00:00 GMT</pubDate><category>least-privilege</category><category>ai-agents</category><category>policy-as-code</category><category>audit</category></item><item><title>セルフホスト型AIガバナンスとデータレジデンシー：最も強固なGDPR対応の論拠</title><link>https://olivares.ai/ja/blog/self-hosted-ai-governance-data-residency-gdpr</link><guid isPermaLink="true">https://olivares.ai/ja/blog/self-hosted-ai-governance-data-residency-gdpr</guid><description>なぜAIプラットフォームのセルフホスティングがGDPR下で最も強固なデータレジデンシー体制となるのか。ガバナンスツールがそもそもデータを一切受け取らないからです。保存するのはエッジであり、ペイロードではありません。</description><pubDate>Wed, 13 May 2026 00:00:00 GMT</pubDate><category>data-residency</category><category>gdpr</category><category>self-hosted</category><category>ai-governance</category></item><item><title>パッシブディスカバリ vs プロキシ：データパスに介在せずに AI エージェントを棚卸しする</title><link>https://olivares.ai/ja/blog/passive-discovery-vs-proxies-ai-agents</link><guid isPermaLink="true">https://olivares.ai/ja/blog/passive-discovery-vs-proxies-ai-agents</guid><description>AI エージェントを可視化する 2 つの方法：影響範囲の大きいインラインプロキシか、ログ・OpenTelemetry・eBPF のバックストップによるパッシブディスカバリか。正直なトレードオフを示します。</description><pubDate>Wed, 06 May 2026 00:00:00 GMT</pubDate><category>passive-discovery</category><category>observability</category><category>eBPF</category><category>least-privilege</category></item></channel></rss>