<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Olivares AI — 블로그</title><description>실제 인프라에서 AI 에이전트를 안전하게 운영하는 방법에 관한 기술 문서: 액세스 맵, 최소 권한 드리프트, Claude Code 및 MCP 감사, 그리고 자체 호스팅 AI 거버넌스.</description><link>https://olivares.ai</link><language>ko</language><item><title>워크로드 아이덴티티 페더레이션이 포함된 Claude Code에 대한 임시 자격 증명</title><link>https://olivares.ai/ko/blog/ephemeral-credentials-claude-code-workload-identity</link><guid isPermaLink="true">https://olivares.ai/ko/blog/ephemeral-credentials-claude-code-workload-identity</guid><description>정적 API 키는 만료되지 않고 ID를 공유하며 자동으로 섀도우 페더레이션됩니다. WIF는 이를 단기 세션별 토큰에 대해 증명된 JWT 교환으로 대체합니다.</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>WIF</category><category>ephemeral-credentials</category><category>Claude Code</category><category>workload-identity</category></item><item><title>검증인이 오프라인으로 확인할 수 있는 감사 증거</title><link>https://olivares.ai/ko/blog/audit-evidence-offline-verification</link><guid isPermaLink="true">https://olivares.ai/ko/blog/audit-evidence-offline-verification</guid><description>이벤트별 Ed25519 서명 및 OSCAL 내보내기가 포함된 해시 체인 원장이 어떻게 감사 증거를 생성하는지 외부 검증자가 이를 생성한 시스템을 신뢰하지 않고 독립적으로 확인할 수 있습니다.</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>audit</category><category>ledger</category><category>OSCAL</category><category>Ed25519</category><category>compliance</category></item><item><title>RFC 9728 및 RFC 8707를 사용하여 MCP 서버 관리 — 실제로 작동하는 것</title><link>https://olivares.ai/ko/blog/governing-mcp-servers-rfc-9728-8707</link><guid isPermaLink="true">https://olivares.ai/ko/blog/governing-mcp-servers-rfc-9728-8707</guid><description>MCP 사양이 보호 서버에 요구하는 OAuth 2.1 흐름을 401 응답 이후의 과정, RFC의 역할, 보안 함정을 중심으로 설명합니다.</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>MCP</category><category>RFC 9728</category><category>OAuth</category><category>security</category></item><item><title>후크 PEP 내부: Claude Code 내부 거부 폐쇄 정책</title><link>https://olivares.ai/ko/blog/hooks-pep-deny-closed-policy-claude-code</link><guid isPermaLink="true">https://olivares.ai/ko/blog/hooks-pep-deny-closed-policy-claude-code</guid><description>PEP가 모든 Claude Code 후크 이벤트를 게이팅, 컨텍스트 또는 관찰로 분류하고, 이벤트별로 올바른 출력 스키마를 연결하고, 알 수 없는 이벤트를 거부하고 닫는 방법입니다.</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>Claude Code</category><category>hooks</category><category>policy-as-code</category><category>deny-closed</category></item><item><title>허용된 것과 관찰된 것: 일류 발견으로서의 드리프트</title><link>https://olivares.ai/ko/blog/permitted-vs-observed-drift-finding</link><guid isPermaLink="true">https://olivares.ai/ko/blog/permitted-vs-observed-drift-finding</guid><description>AI 에이전트가 수행하도록 허용된 작업과 수행이 관찰되는 작업 사이의 드리프트는 단순한 로그 라인이 아니라 신뢰도 수준에 따라 구조화되고 분류된 결과가 됩니다.</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>least-privilege</category><category>drift</category><category>access-map</category><category>observability</category></item><item><title>Claude 앱 게이트웨이 옆의 자체 호스팅 거버넌스: 공동 배포 가이드</title><link>https://olivares.ai/ko/blog/self-hosted-claude-apps-gateway-co-deployment</link><guid isPermaLink="true">https://olivares.ai/ko/blog/self-hosted-claude-apps-gateway-co-deployment</guid><description>Anthropic의 앱 게이트웨이는 Claude에 대한 OIDC 인증을 처리합니다. 당신의 재산은 클로드 그 이상입니다. 이는 두 경로를 모두 관리하는 공동 배포 아키텍처입니다.</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>self-hosted</category><category>Claude</category><category>co-deployment</category><category>architecture</category></item><item><title>AI 에이전트가 실제로 도달할 수 있는 범위: 실제 인프라에서의 에이전트 액세스 매핑</title><link>https://olivares.ai/ko/blog/map-what-your-ai-agents-can-reach</link><guid isPermaLink="true">https://olivares.ai/ko/blog/map-what-your-ai-agents-can-reach</guid><description>액세스 맵은 AI 에이전트의 허용된 작업과 관측된 작업 사이의 간극과 최소 권한 원칙이 무너진 지점을 보여줍니다.</description><pubDate>Fri, 05 Jun 2026 00:00:00 GMT</pubDate><category>agent-access</category><category>least-privilege</category><category>observability</category><category>audit</category></item><item><title>자체 호스팅 환경에서 Claude Code와 MCP 서버 감사하기</title><link>https://olivares.ai/ko/blog/auditing-claude-code-and-mcp-self-hosted</link><guid isPermaLink="true">https://olivares.ai/ko/blog/auditing-claude-code-and-mcp-self-hosted</guid><description>경계망을 벗어나지 않고 Claude Code와 MCP 서버에 대한 감사관 수준의 추적 기록을 구축하는 방법: 에이전트별 신원, 해시 체인 원장, 신뢰할 수 없는 MCP 신호.</description><pubDate>Thu, 28 May 2026 00:00:00 GMT</pubDate><category>MCP</category><category>Claude Code</category><category>audit</category><category>self-hosted</category></item><item><title>최소 권한 드리프트: 사고가 터지기 전에 과도한 권한을 가진 AI 에이전트 잡아내기</title><link>https://olivares.ai/ko/blog/least-privilege-drift-for-ai-agents</link><guid isPermaLink="true">https://olivares.ai/ko/blog/least-privilege-drift-for-ai-agents</guid><description>AI 에이전트는 누구도 검토하지 못하는 속도로 권한을 축적합니다. 허용된 권한 대 관찰된 권한의 diff와 액세스 시점에 적용되는 정책으로 최소 권한 드리프트를 탐지하는 방법을 알아보십시오.</description><pubDate>Wed, 20 May 2026 00:00:00 GMT</pubDate><category>least-privilege</category><category>ai-agents</category><category>policy-as-code</category><category>audit</category></item><item><title>Self-hosted AI 거버넌스와 데이터 레지던시: 가장 강력한 GDPR 논리</title><link>https://olivares.ai/ko/blog/self-hosted-ai-governance-data-residency-gdpr</link><guid isPermaLink="true">https://olivares.ai/ko/blog/self-hosted-ai-governance-data-residency-gdpr</guid><description>AI 거버넌스 플랫폼의 self-hosting이 GDPR 데이터 레지던시에 중요한 이유와 페이로드 대신 엣지를 다루는 방식을 설명합니다.</description><pubDate>Wed, 13 May 2026 00:00:00 GMT</pubDate><category>data-residency</category><category>gdpr</category><category>self-hosted</category><category>ai-governance</category></item><item><title>패시브 디스커버리 vs 프록시: 데이터 경로에 끼어들지 않고 AI 에이전트 인벤토리 구축하기</title><link>https://olivares.ai/ko/blog/passive-discovery-vs-proxies-ai-agents</link><guid isPermaLink="true">https://olivares.ai/ko/blog/passive-discovery-vs-proxies-ai-agents</guid><description>AI 에이전트를 들여다보는 두 가지 방법: 폭발 반경이 큰 인라인 프록시, 또는 로그·OpenTelemetry·eBPF 백스톱을 활용한 패시브 디스커버리. 솔직한 트레이드오프.</description><pubDate>Wed, 06 May 2026 00:00:00 GMT</pubDate><category>passive-discovery</category><category>observability</category><category>eBPF</category><category>least-privilege</category></item></channel></rss>