<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Olivares AI — Blog</title><description>Treści techniczne o samodzielnie hostowanym zarządzaniu, bezpieczeństwie i eksploatacji agentów AI: dostępie, Claude Code i MCP.</description><link>https://olivares.ai</link><language>pl</language><item><title>Dowody audytu, które weryfikator może sprawdzić offline</title><link>https://olivares.ai/pl/blog/audit-evidence-offline-verification</link><guid isPermaLink="true">https://olivares.ai/pl/blog/audit-evidence-offline-verification</guid><description>W jaki sposób księga łańcuchowa z haszami z podpisami Ed25519 dla każdego zdarzenia i eksportem OSCAL generuje dowody audytu.</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>audit</category><category>ledger</category><category>OSCAL</category><category>Ed25519</category><category>compliance</category></item><item><title>Tymczasowe poświadczenia dla Claude Code z federacją tożsamości obciążenia</title><link>https://olivares.ai/pl/blog/ephemeral-credentials-claude-code-workload-identity</link><guid isPermaLink="true">https://olivares.ai/pl/blog/ephemeral-credentials-claude-code-workload-identity</guid><description>Statyczne klucze API nigdy nie wygasają, współdzielą tożsamość i cicho zastępują federację.</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>WIF</category><category>ephemeral-credentials</category><category>Claude Code</category><category>workload-identity</category></item><item><title>Zarządzanie serwerami MCP za pomocą RFC 9728 i RFC 8707 — co naprawdę działa</title><link>https://olivares.ai/pl/blog/governing-mcp-servers-rfc-9728-8707</link><guid isPermaLink="true">https://olivares.ai/pl/blog/governing-mcp-servers-rfc-9728-8707</guid><description>Specyfikacja MCP nakazuje przepływ OAuth 2.1 dla chronionych serwerów.</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>MCP</category><category>RFC 9728</category><category>OAuth</category><category>security</category></item><item><title>Wewnątrz hooków PEP: polityka deny-closed w Claude Code</title><link>https://olivares.ai/pl/blog/hooks-pep-deny-closed-policy-claude-code</link><guid isPermaLink="true">https://olivares.ai/pl/blog/hooks-pep-deny-closed-policy-claude-code</guid><description>Jak PEP klasyfikuje każde zdarzenie hook Claude Code jako gating, context lub observe.</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>Claude Code</category><category>hooks</category><category>policy-as-code</category><category>deny-closed</category></item><item><title>Dozwolone vs obserwowane: dryf jako pierwszorzędne odkrycie</title><link>https://olivares.ai/pl/blog/permitted-vs-observed-drift-finding</link><guid isPermaLink="true">https://olivares.ai/pl/blog/permitted-vs-observed-drift-finding</guid><description>Dryf między tym, co agent AI jest dozwolony robić, a tym, co jest obserwowane, staje się ustrukturyzowanym, sklasyfikowanym odkryciem z poziomami pewności.</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>least-privilege</category><category>drift</category><category>access-map</category><category>observability</category></item><item><title>Samodzielne zarządzanie obok bramy aplikacji Claude: przewodnik po współwdrożeniu</title><link>https://olivares.ai/pl/blog/self-hosted-claude-apps-gateway-co-deployment</link><guid isPermaLink="true">https://olivares.ai/pl/blog/self-hosted-claude-apps-gateway-co-deployment</guid><description>Brama aplikacji Anthropic obsługuje uwierzytelnianie OIDC dla Claude. Twoja infrastruktura obejmuje więcej niż Claude.</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>self-hosted</category><category>Claude</category><category>co-deployment</category><category>architecture</category></item><item><title>Co Twoje agenty AI faktycznie mogą osiągnąć: mapowanie dostępu agentów na rzeczywistej infrastrukturze</title><link>https://olivares.ai/pl/blog/map-what-your-ai-agents-can-reach</link><guid isPermaLink="true">https://olivares.ai/pl/blog/map-what-your-ai-agents-can-reach</guid><description>Mapa dostępu zestawia dozwolone i obserwowane działania agenta AI, ujawniając luki i naruszenia zasady najmniejszych uprawnień.</description><pubDate>Fri, 05 Jun 2026 00:00:00 GMT</pubDate><category>agent-access</category><category>least-privilege</category><category>observability</category><category>audit</category></item><item><title>Audyt Claude Code i serwerów MCP w środowiskach hostowanych samodzielnie</title><link>https://olivares.ai/pl/blog/auditing-claude-code-and-mcp-self-hosted</link><guid isPermaLink="true">https://olivares.ai/pl/blog/auditing-claude-code-and-mcp-self-hosted</guid><description>Jak zbudować ścieżkę audytu klasy audytorskiej dla Claude Code i serwerów MCP bez opuszczania własnego perymetru: tożsamość per agent.</description><pubDate>Thu, 28 May 2026 00:00:00 GMT</pubDate><category>MCP</category><category>Claude Code</category><category>audit</category><category>self-hosted</category></item><item><title>Dryf najmniejszych uprawnień: wykrywanie nadmiernie uprzywilejowanych agentów AI, zanim dojdzie do incydentu</title><link>https://olivares.ai/pl/blog/least-privilege-drift-for-ai-agents</link><guid isPermaLink="true">https://olivares.ai/pl/blog/least-privilege-drift-for-ai-agents</guid><description>Agenci AI gromadzą dostęp szybciej, niż ktokolwiek go przegląda.</description><pubDate>Wed, 20 May 2026 00:00:00 GMT</pubDate><category>least-privilege</category><category>ai-agents</category><category>policy-as-code</category><category>audit</category></item><item><title>Hostowany samodzielnie nadzór nad AI i rezydencja danych: najmocniejszy argument w kontekście RODO</title><link>https://olivares.ai/pl/blog/self-hosted-ai-governance-data-residency-gdpr</link><guid isPermaLink="true">https://olivares.ai/pl/blog/self-hosted-ai-governance-data-residency-gdpr</guid><description>Dlaczego samodzielne hostowanie platformy AI to najmocniejsza postawa w zakresie rezydencji danych według RODO.</description><pubDate>Wed, 13 May 2026 00:00:00 GMT</pubDate><category>data-residency</category><category>gdpr</category><category>self-hosted</category><category>ai-governance</category></item><item><title>Pasywne wykrywanie a serwery proxy: inwentaryzacja agentów AI bez umiejscawiania się na ścieżce danych</title><link>https://olivares.ai/pl/blog/passive-discovery-vs-proxies-ai-agents</link><guid isPermaLink="true">https://olivares.ai/pl/blog/passive-discovery-vs-proxies-ai-agents</guid><description>Dwa sposoby na zobaczenie swoich agentów AI: wbudowany serwer proxy o dużym zasięgu rażenia albo pasywne wykrywanie na podstawie logów.</description><pubDate>Wed, 06 May 2026 00:00:00 GMT</pubDate><category>passive-discovery</category><category>observability</category><category>eBPF</category><category>least-privilege</category></item></channel></rss>