<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Olivares AI — Blog</title><description>Artigos técnicos sobre governação self-hosted, segurança e operação de agentes de IA: acessos, privilégio mínimo, Claude Code e MCP.</description><link>https://olivares.ai</link><language>pt</language><item><title>Evidência de auditoria que um verificador pode checar offline</title><link>https://olivares.ai/pt/blog/audit-evidence-offline-verification</link><guid isPermaLink="true">https://olivares.ai/pt/blog/audit-evidence-offline-verification</guid><description>Um livro-razão encadeado por hash, com assinaturas Ed25519 por evento e exportação OSCAL, produz evidência de auditoria verificável de forma independente.</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>audit</category><category>ledger</category><category>OSCAL</category><category>Ed25519</category><category>compliance</category></item><item><title>Governando servidores MCP com RFC 9728 e RFC 8707 — o que realmente funciona</title><link>https://olivares.ai/pt/blog/governing-mcp-servers-rfc-9728-8707</link><guid isPermaLink="true">https://olivares.ai/pt/blog/governing-mcp-servers-rfc-9728-8707</guid><description>A especificação MCP exige um fluxo OAuth 2.1 para servidores protegidos.</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>MCP</category><category>RFC 9728</category><category>OAuth</category><category>security</category></item><item><title>Credenciais efêmeras para Claude Code com federação de identidade de carga de trabalho</title><link>https://olivares.ai/pt/blog/ephemeral-credentials-claude-code-workload-identity</link><guid isPermaLink="true">https://olivares.ai/pt/blog/ephemeral-credentials-claude-code-workload-identity</guid><description>Chaves de API estáticas nunca expiram, compartilham identidade e silenciosamente substituem a federação.</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>WIF</category><category>ephemeral-credentials</category><category>Claude Code</category><category>workload-identity</category></item><item><title>Dentro dos hooks PEP: política deny-closed dentro do Claude Code</title><link>https://olivares.ai/pt/blog/hooks-pep-deny-closed-policy-claude-code</link><guid isPermaLink="true">https://olivares.ai/pt/blog/hooks-pep-deny-closed-policy-claude-code</guid><description>Como um PEP classifica cada evento de hook Claude Code em gating, context ou observe.</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>Claude Code</category><category>hooks</category><category>policy-as-code</category><category>deny-closed</category></item><item><title>Permitido vs observado: desvio como uma constatação de primeira classe</title><link>https://olivares.ai/pt/blog/permitted-vs-observed-drift-finding</link><guid isPermaLink="true">https://olivares.ai/pt/blog/permitted-vs-observed-drift-finding</guid><description>O desvio entre o que um agente de IA é permitido fazer e o que é observado fazendo torna-se uma constatação estruturada e classificada com níveis de confiança.</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>least-privilege</category><category>drift</category><category>access-map</category><category>observability</category></item><item><title>Governança auto-hospedada ao lado do gateway de aplicativos Claude: um guia de co-implantação</title><link>https://olivares.ai/pt/blog/self-hosted-claude-apps-gateway-co-deployment</link><guid isPermaLink="true">https://olivares.ai/pt/blog/self-hosted-claude-apps-gateway-co-deployment</guid><description>O gateway de aplicativos do Anthropic gerencia a autenticação OIDC para Claude. Seu ecossistema é mais do que apenas Claude.</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>self-hosted</category><category>Claude</category><category>co-deployment</category><category>architecture</category></item><item><title>O que os seus agentes de IA conseguem realmente alcançar: mapear o acesso dos agentes em infraestrutura real</title><link>https://olivares.ai/pt/blog/map-what-your-ai-agents-can-reach</link><guid isPermaLink="true">https://olivares.ai/pt/blog/map-what-your-ai-agents-can-reach</guid><description>Um agente de IA detém credenciais, está autorizado a realizar algumas ações e é observado a realizar outras.</description><pubDate>Fri, 05 Jun 2026 00:00:00 GMT</pubDate><category>agent-access</category><category>least-privilege</category><category>observability</category><category>audit</category></item><item><title>Auditar o Claude Code e servidores MCP em ambientes self-hosted</title><link>https://olivares.ai/pt/blog/auditing-claude-code-and-mcp-self-hosted</link><guid isPermaLink="true">https://olivares.ai/pt/blog/auditing-claude-code-and-mcp-self-hosted</guid><description>Como construir um registo de auditoria de nível profissional para o Claude Code e servidores MCP sem sair do seu perímetro: identidade por agente.</description><pubDate>Thu, 28 May 2026 00:00:00 GMT</pubDate><category>MCP</category><category>Claude Code</category><category>audit</category><category>self-hosted</category></item><item><title>Desvio do privilégio mínimo: detetar agentes de IA com privilégios excessivos antes de um incidente</title><link>https://olivares.ai/pt/blog/least-privilege-drift-for-ai-agents</link><guid isPermaLink="true">https://olivares.ai/pt/blog/least-privilege-drift-for-ai-agents</guid><description>Os agentes de IA acumulam acessos mais depressa do que são revistos. Detete o desvio do privilégio mínimo comparando o permitido com o observado.</description><pubDate>Wed, 20 May 2026 00:00:00 GMT</pubDate><category>least-privilege</category><category>ai-agents</category><category>policy-as-code</category><category>audit</category></item><item><title>Governação de IA self-hosted e residência de dados: o argumento de RGPD mais forte</title><link>https://olivares.ai/pt/blog/self-hosted-ai-governance-data-residency-gdpr</link><guid isPermaLink="true">https://olivares.ai/pt/blog/self-hosted-ai-governance-data-residency-gdpr</guid><description>Porque alojar internamente uma plataforma de IA é a postura de residência de dados mais forte sob o RGPD: a ferramenta de governação nunca recebe os seus dados.</description><pubDate>Wed, 13 May 2026 00:00:00 GMT</pubDate><category>data-residency</category><category>gdpr</category><category>self-hosted</category><category>ai-governance</category></item><item><title>Descoberta passiva versus proxies: inventariar agentes de IA sem ficar no caminho dos dados</title><link>https://olivares.ai/pt/blog/passive-discovery-vs-proxies-ai-agents</link><guid isPermaLink="true">https://olivares.ai/pt/blog/passive-discovery-vs-proxies-ai-agents</guid><description>Duas formas de ver os seus agentes de IA: um proxy em linha com elevado raio de impacto, ou descoberta passiva a partir de registos.</description><pubDate>Wed, 06 May 2026 00:00:00 GMT</pubDate><category>passive-discovery</category><category>observability</category><category>eBPF</category><category>least-privilege</category></item></channel></rss>