<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Olivares AI — Блог</title><description>Матеріали про локальне керування, безпеку й експлуатацію AI-агентів: карту доступу, найменші привілеї, Claude Code і MCP.</description><link>https://olivares.ai</link><language>uk</language><item><title>Аудиторські докази, які перевіряльник може перевірити офлайн</title><link>https://olivares.ai/uk/blog/audit-evidence-offline-verification</link><guid isPermaLink="true">https://olivares.ai/uk/blog/audit-evidence-offline-verification</guid><description>Як леджер із хеш-ланцюгом із підписами Ed25519 для кожної події та експортом OSCAL створює аудиторські докази.</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>audit</category><category>ledger</category><category>OSCAL</category><category>Ed25519</category><category>compliance</category></item><item><title>Ефемерні облікові дані для Claude Code з федерацією ідентичностей для робочого навантаження</title><link>https://olivares.ai/uk/blog/ephemeral-credentials-claude-code-workload-identity</link><guid isPermaLink="true">https://olivares.ai/uk/blog/ephemeral-credentials-claude-code-workload-identity</guid><description>Статичні API-ключі ніколи не закінчуються, спільно використовують ідентичність та непомітно відтворюють федерацію.</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>WIF</category><category>ephemeral-credentials</category><category>Claude Code</category><category>workload-identity</category></item><item><title>Керування серверами MCP за допомогою RFC 9728 та RFC 8707 — що насправді працює</title><link>https://olivares.ai/uk/blog/governing-mcp-servers-rfc-9728-8707</link><guid isPermaLink="true">https://olivares.ai/uk/blog/governing-mcp-servers-rfc-9728-8707</guid><description>Специфікація MCP вимагає потоку OAuth 2.1 для захищених серверів.</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>MCP</category><category>RFC 9728</category><category>OAuth</category><category>security</category></item><item><title>Всередині хуків PEP: політика deny-closed всередині Claude Code</title><link>https://olivares.ai/uk/blog/hooks-pep-deny-closed-policy-claude-code</link><guid isPermaLink="true">https://olivares.ai/uk/blog/hooks-pep-deny-closed-policy-claude-code</guid><description>Як PEP класифікує кожну подію хуку Claude Code як gating, context або observe.</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>Claude Code</category><category>hooks</category><category>policy-as-code</category><category>deny-closed</category></item><item><title>Дозволене проти спостережуваного: дрейф як висновок першого класу</title><link>https://olivares.ai/uk/blog/permitted-vs-observed-drift-finding</link><guid isPermaLink="true">https://olivares.ai/uk/blog/permitted-vs-observed-drift-finding</guid><description>Дрейф між тим, що агент ШІ має право робити, і тим, що спостерігається його виконанням, стає структурованим, класифікованим висновком з рівнями впевненості.</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>least-privilege</category><category>drift</category><category>access-map</category><category>observability</category></item><item><title>Самоуправління поряд із шлюзом додатків Claude: посібник із спільного розгортання</title><link>https://olivares.ai/uk/blog/self-hosted-claude-apps-gateway-co-deployment</link><guid isPermaLink="true">https://olivares.ai/uk/blog/self-hosted-claude-apps-gateway-co-deployment</guid><description>Шлюз додатків Anthropic обробляє автентифікацію OIDC для Claude. Ваша інфраструктура — це більше, ніж Claude.</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>self-hosted</category><category>Claude</category><category>co-deployment</category><category>architecture</category></item><item><title>До чого насправді можуть дотягнутися ваші AI-агенти: картографування доступу агентів на реальній інфраструктурі</title><link>https://olivares.ai/uk/blog/map-what-your-ai-agents-can-reach</link><guid isPermaLink="true">https://olivares.ai/uk/blog/map-what-your-ai-agents-can-reach</guid><description>AI-агент тримає облікові дані, має дозвіл на одні дії, а спостерігається за виконанням інших.</description><pubDate>Fri, 05 Jun 2026 00:00:00 GMT</pubDate><category>agent-access</category><category>least-privilege</category><category>observability</category><category>audit</category></item><item><title>Аудит Claude Code та MCP-серверів у self-hosted середовищах</title><link>https://olivares.ai/uk/blog/auditing-claude-code-and-mcp-self-hosted</link><guid isPermaLink="true">https://olivares.ai/uk/blog/auditing-claude-code-and-mcp-self-hosted</guid><description>Як побудувати журнал аудиту рівня аудитора для Claude Code та MCP-серверів, не виходячи за межі вашого периметра: ідентичність для кожного агента.</description><pubDate>Thu, 28 May 2026 00:00:00 GMT</pubDate><category>MCP</category><category>Claude Code</category><category>audit</category><category>self-hosted</category></item><item><title>Дрейф найменших привілеїв: як виявити AI-агентів із надмірними правами до інциденту</title><link>https://olivares.ai/uk/blog/least-privilege-drift-for-ai-agents</link><guid isPermaLink="true">https://olivares.ai/uk/blog/least-privilege-drift-for-ai-agents</guid><description>AI-агенти накопичують доступ швидше, ніж його хтось переглядає.</description><pubDate>Wed, 20 May 2026 00:00:00 GMT</pubDate><category>least-privilege</category><category>ai-agents</category><category>policy-as-code</category><category>audit</category></item><item><title>Self-hosted-керування AI та резидентність даних: найпереконливіша історія щодо GDPR</title><link>https://olivares.ai/uk/blog/self-hosted-ai-governance-data-residency-gdpr</link><guid isPermaLink="true">https://olivares.ai/uk/blog/self-hosted-ai-governance-data-residency-gdpr</guid><description>Чому self-hosting AI-платформи — це найсильніша позиція щодо резидентності даних згідно з GDPR: інструмент керування ніколи не отримує ваші дані.</description><pubDate>Wed, 13 May 2026 00:00:00 GMT</pubDate><category>data-residency</category><category>gdpr</category><category>self-hosted</category><category>ai-governance</category></item><item><title>Пасивне виявлення проти проксі: інвентаризація AI-агентів без перебування в шляху даних</title><link>https://olivares.ai/uk/blog/passive-discovery-vs-proxies-ai-agents</link><guid isPermaLink="true">https://olivares.ai/uk/blog/passive-discovery-vs-proxies-ai-agents</guid><description>Два способи бачити свої AI-агенти: вбудований проксі з великим радіусом ураження або пасивне виявлення з журналів, OpenTelemetry та підстраховки на eBPF.</description><pubDate>Wed, 06 May 2026 00:00:00 GMT</pubDate><category>passive-discovery</category><category>observability</category><category>eBPF</category><category>least-privilege</category></item></channel></rss>