<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Olivares AI — Blog</title><description>Fachbeiträge zum sicheren Betrieb von KI-Agenten auf realer Infrastruktur: Access Mapping, Least-Privilege-Drift, Auditing von Claude Code und MCP sowie selbstgehostete KI-Governance.</description><link>https://olivares.ai/</link><language>de</language><item><title>Was Ihre KI-Agenten tatsächlich erreichen können: Agentenzugriffe auf realer Infrastruktur abbilden</title><link>https://olivares.ai/de/blog/map-what-your-ai-agents-can-reach/</link><guid isPermaLink="true">https://olivares.ai/de/blog/map-what-your-ai-agents-can-reach/</guid><description>Ein KI-Agent hält Credentials, darf bestimmte Aktionen ausführen und wird bei anderen beobachtet. Die Access Map zeigt die Lücke — und wo Least-Privilege still und leise gebrochen ist.</description><pubDate>Fri, 05 Jun 2026 00:00:00 GMT</pubDate><category>agent-access</category><category>least-privilege</category><category>observability</category><category>audit</category></item><item><title>Auditierung von Claude Code und MCP-Servern in selbstgehosteten Umgebungen</title><link>https://olivares.ai/de/blog/auditing-claude-code-and-mcp-self-hosted/</link><guid isPermaLink="true">https://olivares.ai/de/blog/auditing-claude-code-and-mcp-self-hosted/</guid><description>So bauen Sie einen auditfähigen Trail für Claude Code und MCP-Server, ohne Ihren Perimeter zu verlassen: Identität pro Agent, ein hash-verkettetes Ledger, nicht vertrauenswürdige MCP-Signale.</description><pubDate>Thu, 28 May 2026 00:00:00 GMT</pubDate><category>MCP</category><category>Claude Code</category><category>audit</category><category>self-hosted</category></item><item><title>Least-Privilege-Drift: Über-privilegierte KI-Agenten erkennen, bevor es zum Vorfall kommt</title><link>https://olivares.ai/de/blog/least-privilege-drift-for-ai-agents/</link><guid isPermaLink="true">https://olivares.ai/de/blog/least-privilege-drift-for-ai-agents/</guid><description>KI-Agenten sammeln schneller Zugriffsrechte an, als irgendjemand sie prüft. Erfahren Sie, wie Sie Least-Privilege-Drift mit einem Diff aus erlaubt vs. beobachtet erkennen und Richtlinien zum Zeitpunkt des Zugriffs durchsetzen.</description><pubDate>Wed, 20 May 2026 00:00:00 GMT</pubDate><category>least-privilege</category><category>ai-agents</category><category>policy-as-code</category><category>audit</category></item><item><title>Selbstgehostete KI-Governance und Datenresidenz: das überzeugendste DSGVO-Argument</title><link>https://olivares.ai/de/blog/self-hosted-ai-governance-data-residency-gdpr/</link><guid isPermaLink="true">https://olivares.ai/de/blog/self-hosted-ai-governance-data-residency-gdpr/</guid><description>Warum das Self-Hosting einer KI-Plattform die stärkste Datenresidenz-Position unter der DSGVO ist: Das Governance-Werkzeug erhält Ihre Daten nie. Kanten statt Nutzdaten.</description><pubDate>Wed, 13 May 2026 00:00:00 GMT</pubDate><category>data-residency</category><category>gdpr</category><category>self-hosted</category><category>ai-governance</category></item><item><title>Passive Discovery vs. Proxies: KI-Agenten inventarisieren, ohne im Datenpfad zu sitzen</title><link>https://olivares.ai/de/blog/passive-discovery-vs-proxies-ai-agents/</link><guid isPermaLink="true">https://olivares.ai/de/blog/passive-discovery-vs-proxies-ai-agents/</guid><description>Zwei Wege, Ihre KI-Agenten zu sehen: ein Inline-Proxy mit großem Blast Radius oder Passive Discovery aus Logs, OpenTelemetry und einem eBPF-Backstop. Ein ehrlicher Tradeoff.</description><pubDate>Wed, 06 May 2026 00:00:00 GMT</pubDate><category>passive-discovery</category><category>observability</category><category>eBPF</category><category>least-privilege</category></item></channel></rss>