<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Olivares AI — Blog</title><description>Escritos técnicos sobre operar agentes de IA con seguridad en infraestructura real: mapa de acceso, deriva de mínimo privilegio, auditar Claude Code y MCP, y gobierno de IA self-hosted.</description><link>https://olivares.ai/</link><language>es</language><item><title>Lo que tus agentes de IA pueden alcanzar de verdad: mapear el acceso de agentes en infraestructura real</title><link>https://olivares.ai/es/blog/map-what-your-ai-agents-can-reach/</link><guid isPermaLink="true">https://olivares.ai/es/blog/map-what-your-ai-agents-can-reach/</guid><description>Un agente de IA tiene credenciales, se le permiten ciertas acciones y se le observa haciendo otras. El mapa de acceso muestra la brecha — y dónde se rompió el least-privilege.</description><pubDate>Fri, 05 Jun 2026 00:00:00 GMT</pubDate><category>acceso-de-agentes</category><category>least-privilege</category><category>observabilidad</category><category>auditoría</category></item><item><title>Auditar Claude Code y servidores MCP en entornos self-hosted</title><link>https://olivares.ai/es/blog/auditing-claude-code-and-mcp-self-hosted/</link><guid isPermaLink="true">https://olivares.ai/es/blog/auditing-claude-code-and-mcp-self-hosted/</guid><description>Cómo construir una traza que un auditor acepte para Claude Code y MCP sin salir de tu perímetro: identidad por agente, ledger hash-encadenado y señales MCP no fiables.</description><pubDate>Thu, 28 May 2026 00:00:00 GMT</pubDate><category>MCP</category><category>Claude Code</category><category>auditoría</category><category>self-hosted</category></item><item><title>Deriva de mínimo privilegio: detectar agentes de IA sobre-privilegiados antes del incidente</title><link>https://olivares.ai/es/blog/least-privilege-drift-for-ai-agents/</link><guid isPermaLink="true">https://olivares.ai/es/blog/least-privilege-drift-for-ai-agents/</guid><description>Los agentes de IA acumulan accesos más rápido de lo que nadie los revisa. Detecta la deriva con un diff permitido-vs-observado y política aplicada en tiempo de acceso.</description><pubDate>Wed, 20 May 2026 00:00:00 GMT</pubDate><category>mínimo privilegio</category><category>agentes de ia</category><category>política como código</category><category>auditoría</category></item><item><title>Gobierno de IA self-hosted y residencia del dato: el argumento de RGPD más fuerte</title><link>https://olivares.ai/es/blog/self-hosted-ai-governance-data-residency-gdpr/</link><guid isPermaLink="true">https://olivares.ai/es/blog/self-hosted-ai-governance-data-residency-gdpr/</guid><description>Por qué self-hostear una plataforma de IA es la postura de residencia del dato más fuerte bajo RGPD: la herramienta de gobierno nunca recibe tus datos.</description><pubDate>Wed, 13 May 2026 00:00:00 GMT</pubDate><category>residencia-del-dato</category><category>gdpr</category><category>self-hosted</category><category>gobierno-de-ia</category></item><item><title>Descubrimiento pasivo frente a proxies: inventariar agentes de IA sin ponerte en el data-path</title><link>https://olivares.ai/es/blog/passive-discovery-vs-proxies-ai-agents/</link><guid isPermaLink="true">https://olivares.ai/es/blog/passive-discovery-vs-proxies-ai-agents/</guid><description>Dos formas de ver tus agentes de IA: un proxy en línea con gran radio de impacto, o descubrimiento pasivo desde logs, OpenTelemetry y un backstop eBPF.</description><pubDate>Wed, 06 May 2026 00:00:00 GMT</pubDate><category>descubrimiento-pasivo</category><category>observabilidad</category><category>eBPF</category><category>mínimo-privilegio</category></item></channel></rss>