Le prove dell'audit che un verificatore può verificare offline
Un registro concatenato con hash, firme Ed25519 per evento ed esportazione OSCAL produce prove di audit verificabili in modo indipendente.
- audit
- ledger
- OSCAL
- Ed25519
- compliance
Articoli
Articoli pratici e indipendenti dal fornitore per i team platform, DevOps e security che gestiscono l'infrastruttura su cui operano gli agenti AI — la mappa degli accessi, la deriva dei privilegi minimi, l'audit e la governance in self-hosting.
Un registro concatenato con hash, firme Ed25519 per evento ed esportazione OSCAL produce prove di audit verificabili in modo indipendente.
Le chiavi API statiche non scadono mai, condividono l'identità e ombreggiano silenziosamente la federazione.
La specifica MCP impone un flusso OAuth 2.1 per i server protetti.
Il modo in cui un PEP classifica ogni evento hook Claude Code in gating, contesto o osservazione.
La deriva tra azioni consentite e osservate di un agente AI diventa un risultato strutturato, classificato e corredato da livelli di confidenza.
Il gateway delle app di Anthropic gestisce l'autenticazione OIDC per Claude. Il tuo patrimonio vale più di Claude.
Un agente AI detiene credenziali, ha il permesso di compiere alcune azioni e viene osservato mentre ne compie altre.
Come costruire una traccia di audit a prova di revisore per Claude Code e per i server MCP senza uscire dal perimetro: identità per singolo agente.
Gli agenti AI accumulano accessi più velocemente di quanto chiunque riesca a rivederli.
Perché l'AI platform in self-hosting è la postura di residenza dei dati più solida sotto il GDPR: lo strumento di governance non riceve mai i tuoi dati.
Due modi per vedere i tuoi agenti AI: un proxy inline ad alto raggio d'impatto, oppure la discovery passiva da log, OpenTelemetry e un backstop eBPF.