1 set 2026 · 7 min di lettura
La prima versione pubblica: un binario Go self-hosted che offre agli agenti IA lavoro persistente, accessi circoscritti e prove firmate, con lacune dichiarate.
release self-hosted ai-governance go open-core Leggi l'articolo 11 lug 2026 · 13 min di lettura
Un registro concatenato con hash, firme Ed25519 per evento ed esportazione OSCAL produce prove di audit verificabili in modo indipendente.
audit ledger OSCAL Ed25519 compliance Leggi l'articolo 11 lug 2026 · 9 min di lettura
Le chiavi API statiche non scadono mai, condividono l'identità e ombreggiano silenziosamente la federazione.
WIF ephemeral-credentials Claude Code workload-identity Leggi l'articolo 11 lug 2026 · 11 min di lettura
La specifica MCP impone un flusso OAuth 2.1 per i server protetti.
MCP RFC 9728 OAuth security Leggi l'articolo 11 lug 2026 · 9 min di lettura
Il modo in cui un PEP classifica ogni evento hook Claude Code in gating, contesto o osservazione.
Claude Code hooks policy-as-code deny-closed Leggi l'articolo 11 lug 2026 · 11 min di lettura
La deriva tra azioni consentite e osservate di un agente AI diventa un risultato strutturato, classificato e corredato da livelli di confidenza.
least-privilege drift access-map observability Leggi l'articolo 11 lug 2026 · 10 min di lettura
Il gateway delle app di Anthropic gestisce l'autenticazione OIDC per Claude. Il tuo patrimonio vale più di Claude.
self-hosted Claude co-deployment architecture Leggi l'articolo 5 giu 2026 · 7 min di lettura
Un agente AI detiene credenziali, ha il permesso di compiere alcune azioni e viene osservato mentre ne compie altre.
agent-access least-privilege observability audit Leggi l'articolo 28 mag 2026 · 7 min di lettura
Come costruire una traccia di audit a prova di revisore per Claude Code e per i server MCP senza uscire dal perimetro: identità per singolo agente.
MCP Claude Code audit self-hosted Leggi l'articolo 20 mag 2026 · 7 min di lettura
Gli agenti AI accumulano accessi più velocemente di quanto chiunque riesca a rivederli.
least-privilege ai-agents policy-as-code audit Leggi l'articolo 13 mag 2026 · 7 min di lettura
Perché l'AI platform in self-hosting è la postura di residenza dei dati più solida sotto il GDPR: lo strumento di governance non riceve mai i tuoi dati.
data-residency gdpr self-hosted ai-governance Leggi l'articolo 6 mag 2026 · 7 min di lettura
Due modi per vedere i tuoi agenti AI: un proxy inline ad alto raggio d'impatto, oppure la discovery passiva da log, OpenTelemetry e un backstop eBPF.
passive-discovery observability eBPF least-privilege Leggi l'articolo