<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Olivares AI — Blog</title><description>Articoli tecnici su come gestire gli agenti AI in sicurezza su infrastrutture reali: mappatura degli accessi, deriva dei privilegi minimi, audit di Claude Code e MCP e governance dell&apos;AI in self-hosting.</description><link>https://olivares.ai/</link><language>it</language><item><title>Cosa possono davvero raggiungere i tuoi agenti AI: mappare gli accessi degli agenti su infrastrutture reali</title><link>https://olivares.ai/it/blog/map-what-your-ai-agents-can-reach/</link><guid isPermaLink="true">https://olivares.ai/it/blog/map-what-your-ai-agents-can-reach/</guid><description>Un agente AI detiene credenziali, ha il permesso di compiere alcune azioni e viene osservato mentre ne compie altre. La mappa degli accessi mostra il divario — e dove il least-privilege si è silenziosamente spezzato.</description><pubDate>Fri, 05 Jun 2026 00:00:00 GMT</pubDate><category>agent-access</category><category>least-privilege</category><category>observability</category><category>audit</category></item><item><title>Audit di Claude Code e dei server MCP in ambienti self-hosted</title><link>https://olivares.ai/it/blog/auditing-claude-code-and-mcp-self-hosted/</link><guid isPermaLink="true">https://olivares.ai/it/blog/auditing-claude-code-and-mcp-self-hosted/</guid><description>Come costruire una traccia di audit a prova di revisore per Claude Code e per i server MCP senza uscire dal perimetro: identità per singolo agente, un registro con catena di hash, segnali MCP non attendibili.</description><pubDate>Thu, 28 May 2026 00:00:00 GMT</pubDate><category>MCP</category><category>Claude Code</category><category>audit</category><category>self-hosted</category></item><item><title>Deriva del least-privilege: individuare gli agenti AI con privilegi eccessivi prima di un incidente</title><link>https://olivares.ai/it/blog/least-privilege-drift-for-ai-agents/</link><guid isPermaLink="true">https://olivares.ai/it/blog/least-privilege-drift-for-ai-agents/</guid><description>Gli agenti AI accumulano accessi più velocemente di quanto chiunque riesca a rivederli. Scopri come rilevare la deriva del least-privilege con un confronto tra permesso e osservato e con policy applicate al momento dell&apos;accesso.</description><pubDate>Wed, 20 May 2026 00:00:00 GMT</pubDate><category>least-privilege</category><category>ai-agents</category><category>policy-as-code</category><category>audit</category></item><item><title>Governance dell&apos;AI in self-hosting e residenza dei dati: la più solida storia GDPR possibile</title><link>https://olivares.ai/it/blog/self-hosted-ai-governance-data-residency-gdpr/</link><guid isPermaLink="true">https://olivares.ai/it/blog/self-hosted-ai-governance-data-residency-gdpr/</guid><description>Perché l&apos;AI platform in self-hosting è la postura di residenza dei dati più solida sotto il GDPR: lo strumento di governance non riceve mai i tuoi dati. Edge (relazioni di accesso), non payload.</description><pubDate>Wed, 13 May 2026 00:00:00 GMT</pubDate><category>data-residency</category><category>gdpr</category><category>self-hosted</category><category>ai-governance</category></item><item><title>Discovery passiva contro proxy: inventariare gli agenti AI senza mettersi sul percorso dei dati</title><link>https://olivares.ai/it/blog/passive-discovery-vs-proxies-ai-agents/</link><guid isPermaLink="true">https://olivares.ai/it/blog/passive-discovery-vs-proxies-ai-agents/</guid><description>Due modi per vedere i tuoi agenti AI: un proxy inline ad alto raggio d&apos;impatto, oppure la discovery passiva da log, OpenTelemetry e un backstop eBPF. Un compromesso onesto.</description><pubDate>Wed, 06 May 2026 00:00:00 GMT</pubDate><category>passive-discovery</category><category>observability</category><category>eBPF</category><category>least-privilege</category></item></channel></rss>