コンテンツへスキップ

機械翻訳です。正式な情報源は英語版であり、ネイティブによる確認は未完了です。

トピック

audit

audit に関するOlivares AIブログの記事。企業向けAIエージェントのセルフホスト型ガバナンス、セキュリティ、運用を扱います。

12 分で読めます

検証者がオフラインでチェックできる監査証拠

イベントごとの Ed25519 署名と OSCAL エクスポートを備えたハッシュ チェーン台帳が、作成元のシステムを信頼せずに、外部検証者が独立して確認できる監査証拠をどのように生成するか。

  • audit
  • ledger
  • OSCAL
  • Ed25519
  • compliance
記事を読む
7 分で読めます

AIエージェントが実際に到達できる範囲:実インフラ上でのエージェントアクセスのマッピング

AIエージェントは認証情報を保持し、一部の操作を許可され、実際には別の操作を行っているところを観測されます。アクセスマップはそのギャップを——そして最小権限が静かに崩れた箇所を——可視化します。

  • agent-access
  • least-privilege
  • observability
  • audit
記事を読む
6 分で読めます

セルフホスト環境における Claude Code と MCP サーバーの監査

ペリメーターの外に出すことなく、Claude Code と MCP サーバーに対して監査人レベルの証跡を構築する方法:エージェントごとの ID、ハッシュチェーン化された台帳、信頼できない MCP シグナル。

  • MCP
  • Claude Code
  • audit
  • self-hosted
記事を読む
7 分で読めます

最小権限ドリフト: インシデント発生前に過剰権限のAIエージェントを検知する

AIエージェントは、誰かがレビューするよりも速く権限を蓄積していきます。許可された権限と観測された権限の差分、そしてアクセス時に強制されるポリシーによって、最小権限ドリフトを検知する方法を解説します。

  • least-privilege
  • ai-agents
  • policy-as-code
  • audit
記事を読む