<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Olivares AI — ブログ</title><description>実環境のインフラ上でAIエージェントを安全に運用するための技術記事。アクセスマッピング、最小権限のドリフト、Claude CodeとMCPの監査、セルフホスト型AIガバナンスを扱います。</description><link>https://olivares.ai/</link><language>ja</language><item><title>AIエージェントが実際に到達できる範囲：実インフラ上でのエージェントアクセスのマッピング</title><link>https://olivares.ai/ja/blog/map-what-your-ai-agents-can-reach/</link><guid isPermaLink="true">https://olivares.ai/ja/blog/map-what-your-ai-agents-can-reach/</guid><description>AIエージェントは認証情報を保持し、一部の操作を許可され、実際には別の操作を行っているところを観測されます。アクセスマップはそのギャップを——そして最小権限が静かに崩れた箇所を——可視化します。</description><pubDate>Fri, 05 Jun 2026 00:00:00 GMT</pubDate><category>agent-access</category><category>least-privilege</category><category>observability</category><category>audit</category></item><item><title>セルフホスト環境における Claude Code と MCP サーバーの監査</title><link>https://olivares.ai/ja/blog/auditing-claude-code-and-mcp-self-hosted/</link><guid isPermaLink="true">https://olivares.ai/ja/blog/auditing-claude-code-and-mcp-self-hosted/</guid><description>ペリメーターの外に出すことなく、Claude Code と MCP サーバーに対して監査人レベルの証跡を構築する方法：エージェントごとの ID、ハッシュチェーン化された台帳、信頼できない MCP シグナル。</description><pubDate>Thu, 28 May 2026 00:00:00 GMT</pubDate><category>MCP</category><category>Claude Code</category><category>audit</category><category>self-hosted</category></item><item><title>最小権限ドリフト: インシデント発生前に過剰権限のAIエージェントを検知する</title><link>https://olivares.ai/ja/blog/least-privilege-drift-for-ai-agents/</link><guid isPermaLink="true">https://olivares.ai/ja/blog/least-privilege-drift-for-ai-agents/</guid><description>AIエージェントは、誰かがレビューするよりも速く権限を蓄積していきます。許可された権限と観測された権限の差分、そしてアクセス時に強制されるポリシーによって、最小権限ドリフトを検知する方法を解説します。</description><pubDate>Wed, 20 May 2026 00:00:00 GMT</pubDate><category>least-privilege</category><category>ai-agents</category><category>policy-as-code</category><category>audit</category></item><item><title>セルフホスト型AIガバナンスとデータレジデンシー：最も強固なGDPR対応の論拠</title><link>https://olivares.ai/ja/blog/self-hosted-ai-governance-data-residency-gdpr/</link><guid isPermaLink="true">https://olivares.ai/ja/blog/self-hosted-ai-governance-data-residency-gdpr/</guid><description>なぜAIプラットフォームのセルフホスティングがGDPR下で最も強固なデータレジデンシー体制となるのか。ガバナンスツールがそもそもデータを一切受け取らないからです。保存するのはエッジであり、ペイロードではありません。</description><pubDate>Wed, 13 May 2026 00:00:00 GMT</pubDate><category>data-residency</category><category>gdpr</category><category>self-hosted</category><category>ai-governance</category></item><item><title>パッシブディスカバリ vs プロキシ：データパスに介在せずに AI エージェントを棚卸しする</title><link>https://olivares.ai/ja/blog/passive-discovery-vs-proxies-ai-agents/</link><guid isPermaLink="true">https://olivares.ai/ja/blog/passive-discovery-vs-proxies-ai-agents/</guid><description>AI エージェントを可視化する 2 つの方法：影響範囲の大きいインラインプロキシか、ログ・OpenTelemetry・eBPF のバックストップによるパッシブディスカバリか。正直なトレードオフを示します。</description><pubDate>Wed, 06 May 2026 00:00:00 GMT</pubDate><category>passive-discovery</category><category>observability</category><category>eBPF</category><category>least-privilege</category></item></channel></rss>