Auditbewijs dat een verificateur offline kan controleren
Een hash-geketend grootboek met Ed25519-handtekeningen per gebeurtenis en OSCAL-export levert auditbewijs dat extern en onafhankelijk verifieerbaar is.
- audit
- ledger
- OSCAL
- Ed25519
- compliance
Artikelen
Praktische, leveranciersonafhankelijke artikelen voor de platform-, DevOps- en securityteams die de infrastructuur beheren waar AI-agents aan komen — de toegangskaart, least-privilege drift, audit en self-hosted governance.
Een hash-geketend grootboek met Ed25519-handtekeningen per gebeurtenis en OSCAL-export levert auditbewijs dat extern en onafhankelijk verifieerbaar is.
Statische API-sleutels verlopen nooit, delen identiteit en schaduwfederatie in stilte.
De MCP-specificatie schrijft een OAuth 2.1-stroom voor beschermde servers voor.
Hoe een PEP elke Claude Code hook-gebeurtenis classificeert in gating, context of observeren.
De apps-gateway van Anthropic verwerkt de OIDC-authenticatie voor Claude. Jouw nalatenschap is meer dan alleen Claude.
De verschuiving tussen wat een AI-agent mag doen en wat hij wordt waargenomen, wordt een gestructureerde, geheime bevinding met betrouwbaarheidsniveaus.
Een AI-agent bezit credentials, mag bepaalde acties uitvoeren en wordt waargenomen terwijl hij andere doet.
Hoe u een auditbestendig controlespoor bouwt voor Claude Code en MCP-servers zonder uw perimeter te verlaten: identiteit per agent, een hash-geketende ledger.
AI-agents stapelen toegang sneller op dan die wordt beoordeeld. Detecteer least-privilege drift met een toegestaan-versus-waargenomen vergelijking.
Waarom self-hosting van een AI-platform de sterkste positie voor dataresidentie onder de AVG is: de governancetool ontvangt uw data nooit. Edges, geen payloads.
Twee manieren om uw AI-agents te zien: een inline proxy met grote blast radius, of passieve detectie op basis van logs, OpenTelemetry en een eBPF-vangnet.