<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Olivares AI — Blog</title><description>Escrita técnica sobre operar agentes de IA com segurança em infraestrutura real: mapeamento de acessos, desvio do least-privilege, auditoria do Claude Code e do MCP, e governação de IA self-hosted.</description><link>https://olivares.ai/</link><language>pt</language><item><title>O que os seus agentes de IA conseguem realmente alcançar: mapear o acesso dos agentes em infraestrutura real</title><link>https://olivares.ai/pt/blog/map-what-your-ai-agents-can-reach/</link><guid isPermaLink="true">https://olivares.ai/pt/blog/map-what-your-ai-agents-can-reach/</guid><description>Um agente de IA detém credenciais, está autorizado a realizar algumas ações e é observado a realizar outras. O mapa de acessos mostra a diferença — e onde o least-privilege se quebrou em silêncio.</description><pubDate>Fri, 05 Jun 2026 00:00:00 GMT</pubDate><category>agent-access</category><category>least-privilege</category><category>observability</category><category>audit</category></item><item><title>Auditar o Claude Code e servidores MCP em ambientes self-hosted</title><link>https://olivares.ai/pt/blog/auditing-claude-code-and-mcp-self-hosted/</link><guid isPermaLink="true">https://olivares.ai/pt/blog/auditing-claude-code-and-mcp-self-hosted/</guid><description>Como construir um registo de auditoria de nível profissional para o Claude Code e servidores MCP sem sair do seu perímetro: identidade por agente, um registo encadeado por hash, sinais MCP não confiáveis.</description><pubDate>Thu, 28 May 2026 00:00:00 GMT</pubDate><category>MCP</category><category>Claude Code</category><category>audit</category><category>self-hosted</category></item><item><title>Desvio do privilégio mínimo: detetar agentes de IA com privilégios excessivos antes de um incidente</title><link>https://olivares.ai/pt/blog/least-privilege-drift-for-ai-agents/</link><guid isPermaLink="true">https://olivares.ai/pt/blog/least-privilege-drift-for-ai-agents/</guid><description>Os agentes de IA acumulam acessos mais depressa do que alguém os revê. Aprenda a detetar o desvio do privilégio mínimo com um diff de permitido vs. observado e política aplicada no momento do acesso.</description><pubDate>Wed, 20 May 2026 00:00:00 GMT</pubDate><category>least-privilege</category><category>ai-agents</category><category>policy-as-code</category><category>audit</category></item><item><title>Governação de IA self-hosted e residência de dados: o argumento de RGPD mais forte</title><link>https://olivares.ai/pt/blog/self-hosted-ai-governance-data-residency-gdpr/</link><guid isPermaLink="true">https://olivares.ai/pt/blog/self-hosted-ai-governance-data-residency-gdpr/</guid><description>Porque alojar internamente uma plataforma de IA é a postura de residência de dados mais forte sob o RGPD: a ferramenta de governação nunca recebe os seus dados. Arestas, não payloads.</description><pubDate>Wed, 13 May 2026 00:00:00 GMT</pubDate><category>data-residency</category><category>gdpr</category><category>self-hosted</category><category>ai-governance</category></item><item><title>Descoberta passiva versus proxies: inventariar agentes de IA sem ficar no caminho dos dados</title><link>https://olivares.ai/pt/blog/passive-discovery-vs-proxies-ai-agents/</link><guid isPermaLink="true">https://olivares.ai/pt/blog/passive-discovery-vs-proxies-ai-agents/</guid><description>Duas formas de ver os seus agentes de IA: um proxy em linha com elevado raio de impacto, ou descoberta passiva a partir de registos, OpenTelemetry e uma rede de segurança em eBPF. Um compromisso honesto.</description><pubDate>Wed, 06 May 2026 00:00:00 GMT</pubDate><category>passive-discovery</category><category>observability</category><category>eBPF</category><category>least-privilege</category></item></channel></rss>