Аудиторские доказательства, которые проверяющий может проверить офлайн
Как реестр с хеш-цепочкой и подписями Ed25519 для каждого события и экспортом OSCAL создает аудиторские доказательства.
- audit
- ledger
- OSCAL
- Ed25519
- compliance
Машинный перевод. Авторитетным источником является английская версия; проверка носителем языка ещё не выполнена.
Материалы
Практические, вендоронезависимые материалы для команд платформы, DevOps и безопасности, которые отвечают за инфраструктуру, к которой обращаются AI-агенты, — карту доступа, отступление от принципа наименьших привилегий, аудит и управление self-hosted решениями.
Как реестр с хеш-цепочкой и подписями Ed25519 для каждого события и экспортом OSCAL создает аудиторские доказательства.
Статические API-ключи никогда не истекают, имеют общую идентичность и тихо дублируют федерацию.
Спецификация MCP требует поток OAuth 2.1 для защищённых серверов.
Как PEP классифицирует каждое событие хука Claude Code как gating, context или observe.
Дрейф между тем, что агент ИИ имеет право делать, и тем, что он наблюдается при выполнении, становится структурированным.
Шлюз приложений Anthropic управляет аутентификацией OIDC для Claude. Ваша инфраструктура — это не только Claude.
Карта доступа сопоставляет разрешённые и наблюдаемые действия AI-агента, показывая разрыв и нарушения принципа наименьших привилегий.
Как выстроить аудиторский журнал для Claude Code и MCP-серверов, не выходя за периметр: идентичность для каждого агента, журнал с хеш-цепочкой.
AI-агенты накапливают доступы быстрее, чем кто-либо успевает их проверять.
Почему локальное развёртывание ИИ-платформы — это самая надёжная позиция по резидентности данных в рамках GDPR.
Два способа увидеть ваших AI-агентов: встроенный прокси с большим радиусом поражения или пассивное обнаружение на основе логов.