v26.8.0: что вошло и что мы не утверждаем
Первый публичный выпуск: self-hosted Go-бинарник дает ИИ-агентам постоянную работу, ограниченный доступ и подписанные доказательства, честно называя пробелы.
- release
- self-hosted
- ai-governance
- go
- open-core
Машинный перевод. Авторитетным источником является английская версия; проверка носителем языка ещё не выполнена.
Материалы
Практические, вендоронезависимые материалы для команд платформы, DevOps и безопасности, которые отвечают за инфраструктуру, к которой обращаются AI-агенты, — карту доступа, отступление от принципа наименьших привилегий, аудит и управление self-hosted решениями.
Первый публичный выпуск: self-hosted Go-бинарник дает ИИ-агентам постоянную работу, ограниченный доступ и подписанные доказательства, честно называя пробелы.
Как реестр с хеш-цепочкой и подписями Ed25519 для каждого события и экспортом OSCAL создает аудиторские доказательства.
Спецификация MCP требует поток OAuth 2.1 для защищённых серверов.
Статические API-ключи никогда не истекают, имеют общую идентичность и тихо дублируют федерацию.
Как PEP классифицирует каждое событие хука Claude Code как gating, context или observe.
Дрейф между тем, что агент ИИ имеет право делать, и тем, что он наблюдается при выполнении, становится структурированным.
Шлюз приложений Anthropic управляет аутентификацией OIDC для Claude. Ваша инфраструктура — это не только Claude.
Карта доступа сопоставляет разрешённые и наблюдаемые действия AI-агента, показывая разрыв и нарушения принципа наименьших привилегий.
Как выстроить аудиторский журнал для Claude Code и MCP-серверов, не выходя за периметр: идентичность для каждого агента, журнал с хеш-цепочкой.
AI-агенты накапливают доступы быстрее, чем кто-либо успевает их проверять.
Почему локальное развёртывание ИИ-платформы — это самая надёжная позиция по резидентности данных в рамках GDPR.
Два способа увидеть ваших AI-агентов: встроенный прокси с большим радиусом поражения или пассивное обнаружение на основе логов.