<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Olivares AI — Блог</title><description>Технические материалы о безопасной эксплуатации AI-агентов на реальной инфраструктуре: построение карты доступа, отступление от принципа наименьших привилегий, аудит Claude Code и MCP, управление self-hosted AI.</description><link>https://olivares.ai/</link><language>ru</language><item><title>До чего на самом деле могут дотянуться ваши AI-агенты: построение карты доступа агентов на реальной инфраструктуре</title><link>https://olivares.ai/ru/blog/map-what-your-ai-agents-can-reach/</link><guid isPermaLink="true">https://olivares.ai/ru/blog/map-what-your-ai-agents-can-reach/</guid><description>AI-агент владеет учётными данными, ему разрешён ряд действий, и за ним наблюдают, как он выполняет другие. Карта доступа показывает разрыв между ними — и точку, в которой принцип least-privilege незаметно сломался.</description><pubDate>Fri, 05 Jun 2026 00:00:00 GMT</pubDate><category>agent-access</category><category>least-privilege</category><category>observability</category><category>audit</category></item><item><title>Аудит Claude Code и MCP-серверов в локально развёрнутых средах</title><link>https://olivares.ai/ru/blog/auditing-claude-code-and-mcp-self-hosted/</link><guid isPermaLink="true">https://olivares.ai/ru/blog/auditing-claude-code-and-mcp-self-hosted/</guid><description>Как выстроить аудиторский журнал для Claude Code и MCP-серверов, не выходя за периметр: идентичность для каждого агента, журнал с хеш-цепочкой, недоверенные сигналы MCP.</description><pubDate>Thu, 28 May 2026 00:00:00 GMT</pubDate><category>MCP</category><category>Claude Code</category><category>audit</category><category>self-hosted</category></item><item><title>Дрейф от least-privilege: как обнаружить чрезмерно привилегированных AI-агентов до инцидента</title><link>https://olivares.ai/ru/blog/least-privilege-drift-for-ai-agents/</link><guid isPermaLink="true">https://olivares.ai/ru/blog/least-privilege-drift-for-ai-agents/</guid><description>AI-агенты накапливают доступы быстрее, чем кто-либо успевает их проверять. Научитесь обнаруживать дрейф от least-privilege с помощью сравнения «разрешено vs наблюдается» и политик, применяемых в момент доступа.</description><pubDate>Wed, 20 May 2026 00:00:00 GMT</pubDate><category>least-privilege</category><category>ai-agents</category><category>policy-as-code</category><category>audit</category></item><item><title>Self-hosted управление ИИ и резидентность данных: самый сильный аргумент для GDPR</title><link>https://olivares.ai/ru/blog/self-hosted-ai-governance-data-residency-gdpr/</link><guid isPermaLink="true">https://olivares.ai/ru/blog/self-hosted-ai-governance-data-residency-gdpr/</guid><description>Почему локальное развёртывание ИИ-платформы — это самая надёжная позиция по резидентности данных в рамках GDPR: инструмент управления никогда не получает ваши данные. Связи, а не полезная нагрузка.</description><pubDate>Wed, 13 May 2026 00:00:00 GMT</pubDate><category>data-residency</category><category>gdpr</category><category>self-hosted</category><category>ai-governance</category></item><item><title>Пассивное обнаружение против прокси: инвентаризация AI-агентов без размещения в тракте данных</title><link>https://olivares.ai/ru/blog/passive-discovery-vs-proxies-ai-agents/</link><guid isPermaLink="true">https://olivares.ai/ru/blog/passive-discovery-vs-proxies-ai-agents/</guid><description>Два способа увидеть ваших AI-агентов: встроенный прокси с большим радиусом поражения или пассивное обнаружение на основе логов, OpenTelemetry и подстраховки на уровне eBPF. Честный компромисс.</description><pubDate>Wed, 06 May 2026 00:00:00 GMT</pubDate><category>passive-discovery</category><category>observability</category><category>eBPF</category><category>least-privilege</category></item></channel></rss>