<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Olivares AI — Блог</title><description>Технічні матеріали про безпечну експлуатацію AI-агентів на реальній інфраструктурі: складання карти доступу, відхилення від принципу least-privilege, аудит Claude Code і MCP та керування self-hosted AI.</description><link>https://olivares.ai/</link><language>uk</language><item><title>До чого насправді можуть дотягнутися ваші AI-агенти: картографування доступу агентів на реальній інфраструктурі</title><link>https://olivares.ai/uk/blog/map-what-your-ai-agents-can-reach/</link><guid isPermaLink="true">https://olivares.ai/uk/blog/map-what-your-ai-agents-can-reach/</guid><description>AI-агент тримає облікові дані, має дозвіл на одні дії, а спостерігається за виконанням інших. Карта доступу показує цей розрив — і місце, де least-privilege тихо зламався.</description><pubDate>Fri, 05 Jun 2026 00:00:00 GMT</pubDate><category>agent-access</category><category>least-privilege</category><category>observability</category><category>audit</category></item><item><title>Аудит Claude Code та MCP-серверів у self-hosted середовищах</title><link>https://olivares.ai/uk/blog/auditing-claude-code-and-mcp-self-hosted/</link><guid isPermaLink="true">https://olivares.ai/uk/blog/auditing-claude-code-and-mcp-self-hosted/</guid><description>Як побудувати журнал аудиту рівня аудитора для Claude Code та MCP-серверів, не виходячи за межі вашого периметра: ідентичність для кожного агента, реєстр із ланцюжком гешів, недовірені сигнали MCP.</description><pubDate>Thu, 28 May 2026 00:00:00 GMT</pubDate><category>MCP</category><category>Claude Code</category><category>audit</category><category>self-hosted</category></item><item><title>Дрейф найменших привілеїв: як виявити AI-агентів із надмірними правами до інциденту</title><link>https://olivares.ai/uk/blog/least-privilege-drift-for-ai-agents/</link><guid isPermaLink="true">https://olivares.ai/uk/blog/least-privilege-drift-for-ai-agents/</guid><description>AI-агенти накопичують доступ швидше, ніж його хтось переглядає. Дізнайтеся, як виявляти дрейф найменших привілеїв за допомогою порівняння «дозволено проти спостережено» та політики, що застосовується в момент доступу.</description><pubDate>Wed, 20 May 2026 00:00:00 GMT</pubDate><category>least-privilege</category><category>ai-agents</category><category>policy-as-code</category><category>audit</category></item><item><title>Self-hosted-керування AI та резидентність даних: найпереконливіша історія щодо GDPR</title><link>https://olivares.ai/uk/blog/self-hosted-ai-governance-data-residency-gdpr/</link><guid isPermaLink="true">https://olivares.ai/uk/blog/self-hosted-ai-governance-data-residency-gdpr/</guid><description>Чому self-hosting AI-платформи — це найсильніша позиція щодо резидентності даних згідно з GDPR: інструмент керування ніколи не отримує ваші дані. Зв&apos;язки, а не корисне навантаження.</description><pubDate>Wed, 13 May 2026 00:00:00 GMT</pubDate><category>data-residency</category><category>gdpr</category><category>self-hosted</category><category>ai-governance</category></item><item><title>Пасивне виявлення проти проксі: інвентаризація AI-агентів без перебування в шляху даних</title><link>https://olivares.ai/uk/blog/passive-discovery-vs-proxies-ai-agents/</link><guid isPermaLink="true">https://olivares.ai/uk/blog/passive-discovery-vs-proxies-ai-agents/</guid><description>Два способи бачити свої AI-агенти: вбудований проксі з великим радіусом ураження або пасивне виявлення з журналів, OpenTelemetry та підстраховки на eBPF. Чесний компроміс.</description><pubDate>Wed, 06 May 2026 00:00:00 GMT</pubDate><category>passive-discovery</category><category>observability</category><category>eBPF</category><category>least-privilege</category></item></channel></rss>