跳至正文

机器翻译。英文版本为权威来源,母语审校尚未完成。

文章

真实基础设施上运行 AI 的笔记

面向运维 AI 智能体所触及基础设施的平台、DevOps 与安全团队,提供务实、厂商中立的内容——涵盖访问关系图、最小权限漂移、审计与自托管治理。

7 分钟阅读

审计证据,验证者可以离线检查

拥有每个事件签名和导出的哈希链账本如何生成审计证据,使外部验证者可以独立确认,而无需信任创建它的系统。

  • audit
  • ledger
  • OSCAL
  • Ed25519
  • compliance
阅读文章
6 分钟阅读

许可与观察:漂移作为一等发现

AI代理被允许做的事情与实际观察到的行为之间的漂移会成为一个结构化、分类的发现,并附有置信水平——而不仅仅是一条日志记录。

  • least-privilege
  • drift
  • access-map
  • observability
阅读文章
4 分钟阅读

在自托管环境中审计 Claude Code 与 MCP 服务器

如何在不离开自有边界的前提下,为 Claude Code 和 MCP 服务器构建审计级追踪链:按代理划分的身份、哈希链账本,以及不可信的 MCP 信号。

  • MCP
  • Claude Code
  • audit
  • self-hosted
阅读文章
4 分钟阅读

最小权限漂移:在事故发生前发现权限过高的 AI 代理

AI 代理获取访问权限的速度远超任何人的审查速度。学习如何通过“授予 vs 观测”差异比对,并在访问时强制执行策略,从而检测最小权限漂移。

  • least-privilege
  • ai-agents
  • policy-as-code
  • audit
阅读文章