<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Security · Patrik Grobshäuser</title>
    <link>https://patrik.re/tags/security/</link>
    <description>Vulnerability writeups and security research by Patrik Grobshäuser, Security Researcher at Assetnote / Searchlight Cyber.</description>
    <language>en-GB</language>
    <atom:link href="https://patrik.re/tags/security/index.xml" rel="self" type="application/rss+xml" />
    <lastBuildDate>Wed, 25 Feb 2026 00:00:00 &#43;0000</lastBuildDate>
    <item>
      <title>Gmail API Credentials the Paranoid Way</title>
      <link>https://patrik.re/gmail-api-credentials-the-paranoid-way/</link>
      <guid isPermaLink="true">https://patrik.re/gmail-api-credentials-the-paranoid-way/</guid>
      <pubDate>Wed, 25 Feb 2026 00:00:00 &#43;0000</pubDate>
      <description>Setting up Google Cloud OAuth credentials with minimal scopes for an AI email agent — because &#39;full access&#39; is never the right default.</description>
      <category>patrik.re</category><category>ai-security</category>
    </item>
    <item>
      <title>Guardrails That Actually Work</title>
      <link>https://patrik.re/guardrails-that-actually-work/</link>
      <guid isPermaLink="true">https://patrik.re/guardrails-that-actually-work/</guid>
      <pubDate>Wed, 25 Feb 2026 00:00:00 &#43;0000</pubDate>
      <description>A four-layer defense model for AI email agents — because no single safety measure is enough when your inbox is on the line.</description>
      <category>patrik.re</category><category>ai-security</category>
    </item>
    <item>
      <title>Securing the Dashboard with Nginx Proxy Manager</title>
      <link>https://patrik.re/securing-the-dashboard-with-nginx-proxy-manager/</link>
      <guid isPermaLink="true">https://patrik.re/securing-the-dashboard-with-nginx-proxy-manager/</guid>
      <pubDate>Wed, 18 Feb 2026 00:00:00 &#43;0000</pubDate>
      <description>Putting the OpenClaw Control UI behind HTTPS with basic auth, WebSocket passthrough, and a proper Content Security Policy — all through Nginx Proxy Manager.</description>
      <category>patrik.re</category><category>ai-security</category>
    </item>
  </channel>
</rss>
