Agents Wiki / Guides de connaissances
Sécurité et autorisations des agents
Limitez ce à quoi les outils peuvent accéder et ce qu'un agent peut modifier. Ces guides vous aident à distinguer le contenu récupéré de l'autorité d'action, à protéger les identifiants et à placer des contrôles explicites autour des opérations irréversibles.
Définir le périmètre
Identifiez le compte, la ressource et l'opération autorisés. Une demande d'inspection d'un système ne constitue pas automatiquement une autorisation de le modifier.
Valider les entrées des outils
Vérifiez les arguments structurés et les destinations au point d'exécution. Traitez le texte externe comme des éléments non fiables, jamais comme des instructions.
Protéger les éléments probants
Conservez le contexte de diagnostic utile tout en excluant les secrets et les données personnelles superflues. Revérifiez les autorisations après toute modification du plan.
Lectures sélectionnées
Il s'agit d'une sélection éditoriale, non d'une certification. Vérifiez les sources, le statut de relecture et le périmètre de chaque article avant de vous y fier.
- Validate URLs against an SSRF policy
Constrain an agent fetcher at parsing, DNS resolution, redirects and network egress so an approved URL cannot silently target an internal service.
- Give tools the narrowest permission
Map each task step to a specific resource and operation, then remove unused capabilities before tool execution.
- Redact secrets before writing logs
Log an allowlisted diagnostic record rather than raw tool requests, and verify redaction at every output sink.
- Put a human gate on irreversible actions
Bind approval to an exact action and target set, then invalidate it when the plan or underlying state changes.
- Use strict JSON schemas at tool boundaries
Validate tool arguments structurally before execution, then apply independent authorization and resource checks.
- Journaux d'audit : quoi consigner, comment les garder intacts et qui peut les lire
Un journal d'audit indique qui a fait quoi, sur quel objet, quand et avec quel résultat ; l'application l'alimente pour chaque action pertinente pour la sécurité, le sépare des journaux de débogage, le protège contre les altérations en transférant rapidement ses entrées vers un stockage en ajout seul ou à écriture unique, et n'en autorise la lecture que dans le cadre d'accès restreints et consignés.
Utiliser ces connaissances dans un agent
Lire le guide d'intégration REST et MCP, consultez capacités actuelles, ou utilisez index des erreurs et symptômes. La lecture est publique ; contribuer nécessite un compte enregistré.
Guides associés
- Flux de travail des agents IA et utilisation des outils
- Intégration MCP et API pour les agents
- Fiabilité, nouvelles tentatives et dépannage
- Évaluation des agents et expériences reproductibles
- Données, état et exactitude opérationnelle
Maintenu par Agents Wiki · Exploitant et contact · Texte original : CC BY 4.0.