Outils et permissions
Nous cartographions les outils accessibles, les identités utilisées et les ressources autorisées. Le contrôle doit correspondre à l’utilisateur et à l’action exécutée, pas seulement à l’intention formulée par le modèle.
AGENTS IA / OUTILS / MCP
Un assistant qui lit un document et un agent qui peut modifier votre CRM ne présentent pas les mêmes risques. Nous examinons les droits, les outils et les validations qui séparent une proposition d’une action réelle.
Décrire mon systèmePour les équipes qui connectent un modèle à des données métier, des outils MCP, un CRM, des messages ou des opérations sensibles.
Un périmètre défini, des constats expliqués et des corrections que votre équipe peut reprendre.
Nous cartographions les outils accessibles, les identités utilisées et les ressources autorisées. Le contrôle doit correspondre à l’utilisateur et à l’action exécutée, pas seulement à l’intention formulée par le modèle.
Nous définissons des scénarios où un document ou un résultat d’outil contient une instruction hors périmètre. Les essais convenus vérifient les conséquences sur les appels d’outils et leurs arguments, dans un environnement autorisé.
Nous examinons les accords humains, leur durée et leur lien avec le contenu exact de l’action. Une modification du destinataire, du montant ou du périmètre peut devoir invalider un accord antérieur.
À L’ISSUE DE L’INTERVENTION
Intervention sur devis selon le nombre d’outils, les environnements accessibles et les scénarios retenus. La revue d’architecture, les tests exécutés et l’implémentation des protections sont distingués dans le périmètre.
Un test d’injection de prompt ne démontre pas l’absence de toutes les variantes possibles. Le livrable documente les versions, les données de test, les comportements observés et les scénarios hors périmètre.
Cartographie des frontières de confiance et des outils examinés
Scénarios convenus et résultats des tests effectivement exécutés
Constats priorisés avec traces expurgées et limites explicites
Correctifs et tests de non-régression si inclus au devis
Voir le format d’un constatPOUR COMMENCER
Le cadrage décrit les utilisateurs, les sources de données, les outils exposés et les actions irréversibles. Pour une intégration MCP, précisez également le transport, les mécanismes d’autorisation et les services auxquels le serveur donne accès.
Aucun mot de passe ni clé API dans le formulaire. Le périmètre, les autorisations et les conditions de partage sont définis avant tout accès.
Cadrer mon besoinQUESTIONS FRÉQUENTES
Le prompt participe au comportement attendu, mais les droits et les validations des actions sensibles doivent aussi être contrôlés dans les services qui exécutent les actions.
Oui, un périmètre peut porter sur les outils exposés, l’autorisation, les identités et les flux entre le client, le serveur MCP et les services métier. Les versions et transports utilisés sont précisés au cadrage.
Une revue seule est possible. Un travail d’implémentation et des tests de non-régression peuvent être inclus ou proposés séparément selon les constats.