Aller au contenu

📖 Glossaire express

  • Prompt Injection : attaque qui dĂ©tourne l’IA via des instructions malveillantes (risque OWASP n°1).
  • Injection directe / indirecte : tapĂ©e par l’utilisateur / cachĂ©e dans un contenu que l’agent lit.
  • Guardrail (garde-fou) : filtre automatique des entrĂ©es/sorties (toxicitĂ©, donnĂ©es sensibles, attaques).
  • Triade fatale : donnĂ©es sensibles + contenu non fiable + communication externe = agent dangereux.
  • Moindre privilĂšge : ne donner Ă  l’agent que les permissions strictement nĂ©cessaires.
  • Stopping rule / Iteration cap : limite d’étapes pour Ă©viter les boucles infinies.
  • HITL (Human-in-the-Loop) : validation humaine obligatoire avant une action irrĂ©versible.
  • ObservabilitĂ© / Traces : enregistrement dĂ©taillĂ© des actions, du raisonnement et des coĂ»ts de l’agent.
  • Defense-in-depth : empiler plusieurs couches de protection (aucune n’étant parfaite seule).
  • Historique d’exĂ©cution : journal natif (Make/n8n) de chaque run d’un workflow — une trace prĂȘte Ă  l’emploi.
  • Compte/jeton de service : identifiant dĂ©diĂ© Ă  l’agent (≠ votre compte admin), aux droits limitĂ©s.

Une formationBaxIA