📖 Glossaire express
- Prompt Injection : attaque qui détourne l’IA via des instructions malveillantes (risque OWASP n°1).
- Injection directe / indirecte : tapée par l’utilisateur / cachée dans un contenu que l’agent lit.
- Guardrail (garde-fou) : filtre automatique des entrées/sorties (toxicité, données sensibles, attaques).
- Triade fatale : données sensibles + contenu non fiable + communication externe = agent dangereux.
- Moindre privilège : ne donner à l’agent que les permissions strictement nécessaires.
- Stopping rule / Iteration cap : limite d’étapes pour éviter les boucles infinies.
- HITL (Human-in-the-Loop) : validation humaine obligatoire avant une action irréversible.
- Observabilité / Traces : enregistrement détaillé des actions, du raisonnement et des coûts de l’agent.
- Defense-in-depth : empiler plusieurs couches de protection (aucune n’étant parfaite seule).
- Historique d’exécution : journal natif (Make/n8n) de chaque run d’un workflow — une trace prête à l’emploi.
- Compte/jeton de service : identifiant dédié à l’agent (≠ votre compte admin), aux droits limités.
Une formationBaxIA