Aller au contenu

📖 Glossaire express

  • Prompt Injection : attaque qui détourne l’IA via des instructions malveillantes (risque OWASP n°1).
  • Injection directe / indirecte : tapée par l’utilisateur / cachée dans un contenu que l’agent lit.
  • Guardrail (garde-fou) : filtre automatique des entrées/sorties (toxicité, données sensibles, attaques).
  • Triade fatale : données sensibles + contenu non fiable + communication externe = agent dangereux.
  • Moindre privilège : ne donner à l’agent que les permissions strictement nécessaires.
  • Stopping rule / Iteration cap : limite d’étapes pour éviter les boucles infinies.
  • HITL (Human-in-the-Loop) : validation humaine obligatoire avant une action irréversible.
  • Observabilité / Traces : enregistrement détaillé des actions, du raisonnement et des coûts de l’agent.
  • Defense-in-depth : empiler plusieurs couches de protection (aucune n’étant parfaite seule).
  • Historique d’exécution : journal natif (Make/n8n) de chaque run d’un workflow — une trace prête à l’emploi.
  • Compte/jeton de service : identifiant dédié à l’agent (≠ votre compte admin), aux droits limités.

Une formationBaxIA