đ Glossaire express
- Prompt Injection : attaque qui dĂ©tourne lâIA via des instructions malveillantes (risque OWASP n°1).
- Injection directe / indirecte : tapĂ©e par lâutilisateur / cachĂ©e dans un contenu que lâagent lit.
- Guardrail (garde-fou) : filtre automatique des entrées/sorties (toxicité, données sensibles, attaques).
- Triade fatale : données sensibles + contenu non fiable + communication externe = agent dangereux.
- Moindre privilĂšge : ne donner Ă lâagent que les permissions strictement nĂ©cessaires.
- Stopping rule / Iteration cap : limite dâĂ©tapes pour Ă©viter les boucles infinies.
- HITL (Human-in-the-Loop) : validation humaine obligatoire avant une action irréversible.
- ObservabilitĂ© / Traces : enregistrement dĂ©taillĂ© des actions, du raisonnement et des coĂ»ts de lâagent.
- Defense-in-depth : empiler plusieurs couches de protection (aucune nâĂ©tant parfaite seule).
- Historique dâexĂ©cution : journal natif (Make/n8n) de chaque run dâun workflow â une trace prĂȘte Ă lâemploi.
- Compte/jeton de service : identifiant dĂ©diĂ© Ă lâagent (â votre compte admin), aux droits limitĂ©s.
Une formationBaxIA