Autorité & agents
Statut : brouillon méthodologique, à adapter — non ratifié dans les projets consommateurs.
L'autorité est un objet, pas un ton
Un agent qui parle avec assurance n'obtient aucun droit additionnel. Une capacité bornée déclare ressource, opérations permises et durée maximale.
| Zone | Exemples | Règle |
|---|---|---|
| Observation | lire fichiers, inspecter tests | aucune mutation |
| Proposition | produire patch isolé | aucune intégration |
| Mutation bornée | écrire chemins autorisés | audit du diff |
| Intégration | fusionner une branche | gate distinct |
| Publication | push public, DNS, déploiement | approbation dédiée |
flowchart TD
H[Opérateur] --> G[Octroi explicite]
G --> A[Agent local ou distant]
A --> R[Lecture limitée]
A --> P[Proposition isolée]
P --> V{Revue indépendante}
V -->|approuvé| M[Mutation ou intégration bornée]
V -->|refusé| S[Arrêt]
Frontières LLM
Le point d'entrée Copilot n'est pas une preuve que les prompts restent locaux. Vérifier le fournisseur réel, les points de sortie réseau, la télémétrie, les extensions, les processus enfants et les logs avant toute lecture de secrets ou de code privé.
Interdiction des permissions transitives
La permission d'écrire dans un worktree n'autorise ni main, ni push, ni manipulation de clés, ni approbation de son propre résultat.
Exercice
Dessine les droits d'un agent qui peut modifier examples/ mais pas src/, et montrer les tests sans utiliser le réseau.
Auto-évaluation
Les permissions doivent nommer `examples/**`, refuser `src/**`, interdire réseau et push, et limiter la durée du mandat. Les logs constituent des traces, pas des délégations.Problème traité
Le composant fictif Courier veut écrire un rapport ; son agent possède seulement un droit de lecture.
Méthode reproductible
- Lister ressource, opération et expiration
- vérifier le droit au point d’exécution
- refuser par défaut les opérations absentes
- distinguer une proposition locale d’un push autorisé
- journaliser le refus sans recopier les données protégées.
Responsabilités : l’auteur propose et enregistre les résultats ; le relecteur critique l’oracle ; le propriétaire du projet décide de l’adoption.
Exemple, contre-exemple et échec
Bon exemple : write examples/report.txt autorisé jusqu’à une date UTC. Contre-exemple : un bouton caché tient lieu de contrôle d’accès. Échec : les droits sont vérifiés avant une attente puis réutilisés après expiration ; revérifier à l’exécution.
Artefacts et qualification
Table de capacités ; cas autorisé, refusé et expiré ; trace de zéro écriture pour les refus.
Chaque cas refusé conserve le fichier témoin byte pour byte. La trace ne démontre que les opérations instrumentées, pas l’absence de toute sortie réseau.
Exercice de transfert
Applique la méthode au service fictif Courier. Produis les artefacts ci-dessus, puis invente un cas qui invalide une conclusion trop large.