# Sécurité et autorisations

> Ce à quoi un agent a accès, ce qui l'arrête, comment les identifiants sont conservés et comment retirer un accès.

Un agent endue n'accède qu'à ce que vous lui avez donné, et ne peut pas effectuer d'action irréversible sans vous. Cette page réunit tout le modèle au même endroit.

## Ce à quoi un agent a accès

Au départ, un agent ne dispose que du raisonnement, du calcul, de l'heure actuelle et des pages web publiques. Tout le reste, c'est vous qui l'avez ajouté :

| Accès | Provient de | Portée |
| --- | --- | --- |
| Un service que vous utilisez | Une [connexion](/fr/docs/connect/overview/) que vous avez autorisée **et** associée à cet agent | Ce compte, ces opérations |
| Une procédure prête à l'emploi | Une [compétence](/fr/docs/capabilities/skills/) associée à cet agent | Ce que font les étapes de la compétence |
| Un serveur que vous gérez | Une [connexion directe](/fr/docs/connect/direct-connections/) associée à cet agent | Ce point de terminaison. Pour un serveur HTTP, uniquement les chemins situés en dessous |
| Un ordinateur ou un navigateur | Les [appareils](/fr/docs/build/devices/) de l'agent | Son endue Computer et son endue for Chrome |
| Des capacités intégrées | Les [groupes d'outils](/fr/docs/capabilities/built-in-tools/) laissés activés | Votre espace de travail endue |
| Des faits vous concernant | Ce qu'il a enregistré en [mémoire](/fr/docs/capabilities/memory/) | Cet agent uniquement |

## Ce à quoi il n'a pas accès

- **Les conversations, la mémoire et les associations des autres agents.** Les agents sont isolés les uns des autres.
- **Ses autres fils de conversation.** Une [conversation](/fr/docs/work/conversations/) ne lit pas le contenu d'une autre.
- **Les services que vous n'avez pas connectés.** Il n'existe pas de capacité générique « appeler n'importe quelle API ». Une [connexion directe](/fr/docs/connect/direct-connections/) n'atteint que le serveur que vous avez enregistré.
- **Les opérations qu'un connecteur n'expose pas.** Chaque connecteur a une liste fixe : voir [Connecteurs disponibles](/fr/docs/connect/available-connectors/).
- **Quoi que ce soit sur votre propre machine**, sauf si vous y installez [endue Computer](/fr/docs/build/own-server/) pour cet agent. Même dans ce cas, l'agent travaille sous un compte utilisateur dédié, dans les limites fixées à l'installation.

## Le garde-fou des actions irréversibles

Chaque opération de connecteur est classée. Les opérations d'**envoi** (tout ce qui quitte votre compte pour atteindre quelqu'un d'autre) et les opérations **destructrices** (tout ce qui supprime ou écrase) s'arrêtent avant de s'exécuter et vous montrent l'action exacte, avec ses arguments exacts.

<Aside type="caution" title="Ce garde-fou ne peut pas être désactivé">
  Aucun paramètre, par agent ou par compte, ne permet à un agent d'envoyer ou de
  supprimer sans demander. Dans une exécution sans surveillance (une
  [routine](/fr/docs/automate/routines/) ou un [canal](/fr/docs/automate/channels/)), une telle action
  est refusée au lieu d'être effectuée.
</Aside>

Approuver autorise *cette action avec ces arguments*, une seule fois. La suivante redemande votre accord.

## Comment les identifiants sont conservés

Quand vous autorisez un connecteur, endue enregistre le jeton obtenu, jamais votre mot de passe, que vous saisissez chez le fournisseur et non dans endue. Les identifiants enregistrés sont chiffrés, et ne servent qu'aux appels décrits par les opérations du connecteur.

Les clés de fournisseur de modèles que vous fournissez en [BYOK](/fr/docs/account/bring-your-own-key/) sont traitées de la même façon, tout comme les valeurs d'en-tête d'une [connexion directe](/fr/docs/connect/direct-connections/). Ces valeurs ne sont plus jamais affichées après l'enregistrement, et ne sont jamais transmises à l'agent.

## Retirer un accès

| Pour retirer | Faites ceci | Effet |
| --- | --- | --- |
| L'accès d'un agent à un service | Dissociez la connexion dans [Agent Builder](/fr/docs/build/agent-builder/) | Immédiat, pour cet agent |
| L'accès de tous les agents | Supprimez la connexion dans endue | Immédiat, partout |
| L'accès d'endue dans son ensemble | Révoquez-le aussi chez le fournisseur | endue ne peut plus faire d'appels, même avec un ancien jeton |
| Un [livrable](/fr/docs/capabilities/outputs/) partagé | Désactivez le partage par lien | Le lien cesse de fonctionner |

Pour couper net, agissez des deux côtés, chez endue et chez le fournisseur : supprimer une connexion dans endue ne révoque pas l'enregistrement d'endue chez le fournisseur.

## Conseils pratiques

- **Associez avec parcimonie.** L'agent qui rédige vos e-mails n'a pas besoin de vos tableaux de bord de production.
- **Faites attention aux agents exposés sur un canal.** Toute personne qui peut joindre le bot peut parler à l'agent : un agent exposé dans un [canal](/fr/docs/automate/channels/) ne devrait détenir aucune connexion sensible.
- **Lisez les demandes d'approbation.** Elles existent pour que vous repériez un mauvais destinataire, et elles le nomment.
- **Relisez ce que vous partagez.** Un livrable rédigé à partir de vos e-mails peut les citer, et un lien de partage est public pour quiconque le possède.
- **Passez la mémoire en revue de temps en temps.** Les agents notent ce qu'ils déduisent, et vous pouvez supprimer ce qui ne devrait pas s'y trouver.

## Voir aussi

<CardGrid>
  <LinkCard
    title="Approbations"
    href="/fr/docs/work/approvals/"
    description="Le garde-fou lui-même, et son comportement sans surveillance."
  />
  <LinkCard
    title="Présentation des connecteurs"
    href="/fr/docs/connect/overview/"
    description="Connexion et association, le cœur du modèle d'accès."
  />
  <LinkCard
    title="Dépanner les connexions"
    href="/fr/docs/connect/troubleshooting/"
    description="Révocation, nouvelle autorisation et mauvais compte."
  />
</CardGrid>
