Aller au contenu

Sécurité et autorisations

Afficher en Markdown

Un agent endue n’accède qu’à ce que vous lui avez donné, et ne peut pas effectuer d’action irréversible sans vous. Cette page réunit tout le modèle au même endroit.

Au départ, un agent ne dispose que du raisonnement, du calcul, de l’heure actuelle et des pages web publiques. Tout le reste, c’est vous qui l’avez ajouté :

AccèsProvient dePortée
Un service que vous utilisezUne connexion que vous avez autorisée et associée à cet agentCe compte, ces opérations
Une procédure prête à l’emploiUne compétence associée à cet agentCe que font les étapes de la compétence
Un serveur que vous gérezUne connexion directe associée à cet agentCe point de terminaison. Pour un serveur HTTP, uniquement les chemins situés en dessous
Un ordinateur ou un navigateurLes appareils de l’agentSon endue Computer et son endue for Chrome
Des capacités intégréesLes groupes d’outils laissés activésVotre espace de travail endue
Des faits vous concernantCe qu’il a enregistré en mémoireCet agent uniquement
  • Les conversations, la mémoire et les associations des autres agents. Les agents sont isolés les uns des autres.
  • Ses autres fils de conversation. Une conversation ne lit pas le contenu d’une autre.
  • Les services que vous n’avez pas connectés. Il n’existe pas de capacité générique « appeler n’importe quelle API ». Une connexion directe n’atteint que le serveur que vous avez enregistré.
  • Les opérations qu’un connecteur n’expose pas. Chaque connecteur a une liste fixe : voir Connecteurs disponibles.
  • Quoi que ce soit sur votre propre machine, sauf si vous y installez endue Computer pour cet agent. Même dans ce cas, l’agent travaille sous un compte utilisateur dédié, dans les limites fixées à l’installation.

Chaque opération de connecteur est classée. Les opérations d’envoi (tout ce qui quitte votre compte pour atteindre quelqu’un d’autre) et les opérations destructrices (tout ce qui supprime ou écrase) s’arrêtent avant de s’exécuter et vous montrent l’action exacte, avec ses arguments exacts.

Approuver autorise cette action avec ces arguments, une seule fois. La suivante redemande votre accord.

Quand vous autorisez un connecteur, endue enregistre le jeton obtenu, jamais votre mot de passe, que vous saisissez chez le fournisseur et non dans endue. Les identifiants enregistrés sont chiffrés, et ne servent qu’aux appels décrits par les opérations du connecteur.

Les clés de fournisseur de modèles que vous fournissez en BYOK sont traitées de la même façon, tout comme les valeurs d’en-tête d’une connexion directe. Ces valeurs ne sont plus jamais affichées après l’enregistrement, et ne sont jamais transmises à l’agent.

Pour retirerFaites ceciEffet
L’accès d’un agent à un serviceDissociez la connexion dans Agent BuilderImmédiat, pour cet agent
L’accès de tous les agentsSupprimez la connexion dans endueImmédiat, partout
L’accès d’endue dans son ensembleRévoquez-le aussi chez le fournisseurendue ne peut plus faire d’appels, même avec un ancien jeton
Un livrable partagéDésactivez le partage par lienLe lien cesse de fonctionner

Pour couper net, agissez des deux côtés, chez endue et chez le fournisseur : supprimer une connexion dans endue ne révoque pas l’enregistrement d’endue chez le fournisseur.

  • Associez avec parcimonie. L’agent qui rédige vos e-mails n’a pas besoin de vos tableaux de bord de production.
  • Faites attention aux agents exposés sur un canal. Toute personne qui peut joindre le bot peut parler à l’agent : un agent exposé dans un canal ne devrait détenir aucune connexion sensible.
  • Lisez les demandes d’approbation. Elles existent pour que vous repériez un mauvais destinataire, et elles le nomment.
  • Relisez ce que vous partagez. Un livrable rédigé à partir de vos e-mails peut les citer, et un lien de partage est public pour quiconque le possède.
  • Passez la mémoire en revue de temps en temps. Les agents notent ce qu’ils déduisent, et vous pouvez supprimer ce qui ne devrait pas s’y trouver.