Agents de code : protéger dépôts, secrets et déploiements

Un appel d’outil peut faire passer un agent du conseil à la production. La limite doit être imposée par le système, pas par le modèle seul.

Séparez lecture, écriture et publication

Limitez les dépôts par projet et par branche. Le déploiement en production, les secrets et les opérations destructrices restent hors autonomie. La revue porte sur les modifications réelles, pas seulement sur le plan initial.

Isolez l’exécution

Exécutez les commandes dans un espace limité en réseau, fichiers, temps et ressources. Injectez un secret uniquement dans le processus qui en a besoin, et gardez-le hors des consignes, des journaux et des fichiers générés.

Vérifiez la chaîne logicielle

Consignez les dépendances, les fichiers de verrouillage, les builds et les contrôles. Testez l’injection via les tickets, la documentation et les métadonnées. Une analyse propre est une preuve ponctuelle, pas une garantie.