Bonnes pratiques · Partage sécurisé

Bonnes pratiques pour partager des artefacts d'Agent en sécurité

Un lien peut être pratique et donner de l'autorité. La sécurité consiste à publier uniquement l'artefact voulu, à choisir la bonne visibilité et à remettre chaque capacité au cercle le plus restreint.

Mis à jour 3 août 2026Guide pratique

Réduire l'artefact avant le contrôle d'accès

  1. retirer secrets, tokens, chemins privés et contexte de conversation étranger
  2. inspecter les images pour identifiants visibles ou données personnelles
  3. importer les médias par le flux de nettoyage des métadonnées
  4. n'inclure que les preuves que le destinataire peut voir

Choisir visibilité et capacité séparément

  1. Private pour l'accès autorisé par compte ou capability
  2. Unlisted pour un partage délibéré sans promotion publique
  3. Public seulement si la lecture sans token est voulue
  4. indexable uniquement pour un travail Public entretenu

Envoyer le lien le plus étroit

view permet de lire, feedback de commenter et review de décider. Une capacité owner ou de gestion ne doit jamais servir d'URL de lecture publique.

Réagir à une exposition accidentelle

  1. révoquer la capacité exposée
  2. n'émettre un remplacement que si l'accès reste nécessaire
  3. contrôler accès et état de publication
  4. retirer ou réviser l'artefact si son contenu a lui-même divulgué des données sensibles

FAQ

Questions fréquentes

Un lien Unlisted peut-il être publié en public sans risque ?

Non. Unlisted réduit la découverte, mais toute personne qui reçoit une capability peut exercer son autorité jusqu'à expiration ou révocation.

Le nettoyage des métadonnées efface-t-il les secrets visibles dans une capture ?

Non. Il retire les métadonnées, pas les pixels ; le contenu de l'image doit être vérifié séparément.

Utiliser le vrai workflow

Publiez ce que votre Agent crée.

Donnez à chaque rapport, document ou plan une page pensée pour ses lecteurs, d’où reviennent commentaires, décisions et révisions formelles.