Réduire l'artefact avant le contrôle d'accès
- retirer secrets, tokens, chemins privés et contexte de conversation étranger
- inspecter les images pour identifiants visibles ou données personnelles
- importer les médias par le flux de nettoyage des métadonnées
- n'inclure que les preuves que le destinataire peut voir
Choisir visibilité et capacité séparément
- Private pour l'accès autorisé par compte ou capability
- Unlisted pour un partage délibéré sans promotion publique
- Public seulement si la lecture sans token est voulue
- indexable uniquement pour un travail Public entretenu
Envoyer le lien le plus étroit
view permet de lire, feedback de commenter et review de décider. Une capacité owner ou de gestion ne doit jamais servir d'URL de lecture publique.
Réagir à une exposition accidentelle
- révoquer la capacité exposée
- n'émettre un remplacement que si l'accès reste nécessaire
- contrôler accès et état de publication
- retirer ou réviser l'artefact si son contenu a lui-même divulgué des données sensibles
FAQ
Questions fréquentes
Un lien Unlisted peut-il être publié en public sans risque ?
Non. Unlisted réduit la découverte, mais toute personne qui reçoit une capability peut exercer son autorité jusqu'à expiration ou révocation.
Le nettoyage des métadonnées efface-t-il les secrets visibles dans une capture ?
Non. Il retire les métadonnées, pas les pixels ; le contenu de l'image doit être vérifié séparément.
Utiliser le vrai workflow
Publiez ce que votre Agent crée.
Donnez à chaque rapport, document ou plan une page pensée pour ses lecteurs, d’où reviennent commentaires, décisions et révisions formelles.