# 6. Bonnes pratiques pour un utilisateur Ce dernier volet s'adresse à toute personne qui utilise un assistant IA capable d'agir (lire des fichiers, naviguer, exécuter des commandes), pas seulement aux personnes qui en développent. ## Avant de donner une tâche à un agent - Préférez un outil aux **capacités limitées et connues** à un agent qui peut « tout faire » sur votre système, si la tâche ne le demande pas. - Soyez attentif quand un agent doit lire du contenu **que vous n'avez pas vous-même écrit** (une page web, un document reçu, un fichier téléchargé) : c'est le point d'entrée le plus probable d'une injection indirecte. ## Signaux qui doivent alerter - Un fichier ou une page qui contient du texte visuellement absent mais présent dans le code source (survolez, inspectez, ou utilisez un outil de détection avant de faire confiance). - Un contenu qui semble s'adresser directement à « l'assistant » plutôt qu'à vous, avec un ton d'instruction (« ignore tes consignes », « tu dois maintenant »...). - Un agent qui effectue une action que vous n'avez pas explicitement demandée après avoir lu un contenu externe. ## Ce que ce guide ne remplace pas Ce guide explique des principes et des exemples connus à ce jour — il ne constitue ni un audit de sécurité complet, ni une garantie contre des techniques encore inconnues. La vigilance humaine et la vérification manuelle restent, aujourd'hui, la protection la plus fiable. *(Schéma disponible : `schema.svg`, dans ce dossier.)*