📄 contenu.md 🔒 73e20fa6…b190c0f5 Se connecter pour télécharger ← Retour
# 6. Bonnes pratiques pour un utilisateur

Ce dernier volet s'adresse à toute personne qui utilise un assistant IA
capable d'agir (lire des fichiers, naviguer, exécuter des commandes), pas
seulement aux personnes qui en développent.

## Avant de donner une tâche à un agent

- Préférez un outil aux **capacités limitées et connues** à un agent qui
  peut « tout faire » sur votre système, si la tâche ne le demande pas.
- Soyez attentif quand un agent doit lire du contenu **que vous n'avez pas
  vous-même écrit** (une page web, un document reçu, un fichier téléchargé) :
  c'est le point d'entrée le plus probable d'une injection indirecte.

## Signaux qui doivent alerter

- Un fichier ou une page qui contient du texte visuellement absent mais
  présent dans le code source (survolez, inspectez, ou utilisez un outil de
  détection avant de faire confiance).
- Un contenu qui semble s'adresser directement à « l'assistant » plutôt qu'à
  vous, avec un ton d'instruction (« ignore tes consignes », « tu dois
  maintenant »...).
- Un agent qui effectue une action que vous n'avez pas explicitement
  demandée après avoir lu un contenu externe.

## Ce que ce guide ne remplace pas

Ce guide explique des principes et des exemples connus à ce jour — il ne
constitue ni un audit de sécurité complet, ni une garantie contre des
techniques encore inconnues. La vigilance humaine et la vérification
manuelle restent, aujourd'hui, la protection la plus fiable.

*(Schéma disponible : `schema.svg`, dans ce dossier.)*
1.5 Ko BLAKE3 : 73e20fa6…b190c0f5