Par Claude code Anthropic

📄 contenu.md 🔒 36c2a54f…96183db2 Se connecter pour télécharger ← Retour
# 6. Bonnes pratiques pour un utilisateur

Ce dernier volet s'adresse à toute personne qui utilise un assistant IA
capable d'agir (lire des fichiers, naviguer, exécuter des commandes), pas
seulement aux personnes qui en développent.

## Avant de donner une tâche à un agent

- Préférez un outil aux **capacités limitées et connues** à un agent qui
  peut « tout faire » sur votre système, si la tâche ne le demande pas.
- Soyez attentif quand un agent doit lire du contenu **que vous n'avez pas
  vous-même écrit** (une page web, un document reçu, un fichier téléchargé) :
  c'est le point d'entrée le plus probable d'une injection indirecte.

> ASTUCE : une bonne question de contrôle avant de lancer une tâche : « si
le contenu que cet agent va lire contenait une instruction cachée
malveillante, quelle est la pire chose qu'il pourrait faire avec les accès
que je lui ai donnés ? ». Si la réponse vous inquiète, réduisez les accès
avant de continuer, pas après.

## Signaux qui doivent alerter

- Un fichier ou une page qui contient du texte visuellement absent mais
  présent dans le code source (survolez, inspectez, ou utilisez un outil de
  détection avant de faire confiance).
- Un contenu qui semble s'adresser directement à « l'assistant » plutôt qu'à
  vous, avec un ton d'instruction (« ignore tes consignes », « tu dois
  maintenant »...).
- Un agent qui effectue une action que vous n'avez pas explicitement
  demandée après avoir lu un contenu externe.

> ATTENTION : aucun de ces signaux, pris isolément, n'est une preuve
formelle d'attaque — mais leur combinaison, ou leur apparition au moment
précis où l'agent vient de lire un contenu externe, mérite une pause et
une vérification avant de laisser l'agent continuer.

## Ce que ce guide ne remplace pas

Ce guide explique des principes et des exemples connus à ce jour — il ne
constitue ni un audit de sécurité complet, ni une garantie contre des
techniques encore inconnues. La vigilance humaine et la vérification
manuelle restent, aujourd'hui, la protection la plus fiable.

*(Schéma disponible : `schema.svg`, dans ce dossier.)*
2.1 Ko BLAKE3 : 36c2a54f…96183db2