Aller au contenu
Mastering Claude

Accueil

Aller au fond7 leçons55 min

Sécurité et données

  1. 01Secrets : ne jamais les faire transiter, ne jamais les afficher en clair8 min

    Un secret collé dans une conversation, même brièvement, reste ensuite présent dans les journaux et dans toute relecture automatique de l'historique, et une commande de configuration lancée pour un motif précis peut afficher un secret voisin en clair si son filtre est trop large.

  2. 02Un secret commis est brûlé : rotation immédiate, jamais la date7 min

    Un secret suivi par un dépôt se traite comme compromis à l'instant où il est écrit, pas quand quelqu'un prouve qu'il a été lu, et le remède qui atteint chaque copie est de faire tourner l'identifiant, la réécriture de l'historique venant en second et pas toujours nécessaire.

  3. 03Pseudonyme et anonyme, deux choses différentes7 min

    Un numéro de référence à la place d'un nom reste une donnée personnelle dès qu'une table de correspondance existe quelque part, ce qui peut faire du destinataire un sous-traitant selon son rôle réel plutôt qu'une simple anonymisation, et une identité pseudonyme sur un dépôt a besoin de sa propre configuration locale.

  4. 04Auditer une compétence avant de l'installer8 min

    Une étude datée a trouvé une faille de sécurité sur plus d'un tiers d'un large échantillon de compétences tierces, dont la grande majorité des cas confirmés malveillants passait par une instruction cachée, et deux vulnérabilités réelles ont laissé un dépôt malveillant s'exécuter avant la moindre confirmation, ce qui ne laisse que la quarantaine, la lecture intégrale et le scan systématique comme protocole fiable.

  5. 05Ce qu'un agent peut faire fuiter sans qu'on le lui demande9 min

    Une injection de prompt indirecte dissimule une instruction dans un contenu que l'agent lit plutôt que dans ce que vous avez tapé, un fichier généré n'a pas d'auteur qui s'engage sur son contenu, et une règle de configuration qui cible un chemin de fichier est acceptée sans erreur tout en ne bloquant rien pour l'outil qui exécute des commandes directes, alors qu'une règle qui cible le nom de cet outil bloque réellement.

  6. 06Automatisation responsable : réversible d'abord, panne signalée, correctif demandé8 min

    Une action irréversible attend un point de contrôle humain avant de s'exécuter, mais ce contrôle n'est automatique que dans le mode de permission Manual, le plus prudent parmi les six modes documentés : sur les offres payantes une session démarre pourtant en mode auto par défaut, et plusieurs de ces modes approuvent d'avance les commandes de fichiers à l'intérieur du dossier de travail, y compris la suppression, ce qui déplace la responsabilité du point de contrôle vers celui qui conçoit l'automatisation.

  7. 07Ce qui quitte la machine, ce qu'on archive, ce qu'on ne partage jamais8 min

    Une requête envoie sur le réseau le texte du prompt et les réponses du modèle, chiffrés en transit, et la copie locale de cet échange reste ensuite lisible en clair sur le disque pendant une durée fixée par défaut ; supprimer un fichier ne laisse aucun chemin de retour alors qu'archiver le garde disponible et réversible ; et un document interne riche en détails devient dangereux dès qu'il part vers l'extérieur, pour la raison même qui le rend utile en interne, ce qui exige un inventaire brut puis une relecture adversariale avant tout envoi.