logo
Développement
Rechercher
Garde-fous de sécurité

Garde-fous de sécurité

Vue d'ensemble

La page Garde-fous de sécurité permet de configurer des stratégies de sécurité de niveau entreprise : les règles que l'administrateur définit ici deviennent le seuil minimal pour tous les membres de l'organisation. Les membres peuvent être plus stricts, mais pas plus permissifs.
alt text


Trois sous-onglets

Onglet Description
Niveau des outils Définit un niveau de permission P0/P1/P2 pour chaque outil
Modération de contenu Contrôle de conformité du contenu en entrée/sortie
Anonymisation des données Identification et remplacement des informations personnelles identifiables (PII)

Niveau des outils

L'administrateur peut définir un niveau de permission uniforme pour les outils de l'organisation.

Liste des outils

La page affiche tous les outils actuellement disponibles dans l'organisation (y compris les outils intégrés, les outils MCP, les outils API et les outils personnalisés de l'entreprise). Chaque entrée comprend :

Colonne Description
Icône + nom Nom d'affichage de l'outil + étiquette de source telle que Système / Entreprise + étiquette de type MCP
Description Description des capacités de l'outil
P0 / P1 / P2 Trois boutons de niveau, celui actuellement sélectionné étant mis en surbrillance

Trois niveaux

Niveau Nom Comportement
P0 Sans validation Exécution automatique, sans confirmation de l'utilisateur
P1 Standard Confirmation de l'utilisateur requise lors du premier appel
P2 Risque élevé Confirmation requise à chaque appel

Filtres

  • Rechercher le nom ou la description d'un outil : correspondance approximative
  • Toutes les catégories : filtrer par source de l'outil (Système/Entreprise/MCP)
  • Tous les types : filtrer par type d'outil

Règle du seuil minimal de l'organisation

Le niveau de permission défini par l'administrateur constitue le seuil minimal de l'organisation : les membres ne peuvent pas ajuster la permission à un niveau plus permissif que ce seuil, mais peuvent l'ajuster à un niveau plus strict.

Défini par l'administrateur Choix possibles pour le membre
Bash = P0 P0 / P1 / P2
Bash = P1 P1 / P2 (impossible de rétrograder en P0)
Bash = P2 P2 uniquement

Modération de contenu

alt text

Configuration Description
Modération des entrées Une fois activée, les entrées de l'utilisateur sont modérées avant d'être envoyées au LLM
Modération des sorties Une fois activée, les sorties du LLM sont modérées avant d'être présentées à l'utilisateur
Modèle de modération Sélectionner le modèle utilisé pour la modération de contenu

Impact

Configuration Impact
Activer la modération des entrées Chaque message de l'utilisateur est d'abord examiné par le modèle de modération afin de vérifier s'il contient du contenu inapproprié avant d'être envoyé au LLM principal. Ajoute une latence de 1 à 3 secondes et des frais de tokens supplémentaires, mais permet de prévenir les abus
Activer la modération des sorties Chaque réponse de l'Agent est d'abord examinée par le modèle de modération avant d'être présentée à l'utilisateur. Ajoute également de la latence et des frais, mais permet de filtrer les réponses inappropriées
Désactivée Aucune latence ni frais supplémentaires, mais le contenu inapproprié n'est pas intercepté

Anonymisation des données

alt text

Configuration Description
Interrupteur d'anonymisation Anonymiser ou non les informations sensibles avant l'envoi au LLM
Règles d'anonymisation Identifier et remplacer les PII (informations personnelles identifiables)
Règles de restauration Restaurer les informations anonymisées dans la sortie

Impact

État Impact
Activé Le LLM ne voit pas les véritables informations personnelles (nom, e-mail, téléphone, numéro de carte d'identité, etc. sont remplacés par des espaces réservés tels que [PERSON_1], [EMAIL_1]), ce qui améliore la confidentialité des données. Toutefois, dans les scénarios complexes où le LLM doit comprendre les relations contextuelles (par exemple « aide-moi à écrire un e-mail à Zhang San, dont l'adresse est... »), l'anonymisation peut nuire à la qualité de la réponse
Désactivé Le LLM peut voir les informations personnelles complètes, ce qui améliore la compréhension du contexte, mais les données sont envoyées à un service LLM tiers

Guide pratique

Définir le niveau de permission d'un outil

  1. Ouvrez la version Web → Gestion de l'espaceGarde-fous de sécurité → onglet Niveau des outils
  2. Repérez l'outil cible
  3. Cliquez sur P0 / P1 / P2 pour changer de niveau
  4. La modification prend effet immédiatement : tous les membres de l'organisation appliqueront le nouveau niveau lors de leur prochain appel à cet outil

Activer la modération de contenu

  1. Basculez vers l'onglet Modération de contenu
  2. Activez l'interrupteur Modération des entrées (modération du contenu envoyé par l'utilisateur) et/ou l'interrupteur Modération des sorties (modération des réponses de l'Agent)
  3. Sélectionnez le modèle utilisé pour la modération

Configurer l'anonymisation

  1. Basculez vers l'onglet Anonymisation des données
  2. Activez l'interrupteur d'anonymisation
  3. Le système identifie automatiquement les informations personnelles identifiables (PII) présentes dans le message, telles que le nom, l'e-mail, le téléphone ou le numéro de carte d'identité
  4. Dans le message envoyé au LLM, les PII sont remplacées par des espaces réservés
  5. Les espaces réservés présents dans la réponse du LLM sont restaurés à leur valeur d'origine avant d'être présentés à l'utilisateur

Configuration de sécurité recommandée

Niveau de sécurité Permissions d'outils Modération de contenu Anonymisation Cas d'usage
Permissif Bash : P1, autres : P0 Désactivée Désactivée Équipe de développement interne, confiance totale
Standard Bash : P1, Web Fetch : P1 Modération des sorties Désactivée Environnement d'entreprise général
Strict Tout en P2 Modération des entrées + sorties Activée Secteurs sensibles à la conformité : finance/santé

Documents connexes