Sécurité et confidentialité
À quoi ça sert. Trois surfaces. Le portail de sécurité autorise, refuse ou escalade un appel avant qu’il s’exécute. Événements de sécurité (/security) est le flux. Audit (/audit) le journal immuable. Confidentialité (/privacy) est le PII — le même sanitizer que le capture de mémoire durable fait tourner avant l’écriture vault.
Quand l’utiliser
Section intitulée « Quand l’utiliser »- Un appel a été refusé — checkpoint, risque, motif.
- Les outils navigateur ne doivent pas toucher les hôtes privés/metadata (SSRF). Le profil headless appartient à EYAS (
data/browser/profile), jamais le Chrome quotidien (Chrome 136+). Les index meurent à la navigation.evaluatedans la page seulement.browser_totpest jaune (graine dans Secrets/Trousseau ; le code va àbrowser_fill). Le cache d’actions stocke des locators, pas des secrets. - Tu vas activer l’autonomie et tu veux voir ce que le portail escalade.
- PII dans les logs, notes vault ou prompts sortants.
Déroulement typique
Section intitulée « Déroulement typique »- Sécurité (
/security) : Allow/Deny/Escalate. - Audit (
/audit) : qui, module, résultat, coût. Rollback avec confirmation. - Confidentialité (
/privacy) : stats, Tester le scanner PII. - Avec Autonomie et Secrets.
- SSH : Nœuds — les motifs destructeurs demandent un force flag.
Interrupteur de capture : memory.capture.enabled (défaut on). Voir FAQ.
Un git status / git diff sans ambiguïté via run_command/Bash est vert sans clic (sans métacaractère, sans -C/--git-dir). Voir Outils.