Aller au contenu

Sécurité et confidentialité

À quoi ça sert. Trois surfaces. Le portail de sécurité autorise, refuse ou escalade un appel avant qu’il s’exécute. Événements de sécurité (/security) est le flux. Audit (/audit) le journal immuable. Confidentialité (/privacy) est le PII — le même sanitizer que le capture de mémoire durable fait tourner avant l’écriture vault.

  • Un appel a été refusé — checkpoint, risque, motif.
  • Les outils navigateur ne doivent pas toucher les hôtes privés/metadata (SSRF). Le profil headless appartient à EYAS (data/browser/profile), jamais le Chrome quotidien (Chrome 136+). Les index meurent à la navigation. evaluate dans la page seulement. browser_totp est jaune (graine dans Secrets/Trousseau ; le code va à browser_fill). Le cache d’actions stocke des locators, pas des secrets.
  • Tu vas activer l’autonomie et tu veux voir ce que le portail escalade.
  • PII dans les logs, notes vault ou prompts sortants.
  1. Sécurité (/security) : Allow/Deny/Escalate.
  2. Audit (/audit) : qui, module, résultat, coût. Rollback avec confirmation.
  3. Confidentialité (/privacy) : stats, Tester le scanner PII.
  4. Avec Autonomie et Secrets.
  5. SSH : Nœuds — les motifs destructeurs demandent un force flag.

Interrupteur de capture : memory.capture.enabled (défaut on). Voir FAQ.

Un git status / git diff sans ambiguïté via run_command/Bash est vert sans clic (sans métacaractère, sans -C/--git-dir). Voir Outils.