Charly
Guides de code agentique pour devs qui shippent avec l'IA

Guide · AI agent sandbox permissions

Permissions sandbox pour agents IA

Choisis les permissions sandbox des agents IA pour travailler sans commandes destructives ni accès externe risqué.

Reponse rapide

Donne aux agents le niveau de permission le plus bas qui permet de finir la tâche. Escalade seulement pour les commandes nécessaires et comprises.

Modèle de permissions

Sépare lecture, écriture, réseau, commandes shell et actions de déploiement. Chaque couche doit avoir une raison.

Vérification du risque

Ne traite jamais le confort comme une raison d'autoriser commandes destructives, secrets larges ou écritures production.

FAQ

Les agents doivent-ils avoir accès écriture production ?

Seulement dans des workflows très contrôlés avec intention humaine explicite, audit et retour arrière.

Définir des permissions sûres