Guide · AI agent sandbox permissions
Permissions sandbox pour agents IA
Choisis les permissions sandbox des agents IA pour travailler sans commandes destructives ni accès externe risqué.
Reponse rapide
Donne aux agents le niveau de permission le plus bas qui permet de finir la tâche. Escalade seulement pour les commandes nécessaires et comprises.
Modèle de permissions
Sépare lecture, écriture, réseau, commandes shell et actions de déploiement. Chaque couche doit avoir une raison.
Vérification du risque
Ne traite jamais le confort comme une raison d'autoriser commandes destructives, secrets larges ou écritures production.
FAQ
Les agents doivent-ils avoir accès écriture production ?
Seulement dans des workflows très contrôlés avec intention humaine explicite, audit et retour arrière.