Skip to main content
Travailler sur la sécurité avec l’agent ressemble beaucoup au reste de la conversation. L’agent Macaly applique des valeurs par défaut sensées, et ce que vous apportez, c’est le contexte : de quel type de projet il s’agit, quelles données il manipule et ce qui est important pour vous. Plus votre projet est clair, meilleur est le résultat.

Posez le contexte tôt

La chose la plus utile que vous puissiez faire est de dire tôt à l’agent quel type de projet vous construisez. Quelques mots de contexte au départ donnent un meilleur résultat que de demander des ajustements de sécurité une fois que tout est construit. Lorsque vous décrivez votre projet, mentionnez s’il implique des comptes utilisateurs, des données personnelles ou tout élément sensible. L’agent en tient compte sur l’ensemble du projet, depuis la structure de la base de données jusqu’à la protection des endpoints d’API. Ajouter « assure-toi que chaque utilisateur ne voie que ses propres données » une fois l’application construite implique souvent de refaire ce qui existe déjà. Le mentionner en amont permet à l’agent de concevoir l’application ainsi dès le départ. Exemples de contexte utile :
Le troisième exemple est tout aussi utile que les deux premiers. Il indique à l’agent qu’un contrôle d’accès élaboré n’est pas nécessaire, ce qui garde le projet simple.

Quand donner plus de contexte à l’agent

Pour un site simple sans comptes ni intégrations externes, les valeurs par défaut de la plateforme couvrent généralement ce dont vous avez besoin. Un prompt court suffit. Un prompt initial plus détaillé aide lorsque votre projet implique l’un des éléments suivants :
  • Des comptes utilisateurs et des données personnelles
  • Différents niveaux de permission (par exemple admin et membre)
  • Des données métier sensibles dans des outils internes
  • Des API publiques ou des formulaires de soumission ouverts
Dans ces cas, quelques phrases supplémentaires dans votre premier prompt vous économisent des itérations plus tard.
Qu’est-ce qui compte comme donnée personnelle ? Tout ce qui pourrait identifier quelqu’un : nom, e-mail, numéro de téléphone, adresse, adresse IP, photo. Les données sensibles vont un cran plus loin : informations de santé, détails financiers, messages privés ou tout ce qui concerne les enfants. Si votre projet stocke l’un ou l’autre, le mentionner dans votre premier prompt aide l’agent à configurer les choses correctement.

Affiner les comportements pendant la construction

À mesure que votre projet grandit, vous pouvez vouloir ajuster certaines choses. L’agent peut affiner la validation des entrées, les limites de requêtes, les accès basés sur les rôles, les données envoyées à la page et autres comportements similaires. Vous n’avez pas besoin de termes techniques, décrivez simplement ce que vous voulez en langage clair. Quelques exemples :
L’agent saisira l’intention et l’appliquera là où c’est nécessaire.

Si vous n’avez pas posé le contexte tôt

Si vous avez déjà construit quelque chose et que vous voulez y regarder de plus près avant de le partager avec de vrais utilisateurs, c’est tout à fait possible. L’agent peut examiner ce qui existe et suggérer des améliorations sans que vous ayez à recommencer. Quelques prompts qui fonctionnent bien pour ce type de revue :
L’agent regardera comment l’accès, la gestion des données et les intégrations sont configurés, et expliquera ce qui mériterait un ajustement. Vous décidez ensuite ce que vous appliquez.

Vérifier des points précis avec l’agent

Vous pouvez à tout moment demander à l’agent de vous expliquer comment quelque chose fonctionne dans votre projet. Quelques prompts qui donnent généralement des réponses claires :
Si vous n’êtes pas sûr qu’un point de votre projet soit correct, décrivez simplement votre préoccupation à l’agent en quelques mots. Il regardera les parties concernées et soit expliquera ce qui est en place, soit suggérera ce qu’il faudrait changer. Il n’y a pas de mauvaise question, et demander va plus vite que deviner. Pour le contexte de ce que Macaly gère au niveau de la plateforme, voir la présentation de la sécurité. Pour des cas spécifiques, contactez le support.