Mission · progression locale
8 min de lecture
Mis à jour le
Auditer une application Web avec un agent et vérifier les preuves
Suis une mission d’audit Web en lecture seule : borne les outils de l’agent, observe le parcours et vérifie chaque affirmation.
Réponse directe
Un rapport d’audit borné relie chaque constat à une observation reproductible, sépare preuves locales et publiques et liste les inconnues. Il n’implique aucune correction ni livraison.
Ton parcours, étape par étape
Une fiche explique, une comparaison aide à choisir, une recette compose un écran. Cette mission relie les écrans et les décisions jusqu’au résultat à vérifier.
Dispose d’une autorisation d’inspecter une application Web précise, d’un agent aux droits connus et d’un emplacement hors de SkillCodex pour conserver les preuves expurgées.
Sans compte. Seuls les identifiants des étapes validées restent dans ce navigateur, partagés entre EN et FR. Aucune action externe n’est exécutée. Les coches sont tes déclarations, pas des preuves collectées par SkillCodex.
Chargement de la progression…
0 / 4 étapes déclarées vérifiées
Reprendre la prochaine étape: Nomme l’audit et ses limites1 / 4 · Information
Nomme l’audit et ses limites
Écran : demande d’audit. Choisis une route et une tâche, comme rouvrir un projet enregistré. Nomme les lectures autorisées, l’environnement, le résultat attendu et les écritures interdites. Réutilise le guide de demande sûre et son Pack existant.
Résultat attendu : La demande nomme un résultat vérifiable et une limite de lecture seule.
Erreur à éviter : Une demande « audite tout » ne définit pas une couverture complète.
2 / 4 · Décision
Vérifie les droits effectifs des outils
Compare la lecture seule demandée aux capacités réelles de l’agent. Retire les accès en écriture inutiles ou utilise un environnement de test isolé. Si l’autorisation ou l’accès reste incertain, fais une pause.
Résultat attendu : Le périmètre autorisé et les droits effectifs concordent.
Erreur à éviter : Les instructions seules ne constituent pas une barrière technique.
3 / 4 · Action externe
Effectue l’observation autorisée
Dans ton outil agent, lis le Pack statique avant de le copier à l’identique. Fournis le périmètre séparément. Observe le parcours nommé et capture route, identité du build, étapes, résultat attendu et observé, avec preuves expurgées. Ne publie rien, ne modifie aucun compte et ne corrige pas le code pendant l’audit.
À effectuer toi-même dans ton outil, uniquement si autorisé. Ce bouton valide ton suivi local ; il ne lance aucune opération.
Résultat attendu : Chaque constat possède des étapes reproductibles et une observation bornée.
Erreur à éviter : Une affirmation assurée de l’agent sans trace ne constitue pas un constat.
4 / 4 · Vérification
Rejoue et classe les preuves
Écran : rapport d’audit à côté de l’application testée. Rejoue le constat. Sépare tests locaux, révision Git, CI, déploiement, HTTP et comportement observé. Un endpoint sain ne prouve pas la réussite de la tâche. Note inconnue toute preuve absente ou contradictoire.
Résultat attendu : La conclusion suit les preuves effectivement consultées et nomme les manques.
Erreur à éviter : Ne transforme pas une observation synthétique en étude humaine ou qualification matérielle.
Résultat encore à vérifier
Un rapport d’audit borné relie chaque constat à une observation reproductible, sépare preuves locales et publiques et liste les inconnues. Il n’implique aucune correction ni livraison.
Garde les preuves dans ton environnement. SkillCodex ne certifie ni une action réelle, ni une étude humaine, ni un appareil mobile.
01
Ce que tu vérifies
Dispose d’une autorisation d’inspecter une application Web précise, d’un agent aux droits connus et d’un emplacement hors de SkillCodex pour conserver les preuves expurgées.
À conserver
Checklist finale
- 01La demande nomme un résultat vérifiable et une limite de lecture seule.
- 02Le périmètre autorisé et les droits effectifs concordent.
- 03Chaque constat possède des étapes reproductibles et une observation bornée.
- 04La conclusion suit les preuves effectivement consultées et nomme les manques.
Sources primaires
Les affirmations techniques de ce guide sont reliées aux spécifications et documentations first-party.
- A practical guide to building agents (nouvel onglet)OpenAI · Cadre opérationnel : objectif, outils, instructions et garde-fous avant d’accorder de l’autonomie.
- Agents and the agent loop (nouvel onglet)OpenAI Agents SDK · La boucle s’arrête sur une sortie, un outil, un transfert ou une limite de tours — d’où l’intérêt d’une mission bornée.
- Trustworthy agents in practice (nouvel onglet)Anthropic · Contrôle humain, transparence et preuves plutôt qu’une confiance déclarée par l’agent.