Agent de développement autonome
3 étapes · 2 conditionnels · 18 prompts
Claude Code, Cursor, Copilot Workspace — des agents qui écrivent et exécutent du code à votre place. La puissance est là, les risques aussi.
Chronologie
↺ répété à chaque session de travail
⚡ si la situation se présente
Jalons projet (une seule fois)
Avant livraison / prod
Auditez le code produit par l'agent — sécurité, secrets et dépendances — avant tout déploiement.
Consultation de l'audit log de session
Revue de code orientée sécurité avec checklist OWASP
Détection et refus de secrets dans les entrées et sorties
Vérification des dépendances pour vulnérabilités connues
Avis externe de l'IA sur son propre travail
Résumé structuré des décisions par catégorie
Par session de travail (répété à chaque session)
Avant de lancer l'agent
Définissez les confirmations d'action, les accès minimaux et l'isolation de portée avant de laisser l'agent écrire et exécuter du code.
Confirmation obligatoire avant toute action irréversible (agent)
Principe du moindre privilège pour les outils agents
Isolation de périmètre pour les sous-agents dans les pipelines multi-agents
Hiérarchie explicite des messages : développeur > utilisateur
Journal de décisions de session
Pendant le travail
À appliquer à chaque action de l'agent — le maintien de l'humain dans la boucle est continu, pas ponctuel.
Supervision humaine obligatoire pour les actions à impact élevé
Points de contrôle de validation continue dans les workflows longs
Si la situation se présente
Ces prompts ne font pas partie du fil chronologique — utilisez-les uniquement si l'événement décrit survient pendant votre session.
L'agent prend une décision inattendue
Si l'agent exécute des actions hors périmètre ou prend des décisions risquées, stoppez et recentrez immédiatement.
Supervision humaine obligatoire pour les actions à impact élevé
Escalade d'incident et signalement des comportements anormaux
Checkpoint de contexte en début de session longue
Contexte presque plein
Pilotez le budget de tokens et la transparence des coûts pour éviter des exécutions tronquées ou incontrôlées.
Budget de tokens adaptatif avec alertes de dépassement
Transparence sur les coûts estimés des opérations IA