🤖

Agent de développement autonome

3 étapes · 2 conditionnels · 18 prompts

Claude Code, Cursor, Copilot Workspace — des agents qui écrivent et exécutent du code à votre place. La puissance est là, les risques aussi.

1

Avant livraison / prod

Auditez le code produit par l'agent — sécurité, secrets et dépendances — avant tout déploiement.

Consultation de l'audit log de session

Revue de code orientée sécurité avec checklist OWASP

Détection et refus de secrets dans les entrées et sorties

Vérification des dépendances pour vulnérabilités connues

Avis externe de l'IA sur son propre travail

Résumé structuré des décisions par catégorie

1

Avant de lancer l'agent

Définissez les confirmations d'action, les accès minimaux et l'isolation de portée avant de laisser l'agent écrire et exécuter du code.

Confirmation obligatoire avant toute action irréversible (agent)

Principe du moindre privilège pour les outils agents

Isolation de périmètre pour les sous-agents dans les pipelines multi-agents

Hiérarchie explicite des messages : développeur > utilisateur

Journal de décisions de session

2

Pendant le travail

À appliquer à chaque action de l'agent — le maintien de l'humain dans la boucle est continu, pas ponctuel.

Supervision humaine obligatoire pour les actions à impact élevé

Points de contrôle de validation continue dans les workflows longs

Si la situation se présente

Ces prompts ne font pas partie du fil chronologique — utilisez-les uniquement si l'événement décrit survient pendant votre session.

L'agent prend une décision inattendue

Si l'agent exécute des actions hors périmètre ou prend des décisions risquées, stoppez et recentrez immédiatement.

Supervision humaine obligatoire pour les actions à impact élevé

Escalade d'incident et signalement des comportements anormaux

Checkpoint de contexte en début de session longue

Contexte presque plein

Pilotez le budget de tokens et la transparence des coûts pour éviter des exécutions tronquées ou incontrôlées.

Budget de tokens adaptatif avec alertes de dépassement

Transparence sur les coûts estimés des opérations IA

← Tous les guides