Le harness
- Mémoire durable et état des tâches
- Outils spécialisés exposés par MCP
- Boucles d’observation, décision et exécution
- Authentification et sessions pour les cibles permises
- Critères d’achèvement et gestion des blocages
Cybersécurité · Agents IA · Application propriétaire
Un harness complet pour coordonner des tâches de sécurité autorisées, conserver les preuves et produire des constats prêts pour une validation humaine.
Problème
Un agent de sécurité utile doit savoir quoi faire ensuite sans perdre le contexte, tout en restant strictement limité au mandat autorisé.
Boucle d’engagement
Cibles, permissions et critères.
Observer et structurer la surface.
Tester de façon contrôlée.
Relier le risque, la preuve et le correctif.
Conception
L’objectif est de réduire les pertes de contexte et le travail répétitif, pas de remplacer le jugement du testeur.
Le modèle interprète les observations et choisit la prochaine étape. Le code déterministe protège le scope, l’état, les validations et l’exécution.
Les observations conservées alimentent des preuves reproductibles, des constats normalisés et des recommandations de remédiation revues par un humain.
Le code, les cibles et les détails d’exploitation restent privés. Cette page décrit uniquement l’architecture et les principes de contrôle.
Projet suivant