Skip to content

Sécurité

Sécurité. Cette page décrit un composant d’architecture Commander. Le texte ci-dessous reprend la structure du monorepo en français opérationnel ; les blocs de code restent en anglais.

Signaler une vulnérabilité

N’ouvrez pas d’issue GitHub publique pour un bug de sécu.

Envoyez un mail à sampan090611@gmail.com avec :

  • Type et impact
  • Chemins / commits
  • Étapes de reproduction
  • PoC si possible

Accusé de réception sous 48 h (voir SECURITY.md du produit).

Modèle de menace (résumé)

MenaceMitigations
Injection prompt / toolScan des sorties tools, sanitizers, portes de réversibilité
Fuite de secretsDLP, logs structurés sans secrets
Agents incontrôlésModes d’approbation, budgets tokens, timeouts, breakers
Panne / abus providerFailover, rate limits, quotas tenant
Fuite inter-tenantIsolation storage / mémoire / cache / rate limits
Supply chainCI npm audit ; pas de clés dans git

Contrôles à configurer

1. Modes d’approbation

ModeQuand
planAperçu seul
read-onlyAnalyse / audit
suggestHumain approuve les écritures
auto-editDev local de confiance
full-autoCI avec revue PR
bash
export COMMANDER_MODE=read-only

2. Auth API

bash
export COMMANDER_API_KEY="long-random-secret"

Bearer obligatoire. N’exposez pas :4000 sans TLS + auth.

3. Binding réseau

API plutôt localhost. En prod : TLS et auth sur le reverse proxy (Déploiement).

4. Code sensible

Préférez Ollama / vLLM :

bash
export OLLAMA_BASE_URL=http://localhost:11434

5. Multi-tenant prod

Activer provider tenant et quotas — Multi-tenancy.

Benchmarks sécu (monorepo)

bash
pnpm benchmark:redteam
pnpm benchmark:agentdojo

Voir Benchmarks.

Voir aussi

MIT — Conçu pour l’orchestration multi-agents.