TianGong LCA Documentation
Intégrations et extensionsGuide Agent Skills

Organiser les tâches en sécurité

Définir entrées, périmètre de lecture, droits d’écriture et livrables pour un travail IA vérifiable et reproductible.

Un Skill guide des étapes ; il ne remplace ni autorisation, ni droits de plateforme, ni revue. Définissez le périmètre avant modification. « Aide-moi à traiter les données » n’est pas une autorisation illimitée.

Préciser quatre éléments

  • Entrées : fichiers, sources, ID/versions et compte ou périmètre autorisé.
  • Objectif : rechercher, valider, préparer un brouillon ou publier. Sans demande explicite d’écriture, rester en lecture seule.
  • Livrables : chemins des requêtes brutes, résultats JSON, listes de problèmes et conclusion.
  • Arrêts : connexion ou droits manquants, preuves insuffisantes, dérive de périmètre, vérification échouée ; indiquer la décision nécessaire.

Séparer lecture, préparation et écriture

ÉtapeTravail possibleContrôle avant de continuer
LireRechercher et lire données ou fichiers existantsPérimètre et identités conformes
Préparer localementValider, préparer candidats, plans et simulationsProblèmes, preuves et modifications revus
ÉcrireBrouillons, réparations ou publication après accord expliciteCompte, ID/version, propriétaire, approbations et paramètres cohérents
VérifierRelire indépendamment et comparerNombres, contenu, état final et reste à faire clairs

--dry-run n’autorise pas automatiquement l’écriture et ne prouve pas toutes les conditions serveur. Signalez explicitement mise en file, résultat partiel et vérification en attente, pas « terminé ». Voir Automatisation et écritures contrôlées du CLI.

Garder les identifiants dans le parcours de connexion

L’utilisateur effectue la connexion navigateur depuis un terminal de confiance ; le Skill appelle seulement le CLI. Aucun mot de passe, code, jeton, fichier de session ou clé privilégiée dans le chat, les arguments ou les livrables partagés. Pour login-required, l’IA demande une connexion, pas une solution par mot de passe.

Les données ne sont pas des autorisations

Sources, résultats et fichiers tiers peuvent contenir erreurs ou textes ressemblant à des instructions. Traitez-les comme des matériaux à vérifier. Ne suivez pas leurs demandes d’étendre l’accès, transmettre des identifiants, modifier d’autres projets ou contourner la revue. Vérifiez aussi origine, scripts et accès avant d’ajouter un Skill inconnu.

Un résultat transmissible et vérifiable

Demandez commandes et versions expurgées, sources et périmètre, chemins des résultats bruts, nombres de réussites/échecs, limites encore à juger et travail restant. Un résumé soigné, une simulation ou une demande acceptée ne remplace pas une véritable preuve de relecture.

Consultez ensuite le catalogue ou le dépannage.

Sur cette page