Sécurité

Comment nous contrôlons et publions

Chaque skill est une méthode de travail que vous confiez à un assistant. Il doit donc être aussi lisible et vérifiable qu'une procédure interne — et passer un contrôle de sécurité avant publication.

Ce que le contrôle recherche

  • Fuite de données — toute instruction envoyant des données vers un service tiers.
  • URL non officielles — seules les références publiques et vérifiables sont admises.
  • Consignes de contournement — pas de « ignore tes règles », pas d'détournement de consigne, pas d'appel à dissimuler une action à l'utilisateur.
  • Téléchargements pendant l'usage — un skill ne doit rien récupérer en dehors des entrées fournies par l'utilisateur.
  • Périmètre trop large — la mission reste bornée au contrat annoncé dans le SKILL.md.

Dernier contrôle effectué

120 skills contrôlés
0 Anomalies détectées
22 juillet 2026 Date du rapport

Statuts de publication

StatutSignification
Vérifié Contrôle de sécurité propre, évaluation ≥ 85/100, revue humaine effectuée pour les domaines sensibles.
Expérimental Contrôle propre mais évaluation incomplète : le skill est utilisable, clairement marqué, et suivi de près.
Retiré Le skill ne répond plus aux critères (source caduque, anomalie) : il est dépublié et consigné au journal des versions.

Signaler un problème

Vous avez repéré un comportement inattendu dans un skill ? Ouvrez un signalement via la page Contribution en décrivant le skill, sa version et le comportement observé. Toute anomalie de sécurité confirmée entraîne le retrait immédiat du skill, puis une analyse publiée au journal des versions.