Glossaire
Runtime security
Dans ce site, runtime security désigne l'observation et l'application de contrôles sur le comportement réel d'un workload pendant son exécution.Définition Sécurité Agentique
Il s'agit de la définition opérationnelle utilisée par Sécurité Agentique, pas d'une définition normalisée.
Surfaces observées
- processus lancés ;
- fichiers lus ou modifiés ;
- connexions réseau ;
- utilisation de credentials ;
- appels système ;
- connexions vers des services externes.
Exemple
Un agent d'analyse de données exécute du code Python qu'il génère. Le code tente de lire un fichier de credentials monté dans le conteneur, puis d'ouvrir une connexion vers une adresse inconnue. Aucun de ces gestes ne passe par un tool call ; seule une observation du runtime peut les voir, et seule une politique appliquée au runtime peut les bloquer.
Pourquoi ce terme compte en sécurité agentique
Un agent peut sembler se comporter correctement au niveau du prompt alors que son environnement d'exécution tente une opération dangereuse sur un fichier, un processus ou le réseau.
Inversement, la télémétrie runtime ne dit pas si une action métier est légitime : un appel HTTP autorisé vers l'API de paiement reste un appel HTTP autorisé, qu'il rembourse le bon client ou non. La runtime security complète l'autorisation ; elle ne la remplace pas.
Termes liés
- GlossaireAgent IA
- GlossairePEP (Policy Enforcement Point)
- GlossaireTool call
- GlossaireAI-SPM
Contenus associés
- Cas d’usageSécuriser le runtime des agents
- ConvictionsSuivre l'action jusqu'à son effet réel
- OffresSécurité runtime des agents