Artefact Web

Le navigateur humain comme environnement à capacités explicites

Architecture dans laquelle l'agent ne reçoit pas directement l'accès complet au navigateur : une extension décide explicitement quels onglets et quelles capacités lui sont confiés.

Utilisé en interneHuman / Agent Interaction 2026

Idée

L'agent n'accède au navigateur que ce que l'humain lui confie, onglet par onglet.

Problème

Donner à un agent l'accès complet au navigateur, c'est lui donner l'accès à tous les comptes, tous les onglets et toutes les actions possibles — sans consentement fin.

Pourquoi une solution classique ne suffisait pas

Les automatisations navigateur classiques fonctionnent en tout-ou-rien : l'agent voit tout ou rien. Rien ne permet de confier une capacité précise à un agent dans un onglet précis.

Mécanisme original

Consentement par onglet : l'extension décide explicitement quels onglets et quelles capacités sont confiés à l'agent, avec anti-replay, secret rotatif et rédaction du contenu sensible.

Difficultés

  • Anti-replay : empêcher la relecture d'actions déjà exécutées
  • Secret rotatif pour limiter la durée de validité des accès
  • Rédaction (redaction) du contenu sensible avant exposition à l'agent

Choix techniques

Capabilities par ongletOwnershipAnti-replaySecret rotatifRedactionHuman-in-the-loop

Résultat actuel

L'agent travaille dans le navigateur humain avec des capacités explicites et révocables, sous validation humaine.

Ce que ce projet nous a appris

L'agent travaille dans le navigateur humain avec des capacités explicites et révocables, sous validation humaine.

Architecture

Compétences démontrées

sécuritécapabilitieshuman-in-the-loopnavigateur

Statut

Utilisé en interne — Utilisé en interne par l'équipe.