Artefact Web — Extension de Navigation Contrôlée
Le navigateur humain comme environnement d'action à capacités explicites
Architecture et extension de navigation dans laquelle l'agent n'a jamais accès à l'ensemble du navigateur, mais uniquement aux onglets et capacités explicitement délégués par l'utilisateur.
1. L'Idée Fondatrice
Déléguer des actions web précises sans donner les clés d'accès à tous les comptes et sessions privées.
2. Le Problème Réel
Les extensions d'automatisation classiques donnent un accès illimité au profil de navigation, exposant tous les cookies de session et mots de passe enregistrés.
3. Pourquoi les approches classiques échouent
Les permissions globales du navigateur sont binaires (tout ou rien). Il est impossible avec les outils standards de limiter un agent à un seul onglet pour une seule tâche.
4. Le Mécanisme Original
Consentement explicite par onglet et masquage des données sensibles : l'extension filtre le DOM avant de le transmettre au modèle pour caviarder numéros de CB, tokens et données privées.
5. Difficultés Rencontrées & Verrous
- Empêcher les attaques par rejeu d'instructions dans les flux asynchrones
- Garantir que les formulaires sensibles ne sont pas mémorisés dans les logs d'inférence
- Maintenir l'interaction fluide avec des applications web monopages (SPA)
6. Choix Techniques Structurants
7. Résultat & État Actuel
Utilisé en interne pour exécuter des collectes et des tâches administratives supervisées.
8. Ce que ce projet nous a appris
💡 Enseignement majeur : La sécurité dans le navigateur ne se règle pas au niveau du modèle mais au niveau du pilote de navigateur.
Formations professionnelles associées :
Compétences & Concepts démontrés
Informations & Liens
Utilisé en interne — Utilisé en production interne par l'équipe.