Couverture du livre « Les pièces d'action », tome 4 sur 6 de la Bibliothèque IA de Pierre Vinet, sur fond sombre avec la couleur d’accent ambre
Bibliothèque IA · Tome 4 sur 6 · Ceinture 4

Les pièces d'action

Brancher, tester et sécuriser tout ce qui fait agir un modèle — sans agent

  • Chapitres 29 à 36
  • 275 pages
  • 24 figures
  • Format 8,5 × 11 po, en couleur

Bientôt sur Amazon

Ce tome paraîtra en éditions Kindle et brochée. Laissez votre courriel pour être avisé de la parution.

Être avisé de la parution

À propos de ce tome

Le modèle n'appelle rien : il écrit un texte qui demande un appel. C'est votre programme qui exécute, et qui décide s'il exécute.

Tout ce qui encadre un modèle qui agit tient dans l'intervalle entre la demande et l'exécution. Ce quatrième tome de la Bibliothèque IA y installe, une à une, les pièces qui rendent un moyen d'agir maîtrisable : l'outil déclaré, le bac à sable qui contient le code, la permission qui décide, le connecteur vers les systèmes de l'organisation, le protocole standard MCP, la compétence et le secret mis à l'abri. Chaque pièce est branchée et éprouvée seule, sans agent.

Huit chapitres qui s'emboîtent dans un seul ordre : l'outil et l'appel de fonction, l'exécution de code en sécurité dans les bacs à sable, les garde-fous (permissions, crochets, approbations), l'action sur le Web et sur l'ordinateur, les connecteurs (API, webhooks, intégrations), MCP, les compétences et les instructions permanentes, puis les secrets et les identités. Vous y trouverez 24 figures, des encadrés typés, des notes Québec et Canada, des procédures pour Windows 11, macOS sur puce Apple et Ubuntu 26.04 LTS, l'aide-mémoire de la quatrième ceinture avec ses huit épreuves de passage de grade, un glossaire et trois annexes (catégories de produits, commandes par système, faux amis et pièges de licence).

Le tome 4 mène à la quatrième ceinture de la Bibliothèque IA, qui se gagne sans agent : vous saurez brancher, tester et sécuriser chaque pièce avant de savoir ce qu'est une boucle qui les enchaîne. Le tome 5 assemble ces pièces dans l'agent et ses structures de travail ; le tome 6 les met en production et les gouverne.

Ce que vous saurez faire

  • Écrire une déclaration d'outil (nom, description, schéma de paramètres) et dérouler le cycle complet d'un appel en désignant qui détient la main à chaque étape
  • Mesurer en jetons ce qu'un catalogue d'outils coûte avant qu'aucun appel n'ait lieu
  • Distinguer les trois familles de bacs à sable (conteneur local, microVM gérée, interpréteur du fournisseur) et dire ce que chacune ne protège pas
  • Écrire une règle de permission, placer un crochet au bon moment du cycle et choisir un motif de validation humaine
  • Vérifier la signature d'un webhook et poser trois protections : signature, horodatage et clé d'idempotence
  • Tester un serveur MCP sans agent, en créer un minimal et écrire une compétence conforme à la spécification ouverte
  • Déposer un secret dans le coffre de votre système sans qu'il apparaisse dans l'historique du terminal ni dans un fichier en clair

Au sommaire

Partie VI — Les pièces d'action
  1. 29L'outil : l'appel de fonction et les outils natifs
    • 29.1 Ce qu'est un outil, et ce que le mot recouvre ailleurs
    • 29.2 Le schéma : déclarer ce que le modèle peut appeler
    • 29.3 Le cycle complet d'un appel
    • 29.4 Concevoir un bon outil
    • 29.5 Les outils natifs des fournisseurs
    • 29.6 Ce qu'un outil coûte
    • 29.7 Atelier : un appel de fonction en Python et en TypeScript
  2. 30Exécuter du code en sécurité : les bacs à sable
    • 30.1 Pourquoi l'exécution de code change tout
    • 30.2 Le conteneur local
    • 30.3 La microVM gérée
    • 30.4 L'interpréteur intégré chez le fournisseur
    • 30.5 Ce qu'un bac à sable ne protège pas
    • 30.6 Choisir, et ce que chaque famille coûte
  3. 31Garde-fous : permissions, crochets et approbations
    • 31.1 Délimiter d'abord, demander ensuite
    • 31.2 Les permissions
    • 31.3 Les crochets
    • 31.4 La validation humaine
    • 31.5 Les postes de supervision et les boîtes de réception
    • 31.6 Ce que les garde-fous ne couvrent pas
  4. 32Agir sur le Web et sur l'ordinateur
    • 32.1 Trois couches qu'on confond tout le temps
    • 32.2 La bibliothèque de pilotage
    • 32.3 L'agent de navigation
    • 32.4 L'infrastructure de navigateurs hébergés
    • 32.5 L'usage d'ordinateur
    • 32.6 Ce que le droit et les conditions d'utilisation permettent
  5. 33Les connecteurs : API, webhooks et intégrations
    • 33.1 Ce qu'un modèle doit savoir d'une interface
    • 33.2 REST et GraphQL
    • 33.3 S'authentifier
    • 33.4 Les webhooks
    • 33.5 Les intégrations prêtes à l'emploi
    • 33.6 Du texte au SQL, et jusqu'où ça marche
  6. 34MCP : le connecteur standard
    • 34.1 Le problème que MCP résout
    • 34.2 Hôte, client et serveur
    • 34.3 Les trois primitives
    • 34.4 Le protocole sans état
    • 34.5 Les transports
    • 34.6 Tester un serveur sans agent
    • 34.7 Créer un serveur
    • 34.8 La sécurité
    • 34.9 Les passerelles et les registres
    • 34.10 Qui gouverne le protocole
  7. 35Les compétences et les instructions permanentes
    • 35.1 Pourquoi ce chapitre arrive si tard
    • 35.2 Ce que « compétence » veut dire, et chez qui
    • 35.3 Le format et la divulgation progressive
    • 35.4 Créer une compétence
    • 35.5 Les catalogues, et la confiance qu'ils supposent
    • 35.6 Les fichiers d'instructions permanentes
    • 35.7 Quand plusieurs fichiers se contredisent
  8. 36Secrets et identités
    • 36.1 Le secret, et pourquoi il ne doit jamais toucher le disque en clair
    • 36.2 Les coffres des trois systèmes
    • 36.3 Les gestionnaires d'équipe
    • 36.4 Les variables d'environnement et leurs pièges
    • 36.5 OAuth pour un programme local
    • 36.6 L'identité des agents

Extrait

Le vendredi après-midi, un client appelle les Ateliers Rivard pour savoir si la chaise de travail RV-448 est encore en stock, et à quel prix. Simon, seul développeur de l'entreprise, a branché depuis trois semaines un modèle de langage sur la boîte de courriels du service à la clientèle. Le modèle rédige des réponses impeccables, sauf sur ce point précis, où il invente un prix avec un aplomb parfait. Il n'a aucun moyen de le connaître : le prix vit dans une base de données que personne ne lui a montrée, et un modèle ne consulte rien. Ce qui manque n'est pas une meilleure consigne, c'est une pièce, et cette pièce s'appelle l'outil.

Extrait de « Les pièces d'action » — Chapitre 29, ouverture (avant le § 29.1)

Fiche technique

TitreLes pièces d'action
Sous-titreBrancher, tester et sécuriser tout ce qui fait agir un modèle — sans agent
SérieBibliothèque IA
TomeTome 4 sur 6
AuteurPierre Vinet
ÉditeurPierre Vinet
LangueFrançais
Chapitres8 (29–36)
Pages275
Figures24
Format8,5 × 11 po, couleur
Éditions prévuesKindle et broché

Pour qui

Développeurs, intégrateurs et responsables techniques qui branchent des moyens d'agir à un modèle, ainsi que celles et ceux qui les commandent ou les emploient sans les avoir codés et doivent juger un choix.

Prérequis

Tomes 1 à 3 lus, et rien de plus. Une pièce d'action se déclare, se code ou se configure : le tome s'adresse d'abord à qui branche ; aucune notion d'agent n'est requise.

Former vos équipes ou mettre l'IA au travail dans votre PME ?

Ces livres enseignent ; nous accompagnons aussi les entreprises sur le terrain. Parlons trente minutes de votre situation, sans engagement.