Aller au contenu principal

Auto-publication & garde-fous

Securite

L'auto-publication permet a un workflow de mettre du contenu en ligne sans validation manuelle. Pour eviter de publier a l'aveugle du contenu genere par IA, CiteMe interpose des garde-fous : des controles automatiques executes juste avant chaque publication.


Le bouton auto-publication

Chaque workflow possede un reglage auto-publication, active ou desactive :

ReglageComportement
Desactive (par defaut)Toute action CMS exige une validation humaine avant publication.
ActiveLa publication se fait automatiquement, a condition que le contenu passe les garde-fous. Si un garde-fou echoue, l'execution bascule en demande de validation au lieu de publier.
La securite reste assuree

Activer l'auto-publication ne supprime pas les controles : ca les automatise. Un contenu douteux ne passe jamais en silence — il est renvoye vers vous pour relecture.


Les garde-fous deterministes

Trois garde-fous tournent avant chaque publication. Ils sont deterministes (pas d'IA, pas de reseau) : memes entrees, meme verdict, instantane.

1. Schema (donnees structurees)

Si le workflow injecte du JSON-LD, le garde-fou verifie que :

  • le bloc est un JSON valide (il doit parser) ;
  • il contient bien un attribut @type.

Sinon, echec : « JSON-LD invalide » ou « JSON-LD sans @type ».

2. Contenu minimal

Le corps genere doit depasser un plancher de longueur200 caracteres par defaut (configurable). Cela bloque les sorties tronquees ou vides.

Echec type : « Contenu trop court (120 < 200 caracteres) ».

3. Securite

Le contenu ne doit contenir :

  • aucun marqueur d'injection de prompt (« ignore previous instructions », « system prompt », « you are now »...) ;
  • aucun secret evident : cle API OpenAI (sk-...), cle AWS (AKIA...), bloc de cle privee, numero de carte bancaire.

Echec type : « Marqueur d'injection detecte » ou « Secret potentiel detecte : OpenAI key ».


Que se passe-t-il en cas d'echec ?

Sophia redige  ->  Garde-fous
|
(tout passe) -> Publication automatique
|
(un echec) -> Demande de validation (vous relisez)

Des qu'au moins un garde-fou echoue, le contenu n'est pas publie : l'execution passe en En attente de validation et vous recevez la demande dans votre boite d'approbations, avec la raison exacte de l'echec.


Et la voix de marque ?

Un quatrieme controle — le respect du ton et de la charte — n'est pas deterministe : c'est un jugement IA, assure par l'agent Elodie. Placez-la dans le workflow avant la publication pour valider la voix de marque en complement des garde-fous techniques.


Voir aussi : Approbations & notifications · Executions & monitoring