Passer au contenu principal

Sécurité et autorisations

Écrit par Ines

Fonctionnement de la connexion

La connexion de Thunders à un client IA s'effectue via OAuth. Vous vous connectez sur la page Thunders dans votre navigateur et y validez la connexion.

  • Votre mot de passe n'est jamais communiqué au client IA. Celui-ci ne reçoit qu'un jeton.

  • Les jetons sont actualisés automatiquement, ce qui permet à la connexion de fonctionner sans que vous ayez à vous connecter à nouveau.

  • Il n'y a pas de clé API à copier ou à coller, ni rien à stocker dans un fichier de configuration ou à ajouter à un dépôt.

Ce à quoi la connexion a accès

La connexion agit en votre nom. Elle peut voir et faire exactement ce que votre compte Thunders peut voir et faire, ni plus ni moins. Vos autorisations au niveau de l’organisation et des projets s’appliquent telles quelles.

Accès

Ce que cela couvre

Lecture

Projets, applications, cas de test et étapes, ensembles de test, ressources de test, exécutions de test et leurs journaux, environnements, personas

Écriture

Créer et modifier des cas de test, des étapes et des étiquettes ; créer des ensembles de tests et modifier leur composition ; importer des ressources de test ; créer et mettre à jour des environnements et des variables

Exécuter

Mettre en file d’attente des exécutions de test

Supprimer

Supprimer des cas de test

Actions nécessitant une confirmation avant exécution

Chaque outil est étiqueté afin que votre client IA sache s'il peut être exécuté en mode silencieux en toute sécurité. Quatre outils sont marqués comme « destructifs » et vous demanderont toujours une confirmation :

  • delete_test_case, car il supprime définitivement les cas de test

  • queue_test_cases, car il lance des exécutions de test réelles et consomme des crédits d’exécution

  • apply_test_case_suggestion, car il écrase le texte d’une étape existante

  • remove_test_case_from_test_set, car il modifie le contenu d’un ensemble de tests

Une précaution utile à connaître : delete_test_case ne supprimera pas un cas de test réutilisé par un autre cas de test. Il renvoie alors cet identifiant et laisse le cas en place.

La plupart des clients posent également des questions avant la première utilisation de tout outil effectuant des opérations d’écriture. Consultez la section « Outils disponibles » pour obtenir la liste complète des opérations de lecture, d’écriture et des opérations destructives.

Informations confidentielles dans les exécutions de test

Les variables d’environnement marquées comme secrètes sont masquées avant que les données ne quittent Thunders. Lorsqu’un assistant récupère le contexte d’une exécution, les valeurs secrètes apparaissent sous la forme [MASQUÉ]. Vos identifiants ne sont jamais exposés au client IA ni à son fournisseur de modèles.

Révocation de l’accès

Vous pouvez interrompre la connexion à tout moment :

  • Depuis le client IA, supprimez ou déconnectez le connecteur Thunders dans ses paramètres.

La révocation prend effet immédiatement. Tout nouvel appel à l'outil depuis ce client échouera jusqu'à ce que vous vous reconnectiez.

Avez-vous trouvé la réponse à votre question ?