doc-locale/fr-fr/editor_extensions/security_considerations.md
Les extensions d'éditeur GitLab et les outils CLI peuvent exécuter des agents d'IA dans votre environnement local. Comprenez les implications en matière de sécurité et suivez les bonnes pratiques pour protéger votre environnement de développement.
Lorsque les extensions d'éditeur et les outils CLI exécutent des agents localement, ceux-ci s'exécutent sans isolation de conteneur et disposent d'un accès direct aux ressources de votre système.
Les agents disposent de différents niveaux d'accès aux fichiers selon le type d'opération.
Les agents peuvent effectuer des opérations sur les fichiers (lecture, écriture, modification, recherche et liste) sur :
.gitignore.Les commandes shell exécutées par les agents peuvent accéder à tous les fichiers, y compris ceux situés en dehors des dépôts Git et ceux qui correspondent aux patterns .gitignore.
Les agents ont accès à toutes les variables d'environnement de votre session shell, à l'exception des suivantes :
CI_JOB_TOKENGITLAB_OAUTH_TOKENDUO_WORKFLOW_SERVICE_TOKENLes agents ont accès aux ressources système suivantes :
En l'absence d'isolation, les menaces suivantes sont possibles :
Pour protéger votre environnement de développement, suivez ces bonnes pratiques de sécurité.
Lorsque les agents demandent votre approbation pour exécuter des actions, examinez attentivement chaque appel d'outil avant de l'approuver.
Vérifiez que :
Votre administrateur peut contrôler si vous pouvez approuver les outils une seule fois pour une session, au lieu d'approuver chaque invocation. Pour plus d'informations, consultez les approbations d'outils.
Si vous utilisez le CLI GitLab Duo en mode headless, les appels d'outils sont approuvés automatiquement. Utilisez le mode headless avec précaution et dans un environnement sandbox contrôlé, tel qu'un conteneur de développement.
Pour utiliser les serveurs Model Context Protocol (MCP) de manière sécurisée avec GitLab Duo :
Utilisez des conteneurs de développement pour atténuer les risques liés à l'exécution locale.
Pour les utilisateurs du CLI GitLab Duo, le mode headless contourne les approbations manuelles des outils, ce qui rend les conteneurs de développement particulièrement importants.
Les conteneurs de développement offrent :
L'extension GitLab pour VS Code est compatible avec VS Code Dev Containers. Pour plus d'informations, consultez utiliser l'extension dans un Dev Container Visual Studio Code.