Niveau de risque des Agent Tools

Chaque Tool déclare un risk_level statique et obligatoire. Il décrit la conséquence métier maximale permise par le contrat, pas la sensibilité des données ni la probabilité qu’un appel particulier soit dangereux.

Les trois niveaux

NiveauSignificationCas typiques
lowObservation, recherche, calcul ou proposition sans mutation durable ni engagement externe.Fetch/list/get, recherche bornée, calcul, proposition d’allocation.
mediumMutation durable encore pré-commit, draft-like, réversible par une transition canonique ou compensable avant engagement externe irréversible.Créer une entreprise, suspendre/réactiver, préparer un draft ou un intent réversible.
highEngagement irréversible ou observable à l’extérieur, mouvement financier, communication sortante, décision terminale ou assertion externe non reconstructible par le modèle.Envoyer un email, exécuter un débit, finaliser un litige, approuver un engagement financier.

Classer le pire chemin

Le niveau est déterminé par le chemin le plus risqué que le Tool peut exécuter. Il ne varie pas selon les arguments d’un appel.

Un Tool qui envoie un email reste high même si le message contient uniquement « bonjour » : l’effet a quitté Ormuz. À l’inverse, une lecture peut rester low même si elle retourne une donnée confidentielle ; cette confidentialité relève de la protection des données.

Si un argument fait basculer l’opération de medium à high, préférez des Tools distincts avec des intentions différentes plutôt qu’un risque dynamique.

Ce que risk_level ne remplace pas

DimensionContrat
Sensibilité des donnéessecurity.class, agent_access et disclosure.
Autorité métierPermissions, platform_access et contrat canonique de l’objet.
CoûtContrat economics et observations économiques.
Conséquence d’exécutionrisk_level.
Risque ≠ autorisation Le niveau de risque décrit la conséquence maximale du Tool. Il ne remplace ni l’autorité métier, ni les permissions, ni la politique de disclosure, ni une éventuelle confirmation utilisateur.

Exemples de classification

  • Lire une facture : low, même si certains champs nécessitent une politique de disclosure.
  • Créer un draft de facture : généralement medium tant qu’il n’a pas d’engagement externe irréversible.
  • Envoyer un email : high, car le destinataire peut le recevoir et aucune action ultérieure ne l’efface.
  • Finaliser une décision commerciale terminale : high.
  • Composite Tool : hérite du niveau maximal de tout chemin qu’il peut emprunter.

Évolution du contrat

Une modification de risk_level est une modification du contrat du Tool. Elle doit être visible dans les fingerprints de contrat, les validations de révision et l’audit ; elle ne doit pas être appliquée silencieusement à des activités déjà validées.