Donc rien de spécifique aux agents LLM. N'importe quel logiciel privateur (voir open-source comme Trivy) exécuté sur ta machine pourrait accéder à tes fichiers... À chacun d'estimer le niveau de confiance qu'il y met. Mais fournir les clés directement, c'est tendre le bâton. Et puis il y a toujours la possibilité de ne pas mettre de secrets dans le répertoire ou carrément d'exécuter l'IA dans une VM/conteneur, ce qui se fait aussi couramment.
[^] # Re: Inutilisable ?
Posté par Faya . En réponse au journal Supply chain attack : La faille chez Trivy entraîne des fuites massives par LiteLLM. Évalué à 5.
Donc rien de spécifique aux agents LLM. N'importe quel logiciel privateur (voir open-source comme Trivy) exécuté sur ta machine pourrait accéder à tes fichiers... À chacun d'estimer le niveau de confiance qu'il y met. Mais fournir les clés directement, c'est tendre le bâton. Et puis il y a toujours la possibilité de ne pas mettre de secrets dans le répertoire ou carrément d'exécuter l'IA dans une VM/conteneur, ce qui se fait aussi couramment.