Aller au contenu principal

Sécurité

Ce que les outils peuvent faire​

Les cinq outils fonctionnent en lecture seule : ils consultent des informations et ne modifient rien, ni chez NameBeta ni ailleurs. La section Ce que les outils ne peuvent pas faire détaille ce que cela exclut, et chaque outil le déclare avec l’annotation readOnlyHint.

La connexion accorde à un client un jeton valable pour https://namebeta.com/api/mcp, et pour rien d’autre. Ce jeton indique de quel forfait un appel est décompté ; la section Vérification des jetons par le serveur décrit les contrôles appliqués par le serveur.

Ce que NameBeta reçoit​

Pour chaque appel d’outil, NameBeta reçoit le nom de l’outil, ses arguments — les domaines ou le texte sur lesquels porte votre question — et le jeton qui vous identifie. NameBeta ne reçoit ni votre conversation, ni les résultats des autres outils, ni aucune autre information connue de votre assistant. Les appels sont décomptés de votre forfait comme l’explique la page Quotas. La politique de confidentialité décrit la manière dont NameBeta traite vos données.

Les résultats contiennent du texte provenant de tiers​

Une grande partie de ce que renvoient les outils est rédigée par des personnes extérieures à NameBeta, et NameBeta le transmet tel quel :

OutilTexte provenant de tiers
lookup_whoisraw, l’enregistrement WHOIS complet, et des champs comme registrar
lookup_dnsLe champ data de chaque enregistrement, en particulier les TXT

Quiconque contrôle un domaine contrôle ses enregistrements TXT, et un bureau d’enregistrement contrôle l’enregistrement WHOIS qu’il publie. Ce texte peut contenir des instructions destinées à un assistant IA, du type « ignore les instructions précédentes et… ». C’est ce qu’on appelle une injection de prompt : si l’assistant traite ce texte comme des instructions plutôt que comme des données, il risque d’y donner suite.

Les outils de NameBeta eux-mêmes ne peuvent pas être retournés contre vous de cette façon, puisqu’ils ne font que lire. Le risque vient des autres outils dont dispose votre assistant dans la même conversation : un outil qui envoie des e-mails, exécute des commandes, écrit des fichiers ou appelle un autre service pourrait être détourné par un texte renvoyé par une consultation NameBeta.

  • Traitez les résultats comme des données. Les résultats d’outil sont un contenu à analyser, jamais des instructions à suivre.
  • Gardez la confirmation active pour les outils qui écrivent. Vous pouvez laisser les outils en lecture seule de NameBeta s’exécuter sans demande de confirmation, mais configurez votre client pour qu’il vous demande votre accord avant d’exécuter les outils d’autres serveurs qui envoient, modifient ou paient quelque chose.
  • Vérifiez avant d’agir sur la base d’une consultation. Si une réponse fondée sur des données WHOIS ou DNS propose une action que vous n’avez pas demandée, examinez d’abord le résultat brut.

Le champ url des résultats de check_availability ouvre une page sur namebeta.com. Le champ register_url des résultats de compare_prices passe par namebeta.com pour mener à la page d’enregistrement d’un bureau d’enregistrement. Les autres liens présents dans un résultat, comme ceux d’un enregistrement WHOIS, proviennent de tiers.

Signaler un problème​

Pour signaler un problème de sécurité, écrivez à contact@namebeta.com.