Aller au contenu

Permissions des outils

Pia demande confirmation avant qu’un outil ne change quoi que ce soit. Lire, chercher et lister ne coûtent rien ; créer, modifier et supprimer s’accompagnent toujours d’une carte à laquelle tu dois répondre.

Ce guide couvre les quatre réponses possibles sur cette carte, ainsi que la page de paramètres qui affiche tout ce à quoi tu as déjà consenti.

Quand Pia veut faire quelque chose, une carte apparaît dans le chat avec les détails — le chemin du fichier et un diff codé par couleur pour une écriture de fichier, le titre et la priorité pour une tâche, la commande exacte pour un appel git. Tu choisis alors :

Réponse Durée
Refuser Rien ne se passe.
Autoriser une fois Cet appel uniquement. Tu seras à nouveau sollicité la prochaine fois.
Autoriser cette session Jusqu’à la fermeture de Pia. Rien n’est enregistré sur le disque, et cela n’atteint pas le mode vocal.
Toujours autoriser Conservé dans tes paramètres, jusqu’à ce que tu le révoques.

Une fois qu’un outil est couvert, la carte apparaît quand même — elle indique juste pourquoi elle est passée : Approuvé automatiquement · create_todo toujours autorisé.

Chaque carte d’action porte un chevron sur la droite — Afficher ou masquer les détails. Déplie-le et tu vois les arguments réels de l’appel, pas seulement la ligne de résumé :

  • Nouvelle valeur — ce que Pia est sur le point d’écrire, en entier.
  • Valeur actuelle — pour tout ce qui modifie quelque chose qui existe déjà, ce qui s’y trouve actuellement, pour que tu puisses voir ce qui va être remplacé.

Pour une écriture de fichier, il n’y a pas de chevron à ouvrir : la carte affiche en permanence un diff codé par couleur, vert pour les lignes ajoutées et rouge pour les lignes supprimées, avec les boutons de décision en dessous.

Donc oui — tu peux toujours lire les arguments exacts avant d’approuver. Si le résumé d’une ligne d’une carte n’est pas suffisant pour décider, ouvre le chevron ; c’est à ça qu’il sert. Une carte comporte aussi un lien Gérer qui t’amène directement à la page de paramètres d’accès aux outils.

Ce que « Toujours autoriser » couvre réellement

Section intitulée « Ce que « Toujours autoriser » couvre réellement »

« Toujours autoriser » couvre l’outil nommé, avec n’importe quel argument, à partir de ce moment. Approuver « Créer Tâche — Créer une tâche de priorité moyenne : test de parcours Winwright » accorde create_todo — pas cette tâche précise, et pas les tâches en général.

Concrètement, après cette autorisation :

  • Pia crée n’importe quelle tâche sans redemander, quel que soit le titre ou la priorité.
  • Pia continue de demander avant de mettre à jour, terminer, déplacer ou supprimer une tâche — ce sont des outils différents, avec leurs propres autorisations.
  • Rien d’autre dans le plugin Todo n’est couvert.

C’est pourquoi la page de paramètres avertit qu’une autorisation ici couvre aussi des appels ultérieurs dont vous ne verrez jamais les arguments : tu consens à la capacité, pas au texte précis qu’on t’a montré. Pour un outil qui ne fait qu’ajouter quelque chose, c’est généralement sans risque. Pour un outil qui écrase ou supprime, préfère Autoriser une fois.

Refuser arrête cet appel d’outil précis. Cela ne met pas fin au tour — Pia continue et te répond.

Ce qu’il ne fait pas, c’est retenter discrètement la même chose. Pia reçoit pour instruction de traiter un refus comme définitif : il reconnaît que tu as dit non et demande ce que tu voudrais faire différemment, ou si tu veux ajuster les détails. Un refus se transforme donc en conversation plutôt qu’en boucle de nouvelles tentatives, et tu peux approuver une version révisée si tu le souhaites.

Si le refus rend Pia incapable de faire ce que tu as demandé, il te le dit au lieu de prétendre avoir réussi.

Une carte d’approbation n’expire pas. Pars t’occuper d’autre chose, elle t’attendra encore à ton retour, et le chat reste indéfiniment En attente de votre confirmation.

La connexion derrière elle expire, en revanche. Le tour maintient une requête ouverte vers ton fournisseur d’IA pendant qu’il attend ta réponse, et cette requête a son propre délai d’expiration — 5 minutes par défaut, ajustable par fournisseur dans Paramètres → Fournisseurs. Réponds à la carte après que le fournisseur a abandonné et le tour ne peut pas reprendre : il se termine par « Le fournisseur « … » n’a pas répondu en 300 secondes. » et le chat bascule vers une Erreur rouge.

Une approbation est donc une invite du genre « réponds-moi maintenant », pas quelque chose que tu peux laisser à demain.

Si un tour a déjà échoué de cette façon, rien n’est perdu à part la réponse — l’outil n’a jamais été exécuté, et ton message est toujours là. Utilise Régénérer sur le tour en échec pour le relancer, et réponds à la carte d’approbation rapidement cette fois-ci. Si tu as régulièrement besoin de plus de temps pour décider, augmente le délai d’expiration pour ce fournisseur.

Tu n’as pas besoin de te souvenir quel chat est bloqué. Un chat en attente d’une approbation se signale à trois endroits :

  • Flow, le panneau sur le bord droit de la fenêtre, reçoit une carte indiquant En attente de votre confirmation avec un lien qui te ramène directement au chat. La poignée de Flow affiche un badge avec le nombre d’éléments en attente, donc c’est visible depuis n’importe quel écran de Pia — tu n’as pas besoin d’être dans l’Assistant.
  • La liste des chats — le chip du titre du chat comme la page Historique des chats affichent le statut d’attente sur la ligne du chat.
  • Le chat lui-même, là où se trouve la carte.

Cela répond à la question « suis-je prévenu, ou seulement si je regarde ? » : tu es prévenu. Flow est l’endroit où atterrit la notification, elle survit au changement d’écran, et elle survit au redémarrage de Pia — donc un chat qui a été bloqué pendant que tu étais ailleurs reste signalé à ton retour.

Pourquoi certains outils se sont exécutés sans demander

Section intitulée « Pourquoi certains outils se sont exécutés sans demander »

Lire, chercher et lister ne demandent jamais — ils ne changent rien, donc il n’y a rien à approuver. Seuls les outils qui créent, modifient ou suppriment quelque chose font apparaître une carte.

Si un outil qui change effectivement quelque chose s’est quand même exécuté sans demander, l’une de ces raisons l’a couvert, et la carte indique laquelle :

  • Tu avais précédemment choisi Autoriser cette session ou Toujours autoriser pour cet outil.
  • Tu l’as coché dans la liste Tous les outils de la page de paramètres.
  • L’autonomie de l’agent est activée et l’outil fait partie des outils d’écriture propres à Pia.
  • C’est une routine qui s’exécute avec les outils que tu as accordés lors de sa création.

Pour savoir quels outils sont actuellement couverts, ouvre Paramètres → Assistant → Accès aux outils — les sections ci-dessous listent exactement cela, et te permettent de tout reprendre.

Ouvre Paramètres → Assistant → Accès aux outils. La page s’intitule Ce qui s’exécute sans confirmation, et elle comporte cinq parties.

Un seul interrupteur : Approuver automatiquement les outils d’écriture de Pia pendant une exécution d’agent et en mode vocal. Désactivé par défaut.

Tant qu’elle est activée, les exécutions d’agent et le mode vocal cessent de demander pour les outils d’écriture propres à Pia — notes et mémoire, tâches, rappels, routines, et fichiers. Elle ne couvre jamais la suppression de quoi que ce soit, les commandes git, ni les outils externes (MCP).

Fenêtres qu’une routine ou une exécution en arrière-plan peut capturer. Une exécution que personne ne surveille ne peut capturer qu’une fenêtre de cette liste, et seulement quand exactement une fenêtre ouverte correspond à l’entrée. Elle ne peut jamais capturer un écran entier. Chacune de ces captures laisse un avis dans Flow.

Ajoute une entrée en nommant le programme (par exemple outlook) et, si tu le souhaites, un texte que le titre de la fenêtre doit contenir. Plus simple encore, Choisir parmi les fenêtres ouvertes… remplit les deux à partir d’une fenêtre ouverte en ce moment — et les deux restent modifiables, car un titre que tu peux raccourcir est un titre qui correspondra encore demain. Rien n’est capturé pendant que tu choisis.

La liste démarre vide : « Aucune fenêtre n’est encore autorisée. Les exécutions sans surveillance ne peuvent pas capturer l’écran tant que vous n’en ajoutez pas une. »

Capturer l’écran nécessite le fournisseur Pia Cloud. Voir Pièces jointes.

Tout ce pour quoi tu as répondu Autoriser cette session. Rien n’est enregistré ici — tout disparaît au redémarrage de Pia. Clique sur Oublier pour être à nouveau sollicité au prochain appel.

Les autorisations de session s’arrêtent délibérément à la fenêtre de chat : elles n’atteignent pas le mode vocal, où tu ne pourrais pas voir à quoi tu consens.

Tes autorisations permanentes, chacune avec le plugin auquel elle appartient et la date à laquelle tu l’as accordée. Clique sur Révoquer pour être à nouveau sollicité la prochaine fois.

Si tu n’en as accordé aucune, elle le dit : Aucun outil n’est toujours autorisé. Lorsque vous choisissez « Toujours autoriser » pour un outil, il apparaît ici.

Le catalogue complet, avec deux cases à cocher par outil : Jusqu’à la fermeture de Pia et Toujours. Cocher l’une d’elles ici revient exactement au même que choisir cette réponse sur une carte — tu n’as juste pas besoin d’attendre la carte.

Les outils qui méritent réflexion te le disent quand tu les coches :

  • cet outil détruit des données, et une autorisation ici couvre aussi des appels ultérieurs dont vous ne verrez jamais les arguments
  • cet outil peut supprimer du travail non validé
  • cet outil met en place un travail qui s’exécutera ensuite sans surveillance — l’autoriser ici permet à Pia d’élargir ce qu’elle pourra faire sans redemander
Catégorie Exemples
Fichier Écrire ou supprimer un fichier dans ton dossier de l’assistant.
Git Initialiser, indexer, valider, changer, restaurer, remiser.
Mémoire Enregistrer, mettre à jour ou oublier quelque chose dans ton coffre.
Tâche Créer, mettre à jour, terminer, déplacer ou supprimer une tâche.
Rappel Créer, mettre à jour ou supprimer un rappel.
Routine Créer, mettre à jour ou supprimer une routine.
Écran Capturer un écran ou une fenêtre. Voir Pièces jointes.
Outil externe Tout ce que fournit un serveur d’outils MCP — une extension livrée par le serveur ou un serveur MCP local que tu as ajouté toi-même.

Trois autres choses peuvent laisser passer un outil, et la carte indique toujours laquelle c’était :

  • Les outils accordés d’une routine — cochés dans son éditeur à sa création (Approuvé automatiquement · cette exécution a reçu l’autorisation pour write_file).
  • L’autonomie de l’agent — l’interrupteur ci-dessus (Approuvé automatiquement · l’autonomie de l’agent est activée pour ce type d’outil).
  • Les notes de travail propres à l’exécution — une écriture dans le dossier .scratch/ de l’exécution, qui n’est jamais publié (Approuvé automatiquement · une note de travail dans le dossier scratch, qui n’est jamais publié). Voir Exécutions d’agent.
  • Un persona avec les outils désactivés — le cas inverse. Un persona réglé sur Accès aux outils : Aucun ne peut utiliser aucun outil, quoi que tu aies accordé. Voir Personas.