{"id":18224,"plugin_id":"plugins_6a86f0bc955881919122c7c2d87da0d9","kind":"skill","collection_source":null,"comparison_source":null,"observed_at":"2026-09-30T23:14:44.981Z","digest":"6e1834c16d3457ebf53ae110bde8ad645a6d43a0572eaf8fdc9b41511d6101ce","against":null,"payload":{"description":"Use when individually acceptable tools or permissions can become dangerous when chained in one plan.","included_files":[],"name":"auditer-combinaisons-capacites","skill_md_contents":"---\r\nname: auditer-combinaisons-capacites\r\ndescription: Use when individually acceptable tools or permissions can become dangerous when chained in one plan.\r\n---\r\n# Auditer les combinaisons de capacités\r\n\r\n## Fonction\r\nAnalyser le risque du graphe d’actions, pas seulement celui de chaque outil isolé.\r\n\r\n## Procédure\r\n1. Énumérer les capacités nécessaires au trajet et les données qu’elles peuvent recevoir ou produire.\r\n2. Chercher chaînes lecture sensible → réseau, écriture → exécution, génération → publication, ou autre composition à risque.\r\n3. Identifier où une sortie non fiable peut influencer une capacité plus puissante.\r\n4. Réduire permissions, casser la chaîne, ajouter validation ou isoler l’étape lorsque nécessaire.\r\n5. Refaire le pré-vol sur le plan modifié.\r\n\r\n## Preuve\r\nLe plan ne contient aucune combinaison de pouvoirs non justifiée par le besoin et l’autorité."},"changes":[],"summary":"First saved snapshot. No earlier version is available for comparison.","summary_kind":"deterministic","summary_metadata":{}}