Polarys
Agents IA : de la théorie à la production/Utilisation efficace au quotidien

Utilisation efficace au quotidien

Vérifier le travail d'un agent CLI

Vérifier le travail d'un agent CLI

Ne jamais déployer sans relecture

Un agent CLI peut générer un script, une configuration, ou un correctif de bug syntaxiquement correct mais fonctionnellement erroné. La relecture humaine avant exécution réelle en production reste indispensable, quel que soit le modèle utilisé.

Ce qu'il faut vérifier en priorité

  • La cible de l'action : le script agit-il bien sur le bon serveur, le bon environnement (test vs production) ?
  • La réversibilité : l'action peut-elle être annulée facilement si le résultat n'est pas celui attendu ?
  • Les effets de bord : le script modifie-t-il autre chose que ce qui était explicitement demandé ?

Tester avant de généraliser

flowchart TD
    A[Agent genere un script\nd'administration] --> B[Tester sur un\nenvironnement de recette]
    B --> C{Resultat conforme\nà l'attendu ?}
    C -- Oui --> D[Deployer en\nproduction avec suivi]
    C -- Non --> E[Corriger avec l'agent\nou manuellement]

Un script généré par un agent, comme tout script écrit par un humain, doit suivre le même processus de test avant déploiement en production : rien ne dispense de cette étape sous prétexte que l'IA l'a généré.

Cas concret

Un agent CLI génère un script PowerShell censé désactiver les comptes utilisateurs inactifs depuis plus de 90 jours. Sans test préalable sur un environnement de recette, le script est directement exécuté en production et désactive par erreur des comptes de service critiques mal identifiés comme "inactifs" faute d'un filtre suffisamment précis. Un test sur un échantillon en environnement de recette aurait révélé ce problème avant tout impact réel.

Erreurs fréquentes

  • Exécuter directement en production un script généré par un agent sans passer par un environnement de test intermédiaire, comme on ne le ferait jamais pour un script écrit manuellement.
  • Faire une confiance excessive à un agent parce que "l'IA sait ce qu'elle fait", alors qu'elle peut se tromper exactement comme un humain sur une tâche complexe.
  • Ne vérifier que la syntaxe d'un script généré, sans valider sa logique métier réelle (la bonne cible, les bons filtres, les bonnes conditions).

À retenir

  • Un script généré par un agent CLI doit suivre le même processus de test qu'un script écrit manuellement, sans exception.
  • Vérifier en priorité la cible, la réversibilité et les effets de bord d'une action générée par l'agent.
  • La confiance dans un agent ne remplace jamais la vérification humaine avant une action en production.

Mini-exercice

Un agent CLI génère un script de désactivation de comptes inactifs. Quelle étape ne faut-il surtout pas sauter avant de l'exécuter en production ?

Réponse : tester le script sur un environnement de recette (ou sur un échantillon limité et réversible) avant tout déploiement en production, pour vérifier que les filtres et la logique appliqués correspondent réellement à l'intention, et non uniquement que la syntaxe est correcte.

Quiz de validation

Quiz - 2 questions

1. Un script généré par un agent CLI doit-il suivre le même processus de test qu'un script écrit manuellement ?

2. Au-delà de la syntaxe, que faut-il vérifier sur un script généré par un agent ?

Suis ta progression

Crée un compte gratuit pour suivre ta progression et accéder à toutes les leçons.