Guardrail
Un guardrail est un mécanisme qui protège une limite sans dépendre uniquement de la bonne interprétation de l’agent.
Une instruction peut demander à un agent de ne jamais déployer en production. Un guardrail réduit ou supprime techniquement sa capacité à le faire.
Il peut prendre la forme :
- d’une permission limitée ;
- d’une sandbox ;
- d’un hook ;
- d’une policy ;
- d’un test bloquant ;
- d’un contrôle dans la CI ;
- d’une validation humaine obligatoire ;
- de l’absence d’accès à certains secrets ou environnements.
Exemple
Instruction : « Ne modifie pas les fichiers de migration. »
Guardrail : le compte utilisé par l’agent ne possède qu’un accès en lecture sur le répertoire des migrations.
L’instruction aide l’agent à comprendre la règle. Le guardrail protège le système si cette règle est oubliée, mal interprétée ou contredite.
À ne pas confondre
Un guardrail n’est pas destiné à imposer chaque préférence de l’équipe.
Verrouiller techniquement toutes les conventions rendrait le travail lent et rigide. Les guardrails sont surtout utiles lorsqu’un écart menace la sécurité, les données, un environnement partagé ou la capacité à revenir en arrière.
Une convention explique le chemin attendu. Un guardrail protège une limite critique.
À retenir
Dire à l’agent de ne pas ouvrir un placard est une instruction. Ne pas lui donner la clé est un guardrail.