Doctrine · Ressource technique
Manifest des fiches
Index JSON public des 83 fiches PromptSecOps avec leurs métadonnées (OWASP, niveau, type d'IA, moments du cycle projet) et leurs URLs. Téléchargeable, machine-readable, versionné.
Version actuelle : v1.0 · 83 fiches indexées · Stratégie de versionnement
Le concept
PromptSecOps maintient 83 fiches de sécurité IA, chacune disponible en HTML lisible et en JSON brut. Mais comment interroger l'ensemble depuis un agent, un script ou une intégration ?
Un fichier unique
Le manifest.json liste les 83 fiches avec leurs métadonnées et URLs. Pas besoin de scraper le site ni de connaître à l'avance les IDs.
Exposé via HTTP
Téléchargeable depuis n'importe où via une URL stable. CDN Infomaniak, latence faible, cacheable. Compatible avec tous les clients HTTP (curl, fetch, requests…).
Versionné explicitement
Deux variantes : manifest.json (rolling, dernières fiches) et manifest.v1.json (snapshot figé, garanti 12 mois minimum après une éventuelle v2).
Endpoints publics
Quatre ressources exposées sur promptsecops.fr/data/. Toutes accessibles en HTTPS, sans authentification, sans clé.
Manifest courant (rolling)
https://promptsecops.fr/data/manifest.jsonMis à jour à chaque déploiement du site. Inclut les nouvelles fiches dès leur publication. Recommandé pour les intégrations qui acceptent les évolutions mineures.
Manifest versionné (figé v1)
https://promptsecops.fr/data/manifest.v1.jsonSnapshot figé. Garanti disponible ≥ 12 mois après publication d'une v2 éventuelle. Recommandé pour les agents en production qui ont besoin de stabilité.
Fiche détaillée (par id)
https://promptsecops.fr/data/prompts/<id>.jsonContenu intégral d'une fiche : prompt FR/EN complet, explication, installation, métadonnées. Exemple : /data/prompts/pii-non-disclosure-n1.json
Exemple concret (par id)
https://promptsecops.fr/data/exemples/<id>.jsonExemple de réponse IA + livrables attendus + projet fictif. Pour chaque fiche, un exemple. Exemple : /data/exemples/pii-non-disclosure-n1.json
Structure du manifest
Métadonnées globales en tête, liste des fiches en milieu, indexes par dimension à la fin pour les requêtes rapides.
{
"version": "1.0",
"generated_at": "2026-05-22T18:00:00.000Z",
"site": "https://promptsecops.fr",
"total_fiches": 83,
"fiches": [
{
"id": "pii-non-disclosure-n1",
"code": "PS-0001",
"titre": "...",
"owasp": ["LLM02"],
"moments": ["session-debut"],
"piliers": ["securite-productions"],
"type_ia": "conversationnelle",
"niveau": "N1",
"tags": ["pii", "basique"],
"cumulable_avec": [...],
"triggers_heuristiques": [
"pii_in_input_or_output",
"chat_interaction"
],
"urls": {
"fiche": ".../prompt/pii-non-disclosure-n1/",
"prompt_json": ".../data/prompts/pii-non-disclosure-n1.json",
"exemple_json": ".../data/exemples/pii-non-disclosure-n1.json"
}
}
/* ... 82 autres fiches ... */
],
"indexes": {
"by_owasp": { "LLM01": [...], "LLM02": [...] },
"by_moment": { "session-debut": [...] },
"by_pilier": { "securite-productions": [...] },
"by_type_ia": { "conversationnelle": [...] },
"by_niveau": { "N1": [...], "N2": [...], "N3": [...] }
}
}Champs des fiches
Chaque entrée dans fiches[] expose une dizaine de champs structurés. Tableau de référence :
| Champ | Type | Description |
|---|---|---|
id | string | Identifiant kebab-case unique (utilisé dans les URLs) |
code | string | Code stable PS-NNNN, référence canonique |
owasp | string[] | Codes OWASP LLM Top 10 couverts (LLM01 à LLM10) |
moments | string[] | Cycle projet : profil, projet-debut, session-debut, session-fin, projet-fin, conditionnel |
piliers | string[] | persistance-contexte, securite-productions, maitrise-couts |
type_ia | string | conversationnelle, dev-autonome, agent-plugins |
niveau | string | N1 (hygiène), N2 (recommandé), N3 (architecture agents) |
triggers_heuristiques | string[] | Étiquettes de contexte calculées (pour matcher une situation à cette fiche depuis un orchestrateur) |
urls | object | Liens vers contenu intégral : fiche (HTML), prompt_json (JSON brut), exemple_json (exemple concret) |
Cas d'usage
Le manifest est conçu pour être consommé. Voici les patterns d'intégration testés ou envisagés :
Custom GPT ou Project Claude « PromptSecOps »
Téléchargez le manifest une fois, incluez-le en knowledge base. Instruisez l'agent : « à chaque conversation, classifie le contexte et propose la fiche pertinente ».
Intégration CI/CD
À chaque PR touchant `/auth`, `/payments`, `/users`, un job lit le manifest et rappelle les fiches OWASP couvrant la zone modifiée dans le commentaire de PR.
Wrapper SDK API
Wrapper Python/TypeScript autour de l'API Claude/OpenAI/Mistral qui consulte le manifest et injecte dynamiquement le prompt système approprié selon classification du message entrant.
Skill Claude Code local
Skill installé localement (`~/.claude/skills/promptsecops/`) qui consulte le manifest et propose le prompt adapté au contexte de la session de dev en cours. C'est ce que fait l'Orchestrateur officiel.
Audit interne
Script qui croise les fiches PromptSecOps avec votre matrice de risques internes pour identifier les zones non couvertes par votre doctrine actuelle.
Veille éditoriale
Diff entre 2 versions du manifest pour suivre l'évolution de la base PromptSecOps (nouvelles fiches, OWASP nouvellement couvertes, ré-organisations).
Stratégie de versionnement
Le manifest suit un versionnement sémantique explicite. Le champ version reflète la version courante.
| Type | Exemple | Impact | Action recommandée |
|---|---|---|---|
| Patch | 1.0.0 → 1.0.1 | Correctifs, ajout de fiches | Mise à jour transparente |
| Minor | 1.0 → 1.1 | Ajout de champs optionnels | Pas de breaking change pour consommateurs ignorant les champs inconnus |
| Major | 1.x → 2.0 | Breaking change de schéma | Nouvelle URL manifest.v2.json. manifest.v1.json reste disponible ≥ 12 mois. |
Recommandation : agents en production → pointer vers manifest.v1.json (figé). Sites éditoriaux ou intégrations souples → pointer vers manifest.json (rolling).
Conditions d'usage
✅ Vous pouvez
- Télécharger, mettre en cache, redistribuer la base entière ou partielle
- Construire des produits commerciaux qui consomment le manifest
- Modifier les prompts pour votre usage (les fiches sont des recommandations)
- Forker, étendre, traduire les contenus pour votre contexte
💚 Nous demandons
- Mention de la source dans votre documentation utilisateur :
https://promptsecops.fr - Signalement bienvenu sur les améliorations / erreurs (contact)
- Respect du
Crawl-delay: 10du robots.txt — l'hébergement n'est pas dimensionné pour des centaines de requêtes par seconde
Pour un usage à grande échelle (mirroring, intégration B2B), contactez-nous pour discuter d'une coopération éditoriale.
↑ Sommaire