Doctrine · Ressource technique

Manifest des fiches

Index JSON public des 83 fiches PromptSecOps avec leurs métadonnées (OWASP, niveau, type d'IA, moments du cycle projet) et leurs URLs. Téléchargeable, machine-readable, versionné.

Version actuelle : v1.0 · 83 fiches indexées · Stratégie de versionnement

Le concept

PromptSecOps maintient 83 fiches de sécurité IA, chacune disponible en HTML lisible et en JSON brut. Mais comment interroger l'ensemble depuis un agent, un script ou une intégration ?

1

Un fichier unique

Le manifest.json liste les 83 fiches avec leurs métadonnées et URLs. Pas besoin de scraper le site ni de connaître à l'avance les IDs.

2

Exposé via HTTP

Téléchargeable depuis n'importe où via une URL stable. CDN Infomaniak, latence faible, cacheable. Compatible avec tous les clients HTTP (curl, fetch, requests…).

3

Versionné explicitement

Deux variantes : manifest.json (rolling, dernières fiches) et manifest.v1.json (snapshot figé, garanti 12 mois minimum après une éventuelle v2).

↑ Sommaire

Endpoints publics

Quatre ressources exposées sur promptsecops.fr/data/. Toutes accessibles en HTTPS, sans authentification, sans clé.

Manifest courant (rolling)

https://promptsecops.fr/data/manifest.json
rollingJSON · 131 KB

Mis à jour à chaque déploiement du site. Inclut les nouvelles fiches dès leur publication. Recommandé pour les intégrations qui acceptent les évolutions mineures.

Manifest versionné (figé v1)

https://promptsecops.fr/data/manifest.v1.json
figé · stableJSON · 131 KB

Snapshot figé. Garanti disponible ≥ 12 mois après publication d'une v2 éventuelle. Recommandé pour les agents en production qui ont besoin de stabilité.

Fiche détaillée (par id)

https://promptsecops.fr/data/prompts/<id>.json
par ficheJSON · ~5 KB

Contenu intégral d'une fiche : prompt FR/EN complet, explication, installation, métadonnées. Exemple : /data/prompts/pii-non-disclosure-n1.json

Exemple concret (par id)

https://promptsecops.fr/data/exemples/<id>.json
par ficheJSON · ~3 KB

Exemple de réponse IA + livrables attendus + projet fictif. Pour chaque fiche, un exemple. Exemple : /data/exemples/pii-non-disclosure-n1.json

↑ Sommaire

Structure du manifest

Métadonnées globales en tête, liste des fiches en milieu, indexes par dimension à la fin pour les requêtes rapides.

{
  "version": "1.0",
  "generated_at": "2026-05-22T18:00:00.000Z",
  "site": "https://promptsecops.fr",
  "total_fiches": 83,
  "fiches": [
    {
      "id": "pii-non-disclosure-n1",
      "code": "PS-0001",
      "titre": "...",
      "owasp": ["LLM02"],
      "moments": ["session-debut"],
      "piliers": ["securite-productions"],
      "type_ia": "conversationnelle",
      "niveau": "N1",
      "tags": ["pii", "basique"],
      "cumulable_avec": [...],
      "triggers_heuristiques": [
        "pii_in_input_or_output",
        "chat_interaction"
      ],
      "urls": {
        "fiche": ".../prompt/pii-non-disclosure-n1/",
        "prompt_json": ".../data/prompts/pii-non-disclosure-n1.json",
        "exemple_json": ".../data/exemples/pii-non-disclosure-n1.json"
      }
    }
    /* ... 82 autres fiches ... */
  ],
  "indexes": {
    "by_owasp": { "LLM01": [...], "LLM02": [...] },
    "by_moment": { "session-debut": [...] },
    "by_pilier": { "securite-productions": [...] },
    "by_type_ia": { "conversationnelle": [...] },
    "by_niveau": { "N1": [...], "N2": [...], "N3": [...] }
  }
}
↑ Sommaire

Champs des fiches

Chaque entrée dans fiches[] expose une dizaine de champs structurés. Tableau de référence :

ChampTypeDescription
idstringIdentifiant kebab-case unique (utilisé dans les URLs)
codestringCode stable PS-NNNN, référence canonique
owaspstring[]Codes OWASP LLM Top 10 couverts (LLM01 à LLM10)
momentsstring[]Cycle projet : profil, projet-debut, session-debut, session-fin, projet-fin, conditionnel
piliersstring[]persistance-contexte, securite-productions, maitrise-couts
type_iastringconversationnelle, dev-autonome, agent-plugins
niveaustringN1 (hygiène), N2 (recommandé), N3 (architecture agents)
triggers_heuristiquesstring[]Étiquettes de contexte calculées (pour matcher une situation à cette fiche depuis un orchestrateur)
urlsobjectLiens vers contenu intégral : fiche (HTML), prompt_json (JSON brut), exemple_json (exemple concret)
↑ Sommaire

Cas d'usage

Le manifest est conçu pour être consommé. Voici les patterns d'intégration testés ou envisagés :

Custom GPT ou Project Claude « PromptSecOps »

Téléchargez le manifest une fois, incluez-le en knowledge base. Instruisez l'agent : « à chaque conversation, classifie le contexte et propose la fiche pertinente ».

Intégration CI/CD

À chaque PR touchant `/auth`, `/payments`, `/users`, un job lit le manifest et rappelle les fiches OWASP couvrant la zone modifiée dans le commentaire de PR.

Wrapper SDK API

Wrapper Python/TypeScript autour de l'API Claude/OpenAI/Mistral qui consulte le manifest et injecte dynamiquement le prompt système approprié selon classification du message entrant.

Skill Claude Code local

Skill installé localement (`~/.claude/skills/promptsecops/`) qui consulte le manifest et propose le prompt adapté au contexte de la session de dev en cours. C'est ce que fait l'Orchestrateur officiel.

Audit interne

Script qui croise les fiches PromptSecOps avec votre matrice de risques internes pour identifier les zones non couvertes par votre doctrine actuelle.

Veille éditoriale

Diff entre 2 versions du manifest pour suivre l'évolution de la base PromptSecOps (nouvelles fiches, OWASP nouvellement couvertes, ré-organisations).

↑ Sommaire

Stratégie de versionnement

Le manifest suit un versionnement sémantique explicite. Le champ version reflète la version courante.

TypeExempleImpactAction recommandée
Patch1.0.0 → 1.0.1Correctifs, ajout de fichesMise à jour transparente
Minor1.0 → 1.1Ajout de champs optionnelsPas de breaking change pour consommateurs ignorant les champs inconnus
Major1.x → 2.0Breaking change de schémaNouvelle URL manifest.v2.json. manifest.v1.json reste disponible ≥ 12 mois.

Recommandation : agents en production → pointer vers manifest.v1.json (figé). Sites éditoriaux ou intégrations souples → pointer vers manifest.json (rolling).

↑ Sommaire

Conditions d'usage

✅ Vous pouvez

  • Télécharger, mettre en cache, redistribuer la base entière ou partielle
  • Construire des produits commerciaux qui consomment le manifest
  • Modifier les prompts pour votre usage (les fiches sont des recommandations)
  • Forker, étendre, traduire les contenus pour votre contexte

💚 Nous demandons

  • Mention de la source dans votre documentation utilisateur : https://promptsecops.fr
  • Signalement bienvenu sur les améliorations / erreurs (contact)
  • Respect du Crawl-delay: 10 du robots.txt — l'hébergement n'est pas dimensionné pour des centaines de requêtes par seconde

Pour un usage à grande échelle (mirroring, intégration B2B), contactez-nous pour discuter d'une coopération éditoriale.

↑ Sommaire