Outil · Skill installable

Orchestrateur PromptSecOps

Un agent autonome qui connaît les 83 fiches de sécurité et gouvernance IA de PromptSecOps, et qui propose la fiche pertinente au bon moment de votre session — sans imposer, toujours en référence.

Version actuelle : v1.0 · 1 stable (Claude Code) + 5 bêta (ChatGPT · Claude.ai · Mistral · Gemini · Ollama). Vos retours de tests accélèrent le passage en stable.

Comment ça marche

Trois étapes mentales, à chaque interaction de votre session IA.

1

Il observe

Le contexte de votre session — phase projet (démarrage, en cours, clôture), type de tâche, données sensibles présentes, type d'IA configurée.

2

Il identifie

La fiche pertinente parmi 83 sourcées sur OWASP LLM Top 10, NIST AI RMF, ISO 42001, ISO 27002. Pas d'hallucination — seulement les fiches présentes dans le manifest local.

3

Il propose

Vous décidez d'intégrer ou non. Chaque suggestion référence l'URL de la fiche sur promptsecops.fr — vous gardez le contrôle éditorial.

↑ Sommaire

Installation par plateforme

Chaque plateforme a son pack adapté — déballé pour exploration en ligne ou ZIP à télécharger. Cliquez sur la plateforme cible :

Claude CodeStable3 étapes · pack 29 KB
1

Télécharger le ZIP

Skill complet avec SKILL.md (frontmatter Claude Code), 4 matchers spécialisés, manifest v1.

curl -O https://promptsecops.fr/data/skills/promptsecops-orchestrator-claude-code-v1.zip
2

Décompresser dans ~/.claude/skills/

Claude Code détecte automatiquement les skills dans ce dossier.

unzip promptsecops-orchestrator-claude-code-v1.zip -d ~/.claude/skills/
mv ~/.claude/skills/promptsecops-orchestrator-claude-code-v1 ~/.claude/skills/promptsecops-orchestrator
3

Vérifier

Recharger Claude Code, puis lister les skills installés.

# Dans Claude Code
/skills

À noter : Configuration du mode dans ~/.claude/CLAUDE.md : promptsecops.mode = balanced

ChatGPTBêta7 étapes · pack 27 KB
Version Bêta — non testée en pratique

Le pack est généré à partir du même socle que la version Claude Code stable, mais n'a pas encore été validé sur cette plateforme. Risque identifié : Modération OpenAI peut refuser un Custom GPT « sécurité IA » à la publication. Le GPT peut aussi ignorer les Knowledge files si on ne lui rappelle pas explicitement de les consulter.

Vous testez ? Signalez-nous le résultat — succès, échec, ou ajustements nécessaires. Cela accélère le passage en Stable.

1

Télécharger le pack

Contient INSTRUCTIONS.md, manifest.json, et les 4 matchers à utiliser comme Knowledge files.

curl -O https://promptsecops.fr/data/skills/promptsecops-orchestrator-chatgpt-v1.zip
unzip promptsecops-orchestrator-chatgpt-v1.zip
2

Créer un Custom GPT

Va sur https://chatgpt.com/gpts/editor et clique « Créer un GPT ». Passe en mode « Configurer ».

3

Renseigner Nom + Description

Nom : « PromptSecOps Orchestrator ». Description : « Propose la fiche PromptSecOps pertinente selon votre contexte ».

4

Coller les instructions

Copier le contenu de INSTRUCTIONS.md dans le champ « Instructions » (≤ 8000 caractères, vérifier la limite).

5

Téléverser les Knowledge files

Section « Knowledge », téléverser : manifest.json + matchers/input-pii-detector.md + matchers/phase-detector.md + matchers/context-classifier.md + matchers/owasp-coverage.md.

6

Activer Browse

Dans « Capabilities », activer « Web Browsing » pour que le GPT puisse fetch les fiches détaillées depuis promptsecops.fr.

7

Publier

Choisir la visibilité (privée recommandée pour usage perso, équipe pour Team, publique si Plus).

À noter : ChatGPT Plus requis. La modération OpenAI peut bloquer certains prompts touchant à la sécurité — simplifier le préambule si refus.

Claude.aiBêta5 étapes · pack 28 KB
Version Bêta — non testée en pratique

Le pack est généré à partir du même socle que la version Claude Code stable, mais n'a pas encore été validé sur cette plateforme. Risque identifié : Project Knowledge n'accepte peut-être pas le format .json brut — si rejet à l'upload, renommer manifest.json en manifest.txt ou convertir en .md. À tester.

Vous testez ? Signalez-nous le résultat — succès, échec, ou ajustements nécessaires. Cela accélère le passage en Stable.

1

Télécharger le pack

INSTRUCTIONS.md + manifest.json + 4 matchers à utiliser en Project Knowledge.

curl -O https://promptsecops.fr/data/skills/promptsecops-orchestrator-claude-ai-v1.zip
unzip promptsecops-orchestrator-claude-ai-v1.zip
2

Créer un Project

Va sur https://claude.ai/projects et clique « Créer un Project ». Nom : « PromptSecOps Orchestrator ».

3

Coller les Custom Instructions

Section « Custom Instructions », coller le contenu de INSTRUCTIONS.md (pas de limite stricte, ~10 KB OK).

4

Téléverser Project Knowledge

Section « Project Knowledge », téléverser : manifest.json + les 4 matchers .md. Total ~140 KB.

5

Sauvegarder

Le Project est prêt — toutes les conversations dans ce Project bénéficient automatiquement de l'orchestrateur.

À noter : Disponible sur tous les comptes Claude.ai. Pour partage équipe, utiliser un compte Claude Team.

MistralBêta5 étapes · pack 4 KB
Version Bêta — non testée en pratique

Le pack est généré à partir du même socle que la version Claude Code stable, mais n'a pas encore été validé sur cette plateforme. Risque identifié : Mistral Le Chat n'a pas de tool fetch HTTP fiable. Le « fetch dynamique du manifest » mentionné dans les instructions peut ne pas fonctionner en pratique — l'agent pourrait halluciner faute d'inventaire. Risque le plus élevé des 5 bêta.

Vous testez ? Signalez-nous le résultat — succès, échec, ou ajustements nécessaires. Cela accélère le passage en Stable.

1

Télécharger le pack

Pack léger : juste INSTRUCTIONS.md (le manifest est fetché dynamiquement depuis l'URL).

curl -O https://promptsecops.fr/data/skills/promptsecops-orchestrator-mistral-v1.zip
unzip promptsecops-orchestrator-mistral-v1.zip
2

Créer un Custom Agent

Va sur https://chat.mistral.ai, menu « Agents » → « Créer un Agent ». Nom : « PromptSecOps Orchestrator ».

3

Coller le System Prompt

Champ « System prompt » / « Instructions » : coller le contenu de INSTRUCTIONS.md.

4

Choisir le modèle

Sélectionner Mistral Large 2 ou supérieur (instruction-following plus fin pour l'orchestration).

5

Sauvegarder

Au démarrage de chaque conversation, l'orchestrateur fetch automatiquement https://promptsecops.fr/data/manifest.json.

À noter : Le pack est minimaliste (pas de Knowledge files) car Mistral Custom Agents ne les supportent pas richement. Le manifest est fetché à la demande depuis l'URL publique.

GeminiBêta6 étapes · pack 27 KB
Version Bêta — non testée en pratique

Le pack est généré à partir du même socle que la version Claude Code stable, mais n'a pas encore été validé sur cette plateforme. Risque identifié : Les Gems acceptent peut-être seulement des formats spécifiques en Knowledge files (PDF/TXT) — si rejet du .json, convertir en .txt. Gemini a tendance à être plus verbeux que demandé.

Vous testez ? Signalez-nous le résultat — succès, échec, ou ajustements nécessaires. Cela accélère le passage en Stable.

1

Télécharger le pack

INSTRUCTIONS.md + manifest.json + 4 matchers à utiliser en Knowledge files.

curl -O https://promptsecops.fr/data/skills/promptsecops-orchestrator-gemini-v1.zip
unzip promptsecops-orchestrator-gemini-v1.zip
2

Créer un Gem

Va sur https://gemini.google.com/gems/view et clique « Créer un Gem ».

3

Renseigner Nom + Description

Nom : « PromptSecOps Orchestrator ». Description : « Conseiller éditorial sur les 83 fiches de sécurité PromptSecOps ».

4

Coller les Instructions

Champ « Instructions » : coller le contenu de INSTRUCTIONS.md.

5

Téléverser les Knowledge files

Section « Knowledge », téléverser : manifest.json + les 4 matchers .md.

6

Sauvegarder

Le Gem est prêt — accessible depuis n'importe quelle conversation Gemini.

À noter : Disponible sur les comptes Gemini standards. Pour le partage en organisation, Google Workspace requis.

OllamaBêta5 étapes · pack 4 KB
Version Bêta — non testée en pratique

Le pack est généré à partir du même socle que la version Claude Code stable, mais n'a pas encore été validé sur cette plateforme. Risque identifié : L'inventaire est embarqué dans le SYSTEM (snapshot v1, périme à chaque nouvelle fiche). Sur petits modèles (< 32B), l'instruction-following peut être trop faible pour respecter le format de suggestion structurée. Recommandé : Llama 3.1 70B ou Qwen 2.5 32B+.

Vous testez ? Signalez-nous le résultat — succès, échec, ou ajustements nécessaires. Cela accélère le passage en Stable.

1

Installer Ollama

Si non installé : https://ollama.com — disponible Linux, macOS, Windows.

# Linux
curl -fsSL https://ollama.com/install.sh | sh
2

Télécharger un modèle de base

Recommandé : Llama 3.1 70B pour un orchestrateur efficace. Alternative : Qwen 2.5 32B (instruction-following fin sur tâches structurées).

ollama pull llama3.1:70b
3

Télécharger le Modelfile

Le pack contient un Modelfile avec SYSTEM directive intégrant l'inventaire des 83 fiches (snapshot v1).

curl -O https://promptsecops.fr/data/skills/promptsecops-orchestrator-ollama-v1.zip
unzip promptsecops-orchestrator-ollama-v1.zip
4

Créer le modèle

Construit le modèle Ollama personnalisé avec le SYSTEM PromptSecOps embarqué.

cd promptsecops-orchestrator-ollama-v1
ollama create promptsecops-orchestrator -f Modelfile
5

Utiliser

L'orchestrateur est prêt. Compatible avec l'API OpenAI sur localhost:11434/v1.

ollama run promptsecops-orchestrator

À noter : Limites : pas de fetch HTTP intégré (l'inventaire est embarqué dans le SYSTEM, à régénérer manuellement quand de nouvelles fiches sont publiées). Pour une orchestration complète avec fetch dynamique, utiliser Ollama derrière LangChain ou LiteLLM.

↑ Sommaire

Trois modes d'agressivité

Vous choisissez la fréquence des propositions selon votre maturité avec la base PromptSecOps.

Aggressive

Propose dès qu'un trigger matche, même faiblement.

À utiliser quand : vous découvrez la base. L'orchestrateur joue le rôle d'inventaire vivant.

Balanced défaut

Propose sur signal fort uniquement : PII en clair, démarrage, incident, demande RGPD.

À utiliser quand : vous voulez de l'aide ponctuelle sans interruption permanente. C'est le mode pour le travail quotidien.

Silent

Ne propose rien spontanément. Répond sur demande explicite (/promptsecops).

À utiliser quand : vous êtes expert. Vous voulez garder la main sur quand consulter la base.

Configuration

Définissez le mode dans votre ~/.claude/CLAUDE.md global, ou dans un CLAUDE.md de projet pour un comportement contextuel.

# Dans ~/.claude/CLAUDE.md (Claude Code)
# ou en début de conversation (autres plateformes)
promptsecops.mode = balanced  # aggressive | balanced | silent
↑ Sommaire

Cas d'usage typiques

Quatre situations où l'orchestrateur en mode balanced apporte de la valeur sans interrompre votre flux.

Démarrage feature backend sensible

Vous

Crée un endpoint POST /api/login avec validation du mot de passe.

PromptSecOps
💡 Suggestion PromptSecOps : **PS-0014 — Code review sécurité** (N2, LLM05)

Tu touches à de l'authentification — zone à fort enjeu. Cette fiche fournit un pattern de revue de sécurité avec catégorisation OWASP + sévérité.

→ Fiche : promptsecops.fr/prompt/code-review-security-n2/
→ J'intègre le prompt dans ton workflow ?

Agent avec outils en construction

Vous

J'écris un agent MCP qui peut lire/écrire des fichiers et appeler des API externes.

PromptSecOps
💡 Suggestions PromptSecOps :

**PS-0076 — Tool permission declaration** (N2, LLM06) — déclarer chaque appel d'outil avant exécution.
**PS-0077 — Tool intent vs result divergence** (N3, LLM01) — détecter les manipulations via résultat d'outil.

→ J'intègre ces 2 fiches ?

Session RAG sur corpus d'entreprise

Vous

On indexe nos contrats-types dans Chroma pour faire du Q&A.

PromptSecOps
💡 Suggestions PromptSecOps :

**PS-0080 — Document integrity check** (N2, LLM04) — hash + signature avant ingestion (anti-poisoning).
**PS-0034 — RAG data/instruction split** (N2, LLM01) — séparer données et instructions dans le contexte.

→ Particulièrement critique pour des contrats juridiques.

Demande RGPD reçue dans un chatbot

Vous

Un utilisateur tape « supprimez toutes mes données » dans notre chatbot client.

PromptSecOps
💡 Suggestion PromptSecOps : **PS-0082 — Trigger RGPD effacement** (N2, LLM02)

Article 17 RGPD détecté. Cette fiche évite la fausse promesse (chatbot qui prétend supprimer alors qu'il n'en a pas le pouvoir) et déclenche la procédure formelle vers ton DPO.

→ Fiche : promptsecops.fr/prompt/rgpd-erasure-trigger-n2/
↑ Sommaire

Anatomie du skill

Le ZIP de 28 KB se déballe en 8 fichiers lisibles. Tout est inspectable, modifiable, versionnable.

promptsecops-orchestrator-<plateforme>-v1/
├── README.md                  Installation rapide
├── INSTRUCTIONS.md (ou)       Instructions principales d'orchestration
│   SKILL.md (Claude Code) (ou)
│   Modelfile (Ollama)
├── manifest.json              Snapshot des 83 fiches (134 KB)
│                              (sauf Mistral et Ollama — fetché à la demande
│                              ou inventaire embarqué)
└── matchers/                  4 matchers spécialisés
    ├── input-pii-detector.md  Patterns PII + faux positifs courants
    ├── phase-detector.md      6 moments du cycle projet
    ├── context-classifier.md  Types IA + tâches + piliers + matrice
    └── owasp-coverage.md      Mapping LLM01-10 → fiches associées
                               (absent pour Mistral et Ollama)

Vous pouvez explorer les fichiers de chaque pack directement en ligne dans /data/skills/. Tailles : 4 KB (Mistral, Ollama) à 29 KB (Claude Code).

↑ Sommaire

Mise à jour du manifest

Les packs embarquent un snapshot figé du manifest. Pour récupérer les dernières fiches PromptSecOps sans réinstaller, remplacer le fichier manifest.json local par la version courante :

# Claude Code (skill local)
curl -o ~/.claude/skills/promptsecops-orchestrator/manifest.json \
  https://promptsecops.fr/data/manifest.json

# ChatGPT / Claude.ai / Gemini : retéléverser le manifest.json
# fraîchement téléchargé dans le panneau Knowledge files.

# Mistral : aucune action — le manifest est fetché à la demande
# depuis https://promptsecops.fr/data/manifest.json à chaque conversation.

# Ollama : regénérer le Modelfile depuis le manifest mis à jour
# puis ollama create promptsecops-orchestrator -f Modelfile

Pour une stabilité maximale en production, pointer sur manifest.v1.json (snapshot figé, garanti disponible ≥ 12 mois après publication d'une v2).

↑ Sommaire

État actuel et évolutions

Les 6 plateformes ciblées sont livrées en v1.0 — une stable (Claude Code) et cinq en bêta à valider. Les évolutions futures portent sur la stabilisation, l'auto-mise à jour et la mémoire de session.

v1.0 ✅ — Livré

  • Stable : Claude Code Skill (testé en v1)
  • Bêta — à valider : ChatGPT, Claude.ai, Mistral, Gemini, Ollama
  • 6 packs téléchargeables (4 à 29 KB selon plateforme)
  • 3 modes (aggressive / balanced / silent)
  • 4 matchers spécialisés (PII / phase / contexte / OWASP)
  • Manifest vendored pour 4 plateformes ; fetch URL pour Mistral et Ollama embarqué
  • Alias d'URL pour rétrocompatibilité Claude Code

v2.0 🔜 — En préparation

  • Stabilisation des 5 bêta via retours de tests utilisateurs
  • Auto-update du manifest (opt-in, fréquence configurable)
  • Mémoire de session (ne pas re-proposer une fiche refusée)
  • Pack équipe (configuration partagée des priorités)
  • Orchestrateur Python local (LangChain/LiteLLM) pour Ollama fetch dynamique
  • Tests automatisés des templates par plateforme (régression UI cloud)
  • Versioning sémantique des packs (semver par plateforme)

Vos retours sont décisifs pour faire passer les 5 bêta en stable. Si vous testez un orchestrateur sur ChatGPT, Claude.ai, Mistral, Gemini ou Ollama, partagez le résultat (succès, échec, ou ajustements nécessaires) via la page contact.

↑ Sommaire