Outil · Skill installable
Orchestrateur PromptSecOps
Un agent autonome qui connaît les 83 fiches de sécurité et gouvernance IA de PromptSecOps, et qui propose la fiche pertinente au bon moment de votre session — sans imposer, toujours en référence.
Version actuelle : v1.0 · 1 stable (Claude Code) + 5 bêta (ChatGPT · Claude.ai · Mistral · Gemini · Ollama). Vos retours de tests accélèrent le passage en stable.
Comment ça marche
Trois étapes mentales, à chaque interaction de votre session IA.
Il observe
Le contexte de votre session — phase projet (démarrage, en cours, clôture), type de tâche, données sensibles présentes, type d'IA configurée.
Il identifie
La fiche pertinente parmi 83 sourcées sur OWASP LLM Top 10, NIST AI RMF, ISO 42001, ISO 27002. Pas d'hallucination — seulement les fiches présentes dans le manifest local.
Il propose
Vous décidez d'intégrer ou non. Chaque suggestion référence l'URL de la fiche sur promptsecops.fr — vous gardez le contrôle éditorial.
Pour quel modèle d'IA ?
L'orchestrateur est disponible sur 6 plateformes — un pack adapté à chacune, généré à chaque déploiement du site. Cliquez sur la plateforme de votre choix pour voir le pas-à-pas.
Skill installable en local — ~/.claude/skills/. Idéal pour les développeurs.
Voir l'installation ↓Custom GPT à créer dans ChatGPT (Plus requis). Instructions + Knowledge files.
Voir l'installation ↓Project Claude.ai avec Custom Instructions + Project Knowledge.
Voir l'installation ↓Custom Agent dans Mistral Le Chat. Fetch dynamique du manifest.
Voir l'installation ↓Gem Google. Instructions + Knowledge files.
Voir l'installation ↓Modelfile auto-hébergé. Inventaire embarqué (snapshot v1).
Voir l'installation ↓Stable = pack utilisé en pratique avant publication. Bêta = pack généré à partir du même socle mais non encore testé en pratique sur la plateforme cible. Vos retours sont précieux — contact.
↑ SommaireInstallation par plateforme
Chaque plateforme a son pack adapté — déballé pour exploration en ligne ou ZIP à télécharger. Cliquez sur la plateforme cible :
Claude CodeStable
Télécharger le ZIP
Skill complet avec SKILL.md (frontmatter Claude Code), 4 matchers spécialisés, manifest v1.
curl -O https://promptsecops.fr/data/skills/promptsecops-orchestrator-claude-code-v1.zipDécompresser dans ~/.claude/skills/
Claude Code détecte automatiquement les skills dans ce dossier.
unzip promptsecops-orchestrator-claude-code-v1.zip -d ~/.claude/skills/
mv ~/.claude/skills/promptsecops-orchestrator-claude-code-v1 ~/.claude/skills/promptsecops-orchestratorVérifier
Recharger Claude Code, puis lister les skills installés.
# Dans Claude Code
/skillsÀ noter : Configuration du mode dans ~/.claude/CLAUDE.md : promptsecops.mode = balanced
ChatGPTBêta
Télécharger le pack
Contient INSTRUCTIONS.md, manifest.json, et les 4 matchers à utiliser comme Knowledge files.
curl -O https://promptsecops.fr/data/skills/promptsecops-orchestrator-chatgpt-v1.zip
unzip promptsecops-orchestrator-chatgpt-v1.zipCréer un Custom GPT
Va sur https://chatgpt.com/gpts/editor et clique « Créer un GPT ». Passe en mode « Configurer ».
Renseigner Nom + Description
Nom : « PromptSecOps Orchestrator ». Description : « Propose la fiche PromptSecOps pertinente selon votre contexte ».
Coller les instructions
Copier le contenu de INSTRUCTIONS.md dans le champ « Instructions » (≤ 8000 caractères, vérifier la limite).
Téléverser les Knowledge files
Section « Knowledge », téléverser : manifest.json + matchers/input-pii-detector.md + matchers/phase-detector.md + matchers/context-classifier.md + matchers/owasp-coverage.md.
Activer Browse
Dans « Capabilities », activer « Web Browsing » pour que le GPT puisse fetch les fiches détaillées depuis promptsecops.fr.
Publier
Choisir la visibilité (privée recommandée pour usage perso, équipe pour Team, publique si Plus).
À noter : ChatGPT Plus requis. La modération OpenAI peut bloquer certains prompts touchant à la sécurité — simplifier le préambule si refus.
Claude.aiBêta
Télécharger le pack
INSTRUCTIONS.md + manifest.json + 4 matchers à utiliser en Project Knowledge.
curl -O https://promptsecops.fr/data/skills/promptsecops-orchestrator-claude-ai-v1.zip
unzip promptsecops-orchestrator-claude-ai-v1.zipCréer un Project
Va sur https://claude.ai/projects et clique « Créer un Project ». Nom : « PromptSecOps Orchestrator ».
Coller les Custom Instructions
Section « Custom Instructions », coller le contenu de INSTRUCTIONS.md (pas de limite stricte, ~10 KB OK).
Téléverser Project Knowledge
Section « Project Knowledge », téléverser : manifest.json + les 4 matchers .md. Total ~140 KB.
Sauvegarder
Le Project est prêt — toutes les conversations dans ce Project bénéficient automatiquement de l'orchestrateur.
À noter : Disponible sur tous les comptes Claude.ai. Pour partage équipe, utiliser un compte Claude Team.
MistralBêta
Télécharger le pack
Pack léger : juste INSTRUCTIONS.md (le manifest est fetché dynamiquement depuis l'URL).
curl -O https://promptsecops.fr/data/skills/promptsecops-orchestrator-mistral-v1.zip
unzip promptsecops-orchestrator-mistral-v1.zipCréer un Custom Agent
Va sur https://chat.mistral.ai, menu « Agents » → « Créer un Agent ». Nom : « PromptSecOps Orchestrator ».
Coller le System Prompt
Champ « System prompt » / « Instructions » : coller le contenu de INSTRUCTIONS.md.
Choisir le modèle
Sélectionner Mistral Large 2 ou supérieur (instruction-following plus fin pour l'orchestration).
Sauvegarder
Au démarrage de chaque conversation, l'orchestrateur fetch automatiquement https://promptsecops.fr/data/manifest.json.
À noter : Le pack est minimaliste (pas de Knowledge files) car Mistral Custom Agents ne les supportent pas richement. Le manifest est fetché à la demande depuis l'URL publique.
GeminiBêta
Télécharger le pack
INSTRUCTIONS.md + manifest.json + 4 matchers à utiliser en Knowledge files.
curl -O https://promptsecops.fr/data/skills/promptsecops-orchestrator-gemini-v1.zip
unzip promptsecops-orchestrator-gemini-v1.zipCréer un Gem
Va sur https://gemini.google.com/gems/view et clique « Créer un Gem ».
Renseigner Nom + Description
Nom : « PromptSecOps Orchestrator ». Description : « Conseiller éditorial sur les 83 fiches de sécurité PromptSecOps ».
Coller les Instructions
Champ « Instructions » : coller le contenu de INSTRUCTIONS.md.
Téléverser les Knowledge files
Section « Knowledge », téléverser : manifest.json + les 4 matchers .md.
Sauvegarder
Le Gem est prêt — accessible depuis n'importe quelle conversation Gemini.
À noter : Disponible sur les comptes Gemini standards. Pour le partage en organisation, Google Workspace requis.
OllamaBêta
Installer Ollama
Si non installé : https://ollama.com — disponible Linux, macOS, Windows.
# Linux
curl -fsSL https://ollama.com/install.sh | shTélécharger un modèle de base
Recommandé : Llama 3.1 70B pour un orchestrateur efficace. Alternative : Qwen 2.5 32B (instruction-following fin sur tâches structurées).
ollama pull llama3.1:70bTélécharger le Modelfile
Le pack contient un Modelfile avec SYSTEM directive intégrant l'inventaire des 83 fiches (snapshot v1).
curl -O https://promptsecops.fr/data/skills/promptsecops-orchestrator-ollama-v1.zip
unzip promptsecops-orchestrator-ollama-v1.zipCréer le modèle
Construit le modèle Ollama personnalisé avec le SYSTEM PromptSecOps embarqué.
cd promptsecops-orchestrator-ollama-v1
ollama create promptsecops-orchestrator -f ModelfileUtiliser
L'orchestrateur est prêt. Compatible avec l'API OpenAI sur localhost:11434/v1.
ollama run promptsecops-orchestratorÀ noter : Limites : pas de fetch HTTP intégré (l'inventaire est embarqué dans le SYSTEM, à régénérer manuellement quand de nouvelles fiches sont publiées). Pour une orchestration complète avec fetch dynamique, utiliser Ollama derrière LangChain ou LiteLLM.
Trois modes d'agressivité
Vous choisissez la fréquence des propositions selon votre maturité avec la base PromptSecOps.
Aggressive
Propose dès qu'un trigger matche, même faiblement.
À utiliser quand : vous découvrez la base. L'orchestrateur joue le rôle d'inventaire vivant.
Balanced défaut
Propose sur signal fort uniquement : PII en clair, démarrage, incident, demande RGPD.
À utiliser quand : vous voulez de l'aide ponctuelle sans interruption permanente. C'est le mode pour le travail quotidien.
Silent
Ne propose rien spontanément. Répond sur demande explicite (/promptsecops).
À utiliser quand : vous êtes expert. Vous voulez garder la main sur quand consulter la base.
Configuration
Définissez le mode dans votre ~/.claude/CLAUDE.md global, ou dans un CLAUDE.md de projet pour un comportement contextuel.
# Dans ~/.claude/CLAUDE.md (Claude Code)
# ou en début de conversation (autres plateformes)
promptsecops.mode = balanced # aggressive | balanced | silentCas d'usage typiques
Quatre situations où l'orchestrateur en mode balanced apporte de la valeur sans interrompre votre flux.
Démarrage feature backend sensible
Crée un endpoint POST /api/login avec validation du mot de passe.
💡 Suggestion PromptSecOps : **PS-0014 — Code review sécurité** (N2, LLM05) Tu touches à de l'authentification — zone à fort enjeu. Cette fiche fournit un pattern de revue de sécurité avec catégorisation OWASP + sévérité. → Fiche : promptsecops.fr/prompt/code-review-security-n2/ → J'intègre le prompt dans ton workflow ?
Agent avec outils en construction
J'écris un agent MCP qui peut lire/écrire des fichiers et appeler des API externes.
💡 Suggestions PromptSecOps : **PS-0076 — Tool permission declaration** (N2, LLM06) — déclarer chaque appel d'outil avant exécution. **PS-0077 — Tool intent vs result divergence** (N3, LLM01) — détecter les manipulations via résultat d'outil. → J'intègre ces 2 fiches ?
Session RAG sur corpus d'entreprise
On indexe nos contrats-types dans Chroma pour faire du Q&A.
💡 Suggestions PromptSecOps : **PS-0080 — Document integrity check** (N2, LLM04) — hash + signature avant ingestion (anti-poisoning). **PS-0034 — RAG data/instruction split** (N2, LLM01) — séparer données et instructions dans le contexte. → Particulièrement critique pour des contrats juridiques.
Demande RGPD reçue dans un chatbot
Un utilisateur tape « supprimez toutes mes données » dans notre chatbot client.
💡 Suggestion PromptSecOps : **PS-0082 — Trigger RGPD effacement** (N2, LLM02) Article 17 RGPD détecté. Cette fiche évite la fausse promesse (chatbot qui prétend supprimer alors qu'il n'en a pas le pouvoir) et déclenche la procédure formelle vers ton DPO. → Fiche : promptsecops.fr/prompt/rgpd-erasure-trigger-n2/
Anatomie du skill
Le ZIP de 28 KB se déballe en 8 fichiers lisibles. Tout est inspectable, modifiable, versionnable.
promptsecops-orchestrator-<plateforme>-v1/
├── README.md Installation rapide
├── INSTRUCTIONS.md (ou) Instructions principales d'orchestration
│ SKILL.md (Claude Code) (ou)
│ Modelfile (Ollama)
├── manifest.json Snapshot des 83 fiches (134 KB)
│ (sauf Mistral et Ollama — fetché à la demande
│ ou inventaire embarqué)
└── matchers/ 4 matchers spécialisés
├── input-pii-detector.md Patterns PII + faux positifs courants
├── phase-detector.md 6 moments du cycle projet
├── context-classifier.md Types IA + tâches + piliers + matrice
└── owasp-coverage.md Mapping LLM01-10 → fiches associées
(absent pour Mistral et Ollama)Vous pouvez explorer les fichiers de chaque pack directement en ligne dans /data/skills/. Tailles : 4 KB (Mistral, Ollama) à 29 KB (Claude Code).
Mise à jour du manifest
Les packs embarquent un snapshot figé du manifest. Pour récupérer les dernières fiches PromptSecOps sans réinstaller, remplacer le fichier manifest.json local par la version courante :
# Claude Code (skill local)
curl -o ~/.claude/skills/promptsecops-orchestrator/manifest.json \
https://promptsecops.fr/data/manifest.json
# ChatGPT / Claude.ai / Gemini : retéléverser le manifest.json
# fraîchement téléchargé dans le panneau Knowledge files.
# Mistral : aucune action — le manifest est fetché à la demande
# depuis https://promptsecops.fr/data/manifest.json à chaque conversation.
# Ollama : regénérer le Modelfile depuis le manifest mis à jour
# puis ollama create promptsecops-orchestrator -f ModelfilePour une stabilité maximale en production, pointer sur manifest.v1.json (snapshot figé, garanti disponible ≥ 12 mois après publication d'une v2).
État actuel et évolutions
Les 6 plateformes ciblées sont livrées en v1.0 — une stable (Claude Code) et cinq en bêta à valider. Les évolutions futures portent sur la stabilisation, l'auto-mise à jour et la mémoire de session.
v1.0 ✅ — Livré
- Stable : Claude Code Skill (testé en v1)
- Bêta — à valider : ChatGPT, Claude.ai, Mistral, Gemini, Ollama
- 6 packs téléchargeables (4 à 29 KB selon plateforme)
- 3 modes (aggressive / balanced / silent)
- 4 matchers spécialisés (PII / phase / contexte / OWASP)
- Manifest vendored pour 4 plateformes ; fetch URL pour Mistral et Ollama embarqué
- Alias d'URL pour rétrocompatibilité Claude Code
v2.0 🔜 — En préparation
- Stabilisation des 5 bêta via retours de tests utilisateurs
- Auto-update du manifest (opt-in, fréquence configurable)
- Mémoire de session (ne pas re-proposer une fiche refusée)
- Pack équipe (configuration partagée des priorités)
- Orchestrateur Python local (LangChain/LiteLLM) pour Ollama fetch dynamique
- Tests automatisés des templates par plateforme (régression UI cloud)
- Versioning sémantique des packs (semver par plateforme)
Vos retours sont décisifs pour faire passer les 5 bêta en stable. Si vous testez un orchestrateur sur ChatGPT, Claude.ai, Mistral, Gemini ou Ollama, partagez le résultat (succès, échec, ou ajustements nécessaires) via la page contact.
↑ SommaireRessources
Téléchargements directs des 6 packs orchestrateurs + endpoints connexes.