Ce que l'audit doit couvrir
Testez application et Agent ensemble : identité, authentification, autorisation, isolation, données, tools MCP et API, mémoire, fichiers, paiements, secrets, logs, limites, approbations et reprise.
Avant tout test actif, convenez par écrit du scope, des comptes, méthodes, horaires, conditions d'arrêt, traitement des preuves et de l'accord du propriétaire.
Le résultat est une photographie datée du risque, pas un certificat absolu. Corrigez selon l'impact et recommencez après tout changement majeur d'accès, tools, mémoire, paiement, modèle ou infrastructure.