Pourquoi Caddy tourne comme service hôte installé depuis le dépôt APT officiel signé, et non comme container Podman, sur ma plateforme de services perso. Et pourquoi un runbook administrateur explicite remplace un wrapper automatisé prématuré.
Sécurité
Le profil pi intégré à Greywall laisse inscriptibles les vecteurs de persistance de l'agent. Analyse des failles (réseau, chemins XDG inexacts, allowWrite trop large) et profil correctif en denyWrite, avec les limites que la sandbox ne couvre pas seule.
La v1.1.0 de pi-secured-setup passe au OWASP AI Agent Security Cheat Sheet. Audit log chaîné par HMAC, détection d'exfiltration bash, rate limiting, scanner d'injection prompt, et 14 advisories Dependabot fermés.
Pourquoi j'ai construit un agent supervisé plutôt qu'un agent autonome pour un pipeline métier planifié. Le LLM intervient aux points d'extension où il est utile, le reste est du code déterministe, traçable et rejouable.