Aller au contenu
FR

Utiliser des modèles gratuits en limitant les données exposées

Les modèles gratuits peuvent servir pour vos projets de code personnels. Avec un fournisseur distant, vos requêtes quittent toujours votre ordinateur. Mandri propose deux réglages distincts : la pseudonymisation remplace les valeurs sensibles détectées automatiquement dans le texte avant son envoi au modèle ; l’exécution Docker lance l’outil de l’agent dans un conteneur jetable. Vous pouvez utiliser l’un, l’autre ou les combiner.

Connectez un fournisseur, par exemple OpenRouter dans l’application ou OpenRouter dans le terminal. Choisissez un modèle actuellement indiqué comme gratuit dans son catalogue et consultez sa politique de traitement des données. La disponibilité, les limites d’usage et les politiques peuvent changer. La politique de confidentialité d’OpenRouter décrit son rôle et le traitement des requêtes par les fournisseurs de modèles.

Utilisez un petit projet personnel sans données critiques. Pour l’exécution Docker, Docker doit être disponible sur la machine qui exécute le daemon Mandri, avec l’image de travail et la configuration de sécurité requises. Si le démarrage signale un prérequis manquant, réglez-le avant de poursuivre.

  1. Ouvrez Nouveau chat, sélectionnez le dossier du projet, puis choisissez Codex ou un autre outil d’agent disponible et le modèle gratuit de votre fournisseur.
  2. Ouvrez Standard sous le champ de saisie. Il s’agit du menu Protection de la session, distinct des permissions d’approbation.
  3. Pour le mode surrogate, gardez Standard et activez Pseudonymisation. L’agent travaille sur la machine du daemon, tandis que les valeurs détectées dans le texte destiné au modèle sont remplacées.
  4. Pour l’exécution en conteneur, sélectionnez Sandbox Docker. Activez Pseudonymisation dans le même menu pour combiner les deux réglages. Docker seul ne pseudonymise pas les requêtes au modèle.
  5. Vérifiez le mode d’approbation, saisissez votre tâche et envoyez-la. Attendez la fin de la préparation de l’environnement choisi.

Ces modes nécessitent un modèle connecté via le gateway des fournisseurs de Mandri. La connexion native d’un outil ne suffit pas.

Pendant une session pseudonymisée, ouvrez son menu de protection et sélectionnez le bouton d’information Voir les données protégées. Mandri détecte les valeurs automatiquement et les liste dans Données protégées. L’application affiche des valeurs partiellement masquées pour permettre de vérifier ce qui a été détecté sans les montrer intégralement. Une liste vide ne prouve pas que le projet ne contient aucune donnée sensible.

Configurez d’abord la CLI et le fournisseur. Lancez la commande depuis le dossier du projet et remplacez <model-id> par l’identifiant exact d’un modèle actuellement gratuit dans votre catalogue OpenRouter.

Fenêtre de terminal
mandri run --model "openrouter/<model-id>" \
--execution-backend host \
--privacy-mode surrogate \
codex
Fenêtre de terminal
mandri run --model "openrouter/<model-id>" \
--execution-backend docker \
--privacy-mode none \
codex
Fenêtre de terminal
mandri run --model "openrouter/<model-id>" \
--execution-backend docker \
--privacy-mode surrogate \
codex

Mandri prépare l’environnement choisi et ouvre l’interface terminal de l’agent. Saisissez votre tâche et répondez à ses demandes d’approbation. Les options précèdent codex, car les arguments placés après le nom de l’outil lui sont transmis.

L’ajout de valeurs personnelles à remplacer figure dans la feuille de route confidentialité. Ce réglage n’est pas disponible dans le parcours présenté aujourd’hui.