Utiliser des modèles gratuits en limitant les données exposées
Les modèles gratuits peuvent servir pour vos projets de code personnels. Avec un fournisseur distant, vos requêtes quittent toujours votre ordinateur. Mandri propose deux réglages distincts : la pseudonymisation remplace les valeurs sensibles détectées automatiquement dans le texte avant son envoi au modèle ; l’exécution Docker lance l’outil de l’agent dans un conteneur jetable. Vous pouvez utiliser l’un, l’autre ou les combiner.
Avant de commencer
Section intitulée « Avant de commencer »Connectez un fournisseur, par exemple OpenRouter dans l’application ou OpenRouter dans le terminal. Choisissez un modèle actuellement indiqué comme gratuit dans son catalogue et consultez sa politique de traitement des données. La disponibilité, les limites d’usage et les politiques peuvent changer. La politique de confidentialité d’OpenRouter décrit son rôle et le traitement des requêtes par les fournisseurs de modèles.
Utilisez un petit projet personnel sans données critiques. Pour l’exécution Docker, Docker doit être disponible sur la machine qui exécute le daemon Mandri, avec l’image de travail et la configuration de sécurité requises. Si le démarrage signale un prérequis manquant, réglez-le avant de poursuivre.
Dans l’application
Section intitulée « Dans l’application »- Ouvrez Nouveau chat, sélectionnez le dossier du projet, puis choisissez Codex ou un autre outil d’agent disponible et le modèle gratuit de votre fournisseur.
- Ouvrez Standard sous le champ de saisie. Il s’agit du menu Protection de la session, distinct des permissions d’approbation.
- Pour le mode surrogate, gardez Standard et activez Pseudonymisation. L’agent travaille sur la machine du daemon, tandis que les valeurs détectées dans le texte destiné au modèle sont remplacées.
- Pour l’exécution en conteneur, sélectionnez Sandbox Docker. Activez Pseudonymisation dans le même menu pour combiner les deux réglages. Docker seul ne pseudonymise pas les requêtes au modèle.
- Vérifiez le mode d’approbation, saisissez votre tâche et envoyez-la. Attendez la fin de la préparation de l’environnement choisi.
Ces modes nécessitent un modèle connecté via le gateway des fournisseurs de Mandri. La connexion native d’un outil ne suffit pas.
Pendant une session pseudonymisée, ouvrez son menu de protection et sélectionnez le bouton d’information Voir les données protégées. Mandri détecte les valeurs automatiquement et les liste dans Données protégées. L’application affiche des valeurs partiellement masquées pour permettre de vérifier ce qui a été détecté sans les montrer intégralement. Une liste vide ne prouve pas que le projet ne contient aucune donnée sensible.
Dans le terminal
Section intitulée « Dans le terminal »Configurez d’abord la CLI et le fournisseur. Lancez la commande depuis le dossier du projet et remplacez <model-id> par l’identifiant exact d’un modèle actuellement gratuit dans votre catalogue OpenRouter.
Surrogate sur la machine hôte
Section intitulée « Surrogate sur la machine hôte »mandri run --model "openrouter/<model-id>" \ --execution-backend host \ --privacy-mode surrogate \ codexDocker sans pseudonymisation
Section intitulée « Docker sans pseudonymisation »mandri run --model "openrouter/<model-id>" \ --execution-backend docker \ --privacy-mode none \ codexDocker avec surrogate
Section intitulée « Docker avec surrogate »mandri run --model "openrouter/<model-id>" \ --execution-backend docker \ --privacy-mode surrogate \ codexMandri prépare l’environnement choisi et ouvre l’interface terminal de l’agent. Saisissez votre tâche et répondez à ses demandes d’approbation. Les options précèdent codex, car les arguments placés après le nom de l’outil lui sont transmis.
Ce que surrogate ne couvre pas
Section intitulée « Ce que surrogate ne couvre pas »L’ajout de valeurs personnelles à remplacer figure dans la feuille de route confidentialité. Ce réglage n’est pas disponible dans le parcours présenté aujourd’hui.