Un agent qui avance pendant que tu dors, c’est tentant. Avec Grok Bot, xAI propose des agents capables d’utiliser des applications et de suivre des routines. La question intéressante arrive juste après la démo : que peut-il faire sans te demander ?
Préparer une liste de prospects et contacter ces personnes sont deux missions différentes. Pareil pour proposer une correction et la publier. L’accès à un outil ne devrait jamais laisser ce choix implicite.
Commencer avec une mission qui s’arrête
Pour un premier essai, je choisirais un résultat facile à relire : un brouillon de compte rendu à partir de documents autorisés. Pas d’envoi, pas de paiement, pas d’accès à toute la boîte mail. Un compte dédié évite aussi de transmettre les droits accumulés sur ton compte personnel.
Le contrat ci-dessous décrit une politique pour un service que tu développes. Ce n’est pas un fichier de configuration reconnu par Grok Bot. Les limites doivent être appliquées par le serveur et par les permissions des outils, pas seulement écrites dans un prompt.
{
"task": "draft-weekly-report",
"allowedActions": ["read-approved-documents", "save-draft"],
"requiresApproval": ["send-email", "publish", "delete"],
"maxSteps": 12,
"maxDurationSeconds": 600,
"maxSpendUsd": 2,
"stopAfterConsecutiveErrors": 2
}
Prévoir l’arrêt avant le lancement
Vérifie l’autorisation avant chaque action. Pour le budget, réserve le coût maximal estimé du prochain appel et refuse-le si le solde est insuffisant. Additionner la dépense après coup sert au suivi, mais n’empêche pas le dépassement. Avec plusieurs tâches, cette réservation doit être atomique.
Un bouton d’arrêt doit empêcher les prochaines actions et révoquer les accès quand c’est nécessaire. Il ne peut pas annuler un email déjà envoyé. Pour les opérations sensibles, conserve un identifiant unique afin qu’une reprise après une panne ne déclenche pas deux fois la même action.
Pouvoir comprendre ce qui s’est passé
Le compte rendu doit montrer les actions, les validations et les erreurs, sans recopier les secrets ni toutes les données personnelles dans les logs. Si tu ne peux pas expliquer pourquoi un agent a agi, lui donner davantage d’autonomie rendra surtout le problème plus difficile à retrouver.