Tecrübetecrube.com
Concepts

Sécurité & validation

Le modèle de sécurité de Tecrübe : OAuth 2.1, aperçu → validation, garde-fou budgétaire, journal d'audit, annulation réelle et résultats que l'assistant ne peut pas inventer.

Trois principes

  1. Tout ce qui modifie votre compte est d'abord prévisualisé. Les outils d'écriture ne vont pas directement à la plateforme ; le moteur d'actions construit le plan et le retient.
  2. La validation vient de vous. L'assistant ne peut appeler approve_action qu'après votre accord explicite, avec confirm=true.
  3. Le résultat dit la vérité. Chaque outil d'écriture renvoie appliqué, en attente de validation, simulation (pas de connexion) ou échec + motif.

Identité et autorisation

  • La connexion de l'assistant utilise OAuth 2.1 + PKCE ; il n'y a pas de clé API. Les clients s'enregistrent dynamiquement (DCR) et ne reçoivent que la portée mcp.
  • Les connexions aux plateformes passent par l'écran OAuth du fournisseur ; Tecrübe ne voit jamais votre mot de passe. La clé ChatGPT Ads et le mot de passe d'application WordPress sont stockés chiffrés.
  • Les jetons appartiennent à un membre et à un assistant et se révoquent un par un depuis le panneau.

Garde-fou budgétaire

LimiteRègleExemple
Une étapeUn budget augmente d'au plus 50 % par modification100 → au plus 150
24 heuresL'augmentation totale d'une journée ne peut dépasser le double du budget de départDépart à 100 → jamais plus de 200 ce jour-là

L'annulation n'est pas soumise à cette limite : undo_action revient au budget précédent. En plus, la protection des dépenses (set_spend_guard) fixe des plafonds quotidiens/mensuels, un CPA cible et une marge.

Journal d'audit

Chaque appel est enregistré : membre, assistant, outil, paramètres, durée, crédits dépensés, résultat et erreur. Les écritures conservent en plus l'aperçu, l'heure de validation et le résultat. list_recent_actions ramène le même journal dans le chat.

Annulation réelle

« Annuler » ne supprime pas seulement l'entrée ; une requête inverse réelle part vers la plateforme : budget précédent, reprise après pause, retrait des négatifs ajoutés, dépublication, restauration d'une révision WordPress, retour à une version GTM. Les opérations sans inverse renvoient not_undoable avec le motif.

Données et confidentialité

  • Tecrübe transmet les résultats à l'assistant et ne stocke pas le contenu du chat.
  • Les jetons de plateforme sont stockés chiffrés et déchiffrés côté serveur uniquement pendant un appel.
  • Détails : politique de confidentialité.

Étapes suivantes