Modes de sécurité
Atom conserve toujours l’accès brut à ExtendScript, car celui-ci constitue la base de l’automatisation du projet dans l’application Adobe. Les modes de sécurité contrôlent séparément l’accès de l’agent au shell et aux outils de fichiers généraux.
Pour une véritable isolation, utilisez une machine virtuelle ou un ordinateur distinct. Les modes de sécurité d’Atom réduisent l’accès, mais n’isolent pas l’agent du reste du système.
Ouvrez Réglages → Sécurité pour choisir un mode. Dossier du projet est sélectionné par défaut.
Adobe uniquement
Atom peut examiner et modifier le projet Adobe ouvert, notamment en écrivant et en exécutant directement du code ExtendScript. L’agent ne peut utiliser ni les commandes du shell ni les outils de fichiers généraux.
Il s’agit du mode le plus restrictif, mais pas d’un environnement totalement isolé. ExtendScript s’exécute dans l’application Adobe et peut toujours utiliser les fonctions mises à disposition par celle-ci.
Dossier du projet
Le mode Dossier du projet comprend toutes les fonctions du mode Adobe uniquement. Il ajoute les commandes du shell ainsi que l’accès en lecture et en écriture dans le dossier qui contient le projet Adobe enregistré. Le projet doit être enregistré avant le démarrage de ce mode.
Atom limite ses outils de fichiers à ce dossier. Lorsque l’agent sélectionné prend en charge l’isolation, les écritures effectuées par les commandes y sont aussi limitées. Les outils de fichiers sans restriction de l’agent restent indisponibles.
Le mode Dossier du projet est un garde-fou, pas une isolation complète. Sous Windows natif, les commandes Claude ne sont pas isolées : elles démarrent dans le dossier du projet enregistré et reçoivent pour consigne d’y rester, mais peuvent techniquement accéder au reste de l’ordinateur. Atom affiche un avertissement au début d’une telle session.
Accès complet
Le mode Accès complet conserve le fonctionnement sans restriction d’Atom. L’agent peut exécuter des commandes du shell et utiliser tous les fichiers accessibles au compte du système d’exploitation, en plus de contrôler l’application Adobe avec du code ExtendScript brut.
Utilisez ce mode lorsque la tâche nécessite d’installer des paquets, d’exécuter des utilitaires locaux ou de travailler dans plusieurs dossiers.
Contrôles de sécurité de Premiere
Utilisez Adobe uniquement lorsqu’Atom doit travailler exclusivement par l’intermédiaire de l’automatisation de projet de Premiere. Utilisez Dossier du projet lorsqu’il doit aussi accéder aux commandes ou aux fichiers situés à côté du projet enregistré, et Accès complet seulement si la tâche exige un accès plus large aux commandes ou aux fichiers.
ExtendScript brut reste disponible dans tous les modes et peut examiner, modifier ou enregistrer le projet Premiere ouvert.
Ce que les modes de sécurité ne changent pas
- ExtendScript brut reste disponible dans tous les modes.
- Les outils de projet Adobe propres à Atom restent disponibles.
- Le fournisseur d’IA sélectionné reçoit vos instructions, le contexte de la conversation, les informations du projet Adobe renvoyées à l’agent et les fichiers que vous joignez explicitement.
- Adobe peut continuer à créer des enregistrements du projet, des sauvegardes automatiques, des caches, des aperçus et des rendus dans le cadre de son fonctionnement normal.
- Les agents externes connectés par le mode MCP possèdent leurs propres autorisations. Le mode de sécurité de la conversation intégrée d’Atom ne configure pas ces applications externes.
Si une conversation est déjà ouverte lorsque vous changez de mode, Atom reconnecte l’agent avant l’action suivante afin d’appliquer le nouveau niveau d’accès.