Confiance & sécurité

Confiance & sécurité

Mise à jour : 30/06/2026

Avant d’installer quoi que ce soit, tu dois savoir exactement ce qui se passe. Voici, en toute honnêteté, ce que fait notre CLI, ce qu’il ne fait surtout pas — et ce que nous laissons volontairement de côté.

Ce que fait le CLI

  • Détecte localement quels outils d’IA sont installés (ou tu les choisis avec --tool).
  • Télécharge uniquement les fichiers du skill que tu as débloqué, via un endpoint sécurisé (vérification du jeton).
  • Les dépose de façon native à l’outil — p. ex. Claude Code : ~/.claude/skills/…
  • Pour Codex : met à jour seulement un bloc balisé dans AGENTS.md — ton contenu est conservé.
  • Open source (MIT) : tout le code du CLI est public sur GitHub — tu peux lire exactement ce que fait l’outil.
  • Vérifie les fichiers livrés contre des sommes de contrôle SHA-256 côté serveur (contrôle d’intégrité).
  • Demande avant d’écraser des fichiers existants dans un terminal (avec un avis lors des exécutions automatiques).

Ce que le CLI NE fait PAS

  • Ne lit aucun fichier de projet, aucun .env, aucune clé d’API.
  • N’envoie aucun contenu de projet — seuls le jeton, le nom du skill et les outils détectés sortent de ta machine.
  • N’installe aucun service en arrière-plan et n’exécute aucun script distant tiers.
  • N’écrit que dans les chemins de skills connus — une double protection (client et serveur) empêche d’écrire ailleurs.
  • Ne modifie aucun réglage système global.

Installer sans le CLI & retirer

Tu n’es pas obligé d’utiliser le CLI. Chaque skill est téléchargeable en ZIP et se copie manuellement dans le dossier de skills de ton outil — le contenu est affiché sous forme d’arborescence sur chaque page de skill, avant tout téléchargement.

Retirer — en local, sans jeton. Supprime le dossier du skill pour chaque outil et, pour Codex, retire seulement notre bloc balisé d’AGENTS.md :

npx --yes @skills-for-ai/cli remove <skill>
Code du CLI sur GitHub (MIT) →

Jeton & données

  • Un jeton par skill — valable uniquement pour ce skill, utilisable un nombre illimité de fois.
  • En cas de remboursement, le jeton est révoqué ; ensuite il ne télécharge plus rien.
  • Nous ne stockons aucun contenu de projet. Un téléchargement ne fait qu’incrémenter le compteur.
  • L’endpoint passe par HTTPS ; les fichiers de skills sont dans un stockage privé, pas sur un CDN public.
  • Une limite de débit sur l’endpoint de livraison freine les abus automatisés.

Badges de sécurité — ce qu’ils signifient

Instructions seules

Ne contient que des instructions, modèles et références — aucun script exécutable.

Contient des scripts

Peut contenir des scripts exécutables. Jette un œil avant de lancer — l’arborescence montre tout.

Local

S’exécute entièrement chez toi avec ta propre IA — aucun runtime externe, aucun coût récurrent.

Aucune API externe

N’appelle pas de services tiers de lui-même.

Standard ouvert

SKILL.md selon le standard ouvert agentskills.io — portable et inspectable.

Versionné

Une version fixe + un changelog par skill pour des mises à jour traçables.

Compatibilité par outil

Tous les outils d’IA ne prennent pas en charge les skills de la même manière. Un skill se veut portable (SKILL.md), mais chaque outil l’intègre différemment. Voici comment l’utiliser par outil :

OutilPrise en chargeChemin d’installationStatut
Claude CodeNative (chargement auto)CLI ou dossier ~/.claude/skillsStable
Codex CLIVia standard ouvertCLI → .agents/skills (AGENTS.md fusionné)Stable
CursorVia fichiers de projetCLI → .agents/skillsUtilisable
GitHub CopilotVia fichiers de projetCLI → .agents/skillsUtilisable
Gemini CLIEn extensionCLI → puis « gemini extensions install »Stable
Windsurf / ClineVia dossier de skillsCLI → dossier de skillsUtilisable
Claude / ChatGPT (web)ManuelColler le SKILL.md dans un Projet / Custom GPTManuel

Au 30/06/2026 — la prise en charge évolue vite, nous la vérifions en continu. « Manuel » signifie : ça marche, mais sans détection automatique ; tu colles toi-même le SKILL.md.

Règlement européen sur l’IA — qui est responsable de quoi

Le règlement sur l’IA s’applique depuis le 2 août 2026 ; les obligations de transparence de l’article 50 s’appliquent depuis lors sans changement (les règles relatives aux systèmes à haut risque ont été reportées à fin 2027). Voici, en toute franchise, ce que cela signifie pour ce site, pour nos produits — et pour vous.

Ce site n’exploite aucun système d’IA

Aucun chatbot, aucune recherche par IA, aucune fonction d’IA : skills-for-ai n’exécute ni modèle d’IA ni inférence. Aucune obligation d’information au titre de l’art. 50, par. 1, ne s’applique donc — si un chat IA venait s’ajouter, nous l’indiquerions dès la première interaction.

Les Skills & Agents ne sont pas des systèmes d’IA

Ce sont des fichiers d’instructions et de modèles. Ils ne contiennent aucun modèle et ne calculent rien par eux-mêmes — le système d’IA n’apparaît que chez vous, avec votre propre IA.

Les obligations du fournisseur incombent au fournisseur du modèle

L’information sur les chatbots et le marquage lisible par machine des contenus générés (art. 50, par. 1 et 2) incombent au fournisseur du service d’IA que vous utilisez — p. ex. Anthropic, OpenAI ou Google.

Votre rôle : déployeur

Si vous publiez des contenus générés par IA, des obligations peuvent vous incomber : vous devez divulguer les hypertrucages et certains textes d’intérêt public (art. 50, par. 4), ainsi que la reconnaissance des émotions et la catégorisation biométrique (art. 50, par. 3).

Ce que nous excluons

Nos produits ne sont pas destinés aux applications à haut risque de l’annexe III (not. sélection du personnel, éducation, solvabilité, application de la loi) et ne doivent pas servir aux pratiques interdites par l’art. 5 — voir CGV § 6.

Situation en août 2026 · Autorité de surveillance en Allemagne : Bundesnetzagentur. Orientation, pas un conseil juridique — en cas de doute, faites examiner votre cas.

Prêt ? L’installation détaillée pas à pas (avec alternative manuelle) est ici : Vers le guide d’installation