Architecture vérifiable
Sécurité et limites
État de la préversion vérifié le 18 septembre 2026.
Ce qui s'exécute aujourd'hui
La démonstration charge le registre public puis analyse l'extrait directement dans votre navigateur. Le texte collé n'est envoyé ni à ModelShift, ni à un fournisseur d'IA. Aucun modèle génératif n'est appelé.
Le CLI de préversion s'exécute sur la machine ou dans la CI de l'équipe pilote. Il lit les fichiers localement, affiche les résultats localement et n'embarque aucune télémétrie. Il n'est pas encore distribué publiquement : son installation est accompagnée pendant le pilote gratuit.
Données et connexions sortantes
Le scanner de préversion n'envoie aucun code source, secret, chemin de fichier ou résultat de scan. Le navigateur télécharge uniquement les fichiers statiques du site et le registre JSON public.
Les fonctions Pro Monitor et Team Policy affichées sur le site sont des hypothèses commerciales. Il n'existe actuellement ni connexion à un dépôt hébergé, ni jeton GitHub stocké, ni tableau de bord client. Ces fonctions ne seront pas activées sans documentation des permissions, de la rétention, de la région d'hébergement et des sous-traitants.
Ce que le scanner détecte
La préversion reconnaît des identifiants littéraux présents dans les fichiers texte, notamment le code, la configuration et la documentation. Elle compare ces chaînes à un registre sourcé pour OpenAI, Anthropic, Gemini et AWS Bedrock.
Elle peut aussi signaler un identifiant placé dans un commentaire ou un exemple. Les exclusions sont contrôlées par .modelshiftignore. Un identifiant construit dynamiquement, stocké uniquement dans un gestionnaire de secrets ou absent du dépôt ne peut pas être détecté. Le résultat constitue donc un contrôle de risque, pas une preuve exhaustive d'usage en production.
Décision CI
Les équipes choisissent le seuil de sortie : rapport informatif, avertissement ou blocage pour les niveaux élevés. ModelShift ne modifie aucun fichier et ne migre aucun modèle automatiquement. La migration et le déploiement restent soumis à une revue humaine et aux tests propres à l'application.
Registre et corrections
Chaque entrée indique une source officielle, un statut, une échéance et, lorsqu'il est publié, un remplacement. Le registre complet est téléchargeable en JSON et comporte sa date de vérification. Une source fournisseur prévaut toujours sur ModelShift.
Pour signaler une date incorrecte, un faux positif ou une vulnérabilité, écrivez à contact@modelshift.fr. N'envoyez pas de code source ou de secret par email.