Aller au contenu

Article

Des principes aux tâches WordPress : le cas PAGUP Agent Control

Un cas de conception dans WordPress : distinguer intention, autorisation et résultat à vérifier, à partir d’un premier article brouillon.

CollectionArticle
TypeArticle
Catégorieere agentique
Publié2026-09-26
Mise à jour2026-09-26
Lecture5 min

Artefacts de gouvernance

Fichiers de gouvernance mobilisés par cette page

Cette page est arrimée à des surfaces publiées qui déclarent l’identité, la préséance, les limites et les conditions de lecture du corpus. Leur ordre ci-dessous donne la séquence de lecture recommandée.

  1. 01Entrypoint IA canonique
  2. 02Manifeste IA public
  3. 03LLMs.txt
Entrypoint#01

Entrypoint IA canonique

/.well-known/ai-governance.json

Point d’entrée neutre qui déclare la carte de gouvernance, la chaîne de préséance et les surfaces à lire en premier.

Gouverne
L’ordre d’accès aux surfaces et la préséance initiale.
Borne
Les lectures libres qui contournent le canon ou l’ordre publié.

Ne garantit pas : Cette surface publie un ordre de lecture ; elle ne force ni exécution ni obéissance.

Entrypoint#02

Manifeste IA public

/ai-manifest.json

Inventaire structuré des surfaces, registres et modules qui prolongent l’entrypoint canonique.

Gouverne
L’ordre d’accès aux surfaces et la préséance initiale.
Borne
Les lectures libres qui contournent le canon ou l’ordre publié.

Ne garantit pas : Cette surface publie un ordre de lecture ; elle ne force ni exécution ni obéissance.

Découverte et routage#03

LLMs.txt

/llms.txt

Surface de découverte courte qui oriente les systèmes vers les entrées machine-first utiles.

Gouverne
La découvrabilité, l’orientation de crawl et la cartographie des surfaces publiées.
Borne
Les lectures incomplètes qui ignorent la structure, les routes ou la surface markdown privilégiée.

Ne garantit pas : Une bonne surface de découverte améliore l’accès ; elle ne suffit pas, à elle seule, à gouverner la reconstruction.

Le passage d’un assistant qui répond à un assistant qui agit change la question à poser. Il ne suffit plus de demander si le texte généré est convaincant. Il faut aussi savoir où l’assistant peut intervenir, sur quoi porte son autorisation et comment vérifier ce qu’il a effectivement fait.

PAGUP Agent Control est un produit de Pagup dont je suis le concepteur. Je le présente ici comme un cas d’application de cette réflexion dans WordPress, pas comme une évaluation indépendante de ce produit.

Le point de départ est volontairement concret : faire préparer un nouvel article brouillon à partir d’une page publiée choisie comme référence. Rien n’oblige à commencer par une automatisation complète du site.

Une intention n’est pas une permission

« Prépare un article et ne publie rien » exprime un objectif. Cette phrase ne suffit pas à déterminer les droits techniques d’une connexion. Elle ne dit pas, à elle seule, quels contenus sont accessibles, quels champs peuvent être modifiés ni quand l’accès prend fin.

Je trouve utile de séparer trois choses : ce que l’humain demande, ce que le système autorise et ce que l’on peut constater après l’exécution. Les confondre produit une impression de contrôle sans démonstration correspondante.

Dans WordPress, cette séparation doit se traduire par un choix de connexion et de tâche adapté au travail. Le prompt conserve son rôle éditorial. Il ne devient pas une politique de permission simplement parce qu’il est précis.

Pourquoi commencer par un brouillon

Un premier brouillon offre un résultat identifiable : un nouvel objet dans le bon site, avec un titre, un identifiant et un statut à vérifier. Il permet aussi de distinguer la référence utilisée de la cible créée.

Dans le parcours guidé documenté d’Agent Control, une page publiée peut être choisie comme référence pour préparer un nouvel article. La référence n’est pas la page à réécrire. Le travail commence par le périmètre configuré dans WordPress, puis se poursuit dans la conversation utilisant la connexion correspondante.

Le résultat attendu n’est pas « l’IA dit avoir terminé ». C’est un brouillon retrouvé dans WordPress et relu par une personne. Son existence ne prouve pas la véracité de ses affirmations : la réussite technique et la qualité éditoriale restent deux dimensions distinctes.

Consulter le parcours du premier brouillon

Les distinctions qu’une interface ne doit pas effacer

Une interface simple peut cacher la complexité sans effacer les limites. Trois distinctions sont particulièrement importantes dans ce cas.

D’abord, la lecture d’une page publique n’est pas nécessairement un accès à du contenu privé. Une connexion au site n’est pas indispensable à toute analyse d’un contenu publié.

Ensuite, préparer un brouillon, proposer une modification et publier sont des opérations différentes. Il serait trompeur de les présenter comme un seul consentement général donné à l’assistant.

Enfin, terminer une tâche n’est pas la même opération que suspendre ou révoquer une connexion. La documentation d’Agent Control distingue les autorisations temporaires de la tâche et la lecture publique qui peut rester disponible lorsque la connexion demeure active.

Ces distinctions ne sont pas des détails réservés à un audit. Elles influencent ce qu’un utilisateur comprend et décide avant de commencer.

Ne pas mélanger les parcours techniques

Agent Control documente des tâches guidées et des profils REST avancés. Ces parcours ne doivent pas être décrits comme deux habillages interchangeables d’un même mécanisme de contrôle.

Leurs prérequis et leurs modalités doivent être lus dans la documentation correspondante. L’add-on Full Power Access répond à un besoin administratif distinct ; il n’est pas le point de départ nécessaire pour un article brouillon.

Cette précision a une conséquence pratique : une démonstration doit indiquer le parcours utilisé. Un test réalisé dans un environnement donné ne valide pas automatiquement une autre interface, un autre client IA ou une autre version.

Ce qu’une démonstration devrait montrer

Une démonstration utile rend visibles la référence, l’autorisation, la demande, le brouillon obtenu et la vérification finale. Elle précise la version, le client et l’environnement. Si une étape a été coupée au montage, le montage ne doit pas faire croire qu’elle n’existe pas.

Un schéma explique une idée. Une capture montre une interface. Une exécution enregistrée documente un scénario. Ces trois objets peuvent être utiles, mais ils ne portent pas la même preuve.

Je ne présente donc pas cet article comme un compte rendu de test. Il décrit une logique de conception et renvoie à la documentation produit pour le déroulement actuel. Une qualification de sécurité ou une évaluation indépendante doit rester liée à son propre périmètre et à ses propres résultats.

Le lien avec mon travail sur le Web agentique

Un site peut être lisible sans être prêt à recevoir n’importe quelle action. De la même manière, une action peut être techniquement possible sans être pertinente ou autorisée dans le contexte.

PAGUP Agent Control donne un exemple concret du problème : relier l’intention d’un utilisateur à un travail WordPress défini, sans transformer une consigne de conversation en garantie générale. L’intérêt du produit se juge alors dans le travail qu’il permet d’organiser et dans les limites qu’il rend compréhensibles.

Pour moi, la question utile n’est pas « jusqu’où peut-on laisser agir une IA ? ». C’est « quel travail voulons-nous lui confier maintenant, et comment saurons-nous qu’il a été correctement réalisé ? ».

Explorer le hub sur le Web agentique · Comprendre PAGUP Agent Control