requete_sql
Exécute une requête SELECT sur le réplica. Toute écriture est refusée par le moteur, pas par la consigne.
Fourni par la plateformeLit seulementActif
Appels 24 h
214
Taux d’erreur
4,6 %
Latence médiane
720 ms
Agents autorisés
1
Signature
Ce que le modèle voit, et rien de plus.
ts
requete_sql(sql: string) → Ligne[]- Fournisseur
- Réplica de lecture — entrepôt analytique
- Origine
- Fourni par la plateforme
- Authentification
- Compte en lecture seule, délai maximal de 5 s
- Confirmation humaine
- Non exigée — l’appel part directement
La portée se vérifie côté API
Écrire dans la consigne « ne consulte que le dossier du client appelant » ne protège rien. Ce qui protège, c’est un jeton dont la portée ne permet pas d’en lire un autre. C’est pour cela que le mode d’authentification figure ici : le cloisonnement se joue là, pas dans le texte de la consigne.
Agents qui l’appellent
Un outil déclaré n’est pas accessible pour autant : il faut encore l’attribuer.