Comment utiliser Bobby
Bobby est l'assistant IA de Cert-IX. Il répond aux questions en langage clair, fonde ses réponses sur la documentation Cert-IX et renvoie vers les pages qu'il a utilisées. Ce guide explique où réside Bobby, comment formuler vos questions pour obtenir des réponses précises et — surtout — ce que chaque version de Bobby peut et ne peut pas faire.
Il existe deux surfaces Bobby, et elles se comportent différemment. L'assistant de recherche documentaire est en lecture seule et répond à partir de la documentation. L'assistant intégré à la plateforme s'exécute dans le tableau de bord, comprend votre contexte au sein de la plateforme et peut effectuer une modification après que vous l'avez explicitement confirmée. Savoir auquel des deux vous parlez vous permet d'avoir les bonnes attentes quant à la réponse que vous obtiendrez.
Où réside Bobby
| Assistant de recherche documentaire | Assistant intégré à la plateforme | |
|---|---|---|
| Où | Site de documentation et site web Cert-IX, en bas à droite | Tableau de bord sur app.cert-ix.com, en bas à droite |
| Session | Anonyme — aucune connexion requise | Votre session authentifiée |
| Répond à partir de la documentation Cert-IX, avec liens vers les sources | Oui | Oui |
| Comprend votre contexte au sein de la plateforme | Non | Oui |
| Lit les données de votre compte | Non | Dans les limites des permissions de votre rôle |
| Peut effectuer une modification à votre place | Non — conseils uniquement | Oui — il propose la modification et ne l'exécute qu'après votre confirmation |
| Peut supprimer vos données | Non | Non |
| Données externes en direct (actualités, flux de menaces, web) | Non | Non |
Les deux versions sont propulsées par Claude et répondent dans les langues prises en charge par le site Cert-IX, vous pouvez donc poser vos questions dans la langue qui vous convient le mieux.
Assistant de recherche documentaire
Ouvrez la documentation ou le site web Cert-IX, saisissez votre question dans la zone de recherche Bobby, puis appuyez sur Entrée. Bobby renvoie une réponse accompagnée de liens vers les pages de documentation qu'il a utilisées, ce qui vous permet d'accéder directement à la source. Les sessions sont anonymes et ne nécessitent pas de compte, ce qui en fait le moyen le plus rapide de chercher une information pendant que vous évaluez Cert-IX ou lisez la documentation.
Assistant intégré à la plateforme
Dans le tableau de bord, cliquez sur l'icône Bobby dans le coin inférieur droit pour ouvrir le panneau de discussion. Comme il s'exécute dans votre session connectée, cet assistant comprend le contexte dans lequel vous travaillez et peut vous aider à agir dessus — pas seulement à l'expliquer. Lorsque vous lui demandez d'effectuer une modification, il propose ce qu'il s'apprête à faire et attend votre confirmation avant d'exécuter quoi que ce soit.
Bobby n'effectue jamais une modification en silence. Il décrit l'action, et rien ne se produit tant que vous n'avez pas confirmé. Il ne supprimera pas de données, et chaque action est bornée par les permissions de votre rôle et par votre offre — si une capacité ne vous est pas disponible, Bobby vous le dira plutôt que d'essayer.
Poser des questions efficaces
Bobby fonctionne au mieux avec des questions claires et ciblées. Les trois habitudes ci-dessous font la plus grande différence en matière de qualité des réponses.
Soyez précis
Des questions précises obtiennent des réponses précises. Nommez la fonctionnalité, le framework ou le composant que vous visez.
❌ « Comment fonctionne la sécurité ? »
✅ « Comment configurer l'analyse de vulnérabilités pour mes serveurs de production ? »
❌ « Parlez-moi de la conformité »
✅ « Quelles étapes dois-je suivre pour me préparer à une évaluation ISO 27001 ? »
Fournissez du contexte
Incluez les détails qui comptent — chiffres, états avant/après et l'endroit où vous avez constaté le problème.
❌ « Pourquoi mon score est-il bas ? »
✅ « Mon score de sécurité est passé de 85 à 72 cette semaine. Qu'est-ce qui a pu causer cela ? »
❌ « Comment corriger cela ? »
✅ « J'ai 15 vulnérabilités critiques sur mes serveurs de production. Quel est le moyen le plus rapide de les prioriser et de les corriger ? »
Posez une seule question à la fois
Regrouper plusieurs tâches dans une seule question produit une réponse superficielle à chacune. Séparez-les et laissez chaque réponse éclairer la suivante.
❌ « Comment configurer l'analyse, créer des politiques et me préparer à un audit ? »
✅ Commencez par : « Comment configurer l'analyse de vulnérabilités ? »
Puis : « Comment créer une politique de sécurité ? »
Puis : « Comment me préparer à un audit de conformité ? »
Types de questions
Bobby gère bien plusieurs types de questions. Utilisez ces modèles comme points de départ.
Questions « comment faire »
Demandez à Bobby comment effectuer une tâche :
- « Comment ajouter un nouvel appareil à la gestion des actifs ? »
- « Comment soumettre une analyse via la Scan API ? »
- « Comment déployer l'agent Bitscanner sur mon réseau interne ? »
Questions d'explication
Comprenez un concept ou une fonctionnalité :
- « Comment le score de sécurité est-il calculé ? »
- « Quelle est la différence entre les agents Bitcollector et Bitscanner ? »
- « Que signifie une gravité de vulnérabilité Critique ? »
Questions de dépannage
Obtenez de l'aide quand quelque chose ne fonctionne pas :
- « Pourquoi mon analyse ne se termine-t-elle pas ? »
- « Mon tableau de bord n'affiche pas de données récentes. Que dois-je vérifier ? »
- « J'obtiens une erreur 401 de la Scan API. Comment la résoudre ? »
Questions de recommandation
Demandez des conseils et des priorités :
- « Quelle est la meilleure façon d'améliorer mon score de sécurité ? »
- « Quelles vulnérabilités devrais-je corriger en premier ? »
- « Par quel référentiel de conformité devrais-je commencer ? »
Questions de navigation
Trouvez votre chemin dans la plateforme :
- « Où trouver mes résultats de vulnérabilités ? »
- « Où télécharger les agents de scan ? »
- « Où trouver mon Tenant ID ? »
Conseils de conversation
Bobby garde le fil de la conversation, vous pouvez donc affiner une réponse au lieu de recommencer depuis le début.
Relancer
- « Peux-tu expliquer cela plus en détail ? »
- « Quelle est l'étape suivante après cela ? »
- « Comment cela s'applique-t-il à ma configuration ? »
Réorienter
Si la première réponse manque sa cible, dites-le et ajoutez le détail manquant :
- « Ce n'est pas tout à fait ce que je voulais dire — je parle de la Scan API, pas des agents de scan. »
- « Peux-tu te concentrer sur le volet conformité de tout cela ? »
- « J'ai besoin de cela spécifiquement pour des ressources AWS. »
Demander des exemples
- « Peux-tu me donner un exemple ? »
- « À quoi cela ressemblerait-il en pratique ? »
- « Montre-moi un exemple de requête. »
Ce que chaque Bobby peut et ne peut pas faire
Les deux surfaces diffèrent surtout par ce qu'elles sont autorisées à toucher. Adapter votre demande à la bonne version vous fait gagner du temps.
L'assistant de recherche documentaire
Ce Bobby est un guide en lecture seule. Il explique les fonctionnalités et vous oriente vers la bonne documentation, mais il n'a aucun accès à votre compte ni à des données en direct.
- ❌ « Montre-moi mes vulnérabilités » → ✅ « Comment consulter mes vulnérabilités ? »
- ❌ « Quel est mon score de sécurité actuel ? » → ✅ « Comment le score de sécurité est-il calculé ? »
- ❌ « Supprime mes anciens actifs » → ✅ « Comment archiver d'anciens actifs ? »
L'assistant intégré à la plateforme
Ce Bobby comprend votre session et peut agir en votre nom — mais uniquement dans le cadre de garde-fous. Il propose chaque modification et ne l'exécute qu'après votre confirmation, il ne supprime jamais de données, et il reste dans les limites des permissions de votre rôle et de votre offre. Pour tout ce qui dépasse ces bornes, il vous expliquera comment le faire plutôt que de le faire.
Aucune version de Bobby ne dispose d'informations en temps réel provenant de l'extérieur de Cert-IX. Il ne récupérera pas d'actualités en direct, de flux de menaces externes ni le web public. Les questions comme « Quel est le dernier CVE dans l'actualité ? » trouvent une meilleure réponse dans la fonctionnalité Gestion des vulnérabilités de la plateforme, qui s'appuie sur de véritables résultats d'analyse.
Obtenir de meilleures réponses
Bobby s'améliore lorsque vous lui indiquez comment il s'en sort.
- Notez les réponses. Là où un contrôle de notation est affiché, marquez les réponses comme utiles ou inutiles. Ce signal contribue à améliorer les futures réponses.
- Signalez les inexactitudes. Si Bobby donne une réponse qui semble erronée, notez la question et la réponse, puis signalez-les via les options de retour. Les réponses documentaires de Bobby citent leurs sources, vous pouvez donc toujours vérifier une réponse par rapport à la page liée.
Confidentialité et avis relatif à l'IA
Bobby est un assistant IA, et Cert-IX affiche un avis IA/GDPR là où vous interagissez avec lui. Voici quelques points qu'il est utile de connaître :
- L'assistant de recherche documentaire fonctionne en sessions anonymes et ne nécessite pas de compte.
- Ne collez pas de secrets — mots de passe, clés d'API ou jetons — dans la discussion. Demandez plutôt à Bobby comment faire tourner ou configurer un identifiant plutôt que de partager l'identifiant lui-même.
- Cert-IX est hébergé dans l'UE et fait appel à un petit nombre de sous-traitants (y compris pour le modèle d'IA sous-jacent) sous Clauses Contractuelles Types. Consultez l' avis de confidentialité pour savoir comment les données sont traitées.
En savoir plus
- Présentation de Bobby — ce qu'est Bobby et où il apparaît.
- Les capacités de Bobby — les sujets sur lesquels Bobby peut vous aider.
- Gestion des vulnérabilités — la fonctionnalité derrière la plupart des questions « lesquelles corriger en premier ? ».
- Scan API — Prise en main — pour les questions de scan et d'automatisation vers lesquelles Bobby oriente souvent.
Cette page vous a-t-elle été utile ?