Que sont les artefacts d’IA ?
Les Artefacts d’IA sont des outils puissants qui permettent aux utilisateurs de créer, d’intégrer et d’interagir avec des composants Web dynamiques directement dans une publication Discourse. Ces composants peuvent contenir du HTML, du CSS et du JavaScript personnalisés, permettant une variété de cas d’utilisation tels que :
- Intégrer des quiz ou des formulaires interactifs.
- Visualiser des données avec des graphiques et des animations riches.
- Intégrer des applications ou des outils Web légers.
- Un outil pour apprendre sur les frameworks Web, les bibliothèques JavaScript et plus encore.
Les Artefacts d’IA améliorent de manière transparente les publications Discourse en ajoutant de l’interactivité tout en garantissant une expérience de navigation sécurisée.
Paramètres du Site
Les administrateurs peuvent configurer plusieurs paramètres :
1. Activation de la Fonctionnalité
- Paramètre :
discourse_ai_enabled- Assurez-vous que ce paramètre global est activé pour que les Artefacts d’IA fonctionnent.
2. Modes de Sécurité
- Paramètre :
ai_artifact_security- Options :
disabled: Désactive le système d’artefactslax: Les artefacts apparaissent automatiquement dans les publications sans nécessiter d’interaction de l’utilisateur.hybrid: Les artefacts nécessitent un clic pour s’exécuter par défaut, mais les auteurs de publications peuvent ajouterdata-ai-artifact-autorunau balisage d’intégration pour faire exécuter certains artefacts immédiatement.strict: Les utilisateurs doivent activer explicitement les artefacts dans leur navigateur en cliquant sur un bouton « Afficher » ou « Exécuter ». Ce paramètre est recommandé pour les environnements soucieux de la sécurité. (par défaut)
- Options :
3. Accès au Créateur d’Artefacts
- Par défaut, le persona Créateur d’Artefacts est restreint au personnel uniquement. Cette restriction garantit que seules les personnes de confiance peuvent créer des artefacts, minimisant ainsi le risque d’utilisation inappropriée ou malveillante.
- Si un accès plus large est nécessaire, les autorisations doivent être configurées manuellement par un administrateur du site.
Utilisation des Artefacts d’IA dans les Publications
Les artefacts sont automatiquement créés par le persona Créateur d’Artefacts sur demande.
<div class="ai-artifact" data-ai-artifact-version="3" data-ai-artifact-id="71"></div>
L’artefact ci-dessus a été généré en utilisant GPT-4o et la bibliothèque anime.js
Une fois créés, ils sont privés pour vous et le persona Créateur d’Artefacts. Les utilisateurs qui peuvent partager des conversations d’IA (ceux qui appartiennent aux groupes ai bot public sharing allowed) peuvent également rendre un artefact public en partageant la conversation.
Une fois partagé, vous pouvez utiliser le balisage HTML suivant pour l’afficher dans une publication :
"<div class=\"ai-artifact\" data-ai-artifact-version=\"3\" data-ai-artifact-id=\"71\"></div>"
(où la version et l’ID de l’artefact sont votre artefact versionné)
Considérations de Sécurité
Étant donné que les Artefacts d’IA peuvent exécuter du HTML, du CSS et du JavaScript personnalisés, Discourse a mis en place des mécanismes de protection robustes :
1. Sandboxing dans les iFrames
- Les artefacts sont rendus à l’intérieur de conteneurs
iframeisolés avec des attributssandboxpour restreindre les opérations potentiellement dangereuses telles que :- Le script intersites.
- L’accès à des sites ou API externes.
2. Content Security Policy (CSP)
- Toutes les ressources dans les artefacts (comme les bibliothèques JavaScript) sont limitées à des domaines sécurisés et préalablement approuvés, tels que :
- https://cdn.jsdelivr.net
- https://cdnjs.cloudflare.com
- https://unpkg.com
- https://ajax.googleapis.com
- https://d3js.org
- https://code.jquery.com
- https://esm.sh
3. Mode de Sécurité
- Mode Strict : Ceci est recommandé pour les environnements où les artefacts ne sont pas entièrement fiables. Les utilisateurs devront activer manuellement les artefacts dans leur navigateur avant qu’ils ne soient rendus.
4. Accès et Autorisations
- Les artefacts ne sont visibles que par :
- Leur créateur.
- Les utilisateurs ayant les bonnes autorisations pour voir la publication associée (par exemple, messages privés).
- Les artefacts publics doivent être explicitement marqués comme tels en partageant la conversation d’IA.
5. Limites de Taille
- La taille du HTML, du CSS et du JavaScript dans un artefact est plafonnée à 64 Ko chacun. Cela garantit que les composants restent légers et ne surchargent pas les utilisateurs ou les systèmes.
Stockage des artefacts
Les artefacts Web peuvent éventuellement stocker des données par utilisateur. Pour ce faire, indiquez au créateur de l’artefact « utiliser le stockage utilisateur » ou similaire.
Ce système permet de stocker des paires clé, valeur :
- Privées (visibles uniquement par les administrateurs et certains utilisateurs)
- Publiques (visibles par tous les utilisateurs, y compris les anonymes)
Les paires clé-valeur sont sécurisées par rapport à la publication d’origine de l’artefact, cependant si vous partagez un artefact publiquement, tous seront autorisés à ajouter des clés.
Pour contrôler le stockage, vous pouvez utiliser les paramètres masqués :
ai_artifact_kv_value_max_length(par défaut, les éléments ne peuvent contenir que 5000 caractères ou moins)ai_artifact_max_keys_per_user_per_artifact(par défaut 100)
FAQ
Qui peut créer des artefacts d’IA ?
Par défaut, seuls les utilisateurs du personnel (par exemple, les administrateurs ou les modérateurs) peuvent créer des artefacts via le Persona Créateur d’Artefacts. Ce persona simplifie le processus de conception de widgets Web interactifs à l’aide de HTML, CSS et JavaScript.
Que se passe-t-il si je clique sur un artefact ?
- En mode lax (détendu), les artefacts apparaissent automatiquement.
- En mode hybrid (hybride), les artefacts nécessitent un clic par défaut, mais peuvent s’exécuter automatiquement si l’intégration inclut
data-ai-artifact-autorun. - En mode strict, cliquer sur le bouton « Exécuter » active l’artefact et lui permet de se charger dans votre navigateur.
Les artefacts d’IA sont-ils sûrs ?
Oui. Les artefacts d’IA s’exécutent dans des environnements strictement contrôlés :
- Ils sont sandboxed et ne peuvent pas interagir directement avec l’application Discourse ou le contexte utilisateur, uniquement via la messagerie iframe.
- Le mode strict vous donne le contrôle de l’activation.
- Les artefacts sont privés par défaut ; vous devez partager activement pour accorder un accès global.
Puis-je voir le code source des artefacts
Oui. Lorsque Discourse AI génère des artefacts, il inclura le balisage complet, le css et le JavaScript.
Quels LLM sont pris en charge ?
Les artefacts peuvent être générés à l’aide de n’importe quel LLM que vous avez configuré, cependant différents LLM se spécialisent et sont plus finement réglés pour la création d’artefacts.
Nous avons obtenu de bons résultats avec o3, Anthropic Claude Sonnet 3.7 - 4.0, GPT-4.1, Gemini Pro 2.5 et plus. Généralement, les modèles plus avancés donneront de meilleurs résultats.
Il y a une grande part d’essais et d’erreurs dans la création d’artefacts, l’expérimentation est la clé.