# Exiger l'étiquetage des thèmes et plugins générés par LLM

**URL:** https://meta.discourse.org/t/require-llm-generated-themes-plugins-to-be-tagged-as-such/412871
**Category:** Site feedback
**Created:** [Septembre 20, 2026, 7:27 UTC](https://meta.discourse.org/t/require-llm-generated-themes-plugins-to-be-tagged-as-such/412871 "2026-09-20T19:27:15Z")
**Posts on this page:** 1
**Showing post:** 10

<div class="post-metadata">

### Author: ![RGJ](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/rgj/32/523185_2.png) [@RGJ](https://meta.discourse.org/u/RGJ)
#### Post date: [Septembre 21, 2026, 6:50 UTC](https://meta.discourse.org/t/require-llm-generated-themes-plugins-to-be-tagged-as-such/412871/10 "2026-09-21T06:50:42Z")

</div>

> [@sam](#):
>
> Les plugins de base et le code source de Discourse font l’objet de scans de sécurité réguliers ; lorsqu’une personne installe un canal pris en charge, elle peut avoir confiance quant à la sécurité du code.
> 
> Les plugins et thèmes **tiers** ici sont « le Far West » : n’importe qui peut contribuer, nous ne les soumettons pas à des scans de sécurité ni ne nous assurons qu’ils respectent les bonnes pratiques. Cela met la communauté en danger.

Je suis d’accord à 95 % avec cela. Et maintenant, on parle de Discourse ; imaginez si nous étions dans l’univers de WordPress !

(Les 5 % manquants : je ne pense pas que ce soit « le Far West » — les problèmes de sécurité sont signalés via meta aux développeurs tiers et, en général, ils sont corrigés assez rapidement).

Mais en même temps, mon expérience m’a montré que les LLM (_de nos jours_) génèrent un code plus sécurisé que l’auteur de plugin humain moyen. Et on peut soumettre un plugin à n’importe quel LLM décent et lui demander de « trouver et corriger les problèmes de sécurité », et il le fera, même si l’humain ne dispose pas de grandes connaissances en matière de sécurité.

Je passe en revue manuellement des plugins depuis une décennie et j’en ai vu des tas : des injections SQL (par des personnes qui trouvaient ActiveRecord trop sophistiqué), des réglages de clés API avec `client: true`, une absence totale d’autorisation et de contrôles d’accès, un manque de limitation de débit. Tous ces problèmes sont détectés et corrigés par les LLM en un temps record et sans trop d’effort.

Donc encore une fois : je pense que les LLM ont rendu les choses _meilleures_, pas pires.

> [@darkpixlz](#):
>
> étiqueté correctement pour que ceux qui ne veulent pas ouvrir cette boîte de Pandore puissent l’éviter

Tu associes toujours le code généré par les LLM à une « boîte de Pandore », c’est trop noir ou blanc.

---

_[View the full topic](https://meta.discourse.org/t/require-llm-generated-themes-plugins-to-be-tagged-as-such/412871)._
