anssi-guides
Guides ANSSI — trouver et consulter la bonne source
Cette skill aiguille vers les guides publiés par l'ANSSI et les consulte à la demande. Elle localise et cite, elle ne pré-digère pas : le référentiel de règles applicables au développement, lui, est la skill securite-developpement.
Workflow
-
Chercher dans le catalogue —
references/catalogue.md: 126 guides — 125 en français, 1 disponible uniquement en anglais — (titre, date, collection, thématique, URL). Chercher par mots-clés du sujet, y compris les synonymes (ex. « SSO » → OpenID Connect ; « conteneurs » → Docker, cloisonnement, virtualisation). -
Aiguiller vers
securite-developpementsi la question relève du développement. Les guides marqués ★ dans le catalogue y sont déjà digérés règle par règle, avec leur traçabilité ([TLS R3],[ESS-BDD]…) et les valeurs chiffrées exactes. Ne pas refaire ce travail depuis les PDF. Aiguiller uniquement sur les guides ★ : un sujet pertinent pour le développement mais hors ★ (ex. OpenID Connect, conteneurs Docker) reste traité par le workflow ci-dessous (catalogue → consultation → citation), même sisecurite-developpementcouvre partiellement le domaine avec une règle[DINUM]. -
Présenter le ou les guides pertinents : titre exact, date de publication, collection, URL. S'il existe plusieurs guides sur le sujet, les donner du plus récent au plus ancien et signaler les recouvrements (ex. TLS 2020 et Transition post-quantique de TLS 1.3 2026).
-
Consulter le contenu si la question le demande :
- Pour une vue d'ensemble : récupérer la page vitrine (WebFetch de l'URL du catalogue).
- Pour une question précise : télécharger le PDF depuis la page vitrine, puis
pdftotext -layout guide.pdf guide.txtet aller à la liste récapitulative des recommandations, généralement en fin de document. - Toujours citer : nom du guide, version si connue, identifiant de la recommandation (
R12,M5…) quand le guide en a. Ne jamais attribuer à l'ANSSI une recommandation qui ne figure pas dans le texte consulté.
-
Signaler la fraîcheur : le catalogue a une date de scan (en tête de
references/catalogue.md). Si la réponse doit être garantie à jour, ou si le guide semble ancien, rejouer le re-scan (méthode en fin de catalogue) ou vérifier la page vitrine.