Blog
Des pannes expliquées, des mesures publiées, et ce qu’on apprend en construisant Kestro.
Injection de prompt : quand vos données parlent à l’agent
1 septembre 2026
Une ligne de base de données peut porter une instruction. L’agent la lit comme le reste : rien, dans le résultat de l’outil, ne dit que c’est une donnée.
Un accès en lecture seule suffit-il à un agent IA ?
31 août 2026
Un droit de lecture seule empêche la destruction, pas la sortie des données : ce qu'un agent IA peut lire, il peut le résumer et l'emporter ailleurs.
Serveur MCP branché sur la base de production : le vrai risque
27 août 2026
Un serveur MCP donne à l'agent une autorité ambiante : outils découverts à l'exécution, descriptions en langue naturelle pesant sur chaque décision du modèle.
Health check à 200 mais service en panne : ce que le code cache
26 août 2026
Un contrôle qui ne touche pas ses dépendances prouve seulement que le serveur HTTP est debout. La vraie réponse est la latence, qui dérive avant le code.
Cloud SQL Proxy : la connexion refusée sur localhost
19 août 2026
Le proxy n'écoute pas là où votre application appelle : il est mort, il tient un autre port, ou une autre adresse. Une seule commande dit laquelle des trois.
Cloud SQL Proxy : l'erreur 403 quand l'API n'est pas activée
18 août 2026
Ce 403 dit que l'API Cloud SQL Admin est éteinte sur le projet facturé, ou que le compte n'a pas le rôle client. La fin du message tranche entre les deux.
Se connecter à un Redis Memorystore en local, sans IP publique
15 août 2026
Une instance Memorystore n'a pas d'adresse publique : le chemin passe par une VM du même réseau, en deux bonds dans une seule commande. La voici, expliquée.