En bref : avant que l’agent ne commence, dupliquez le dossier dans le Finder avec ⌘D. Sur le disque de votre Mac, cette copie est instantanée et n’occupe aucun espace supplémentaire tant que rien ne change. Lancez l’agent uniquement dans le dossier d’origine, retirez-en ce qui est sensible et laissez ses demandes de confirmation activées. Quand il a fini, comparez les deux dossiers, et si quelque chose a mal tourné, revenez à la copie.
C’est toute l’idée. Le reste de cette page, ce sont les détails, écrits pour ceux dont les dossiers sont pleins de PDF et de tableurs plutôt que de code.
La scène est devenue familière. Vous demandez à un agent de ranger un dossier de projet ou de renommer une pile de factures. Il travaille vite et parle avec assurance. Quand il a fini, impossible de dire ce qui a changé. Peut-être qu’il manque quelque chose, peut-être que c’est seulement rangé dans un sous-dossier que vous n’avez pas encore ouvert.
Demandez à ChatGPT, Gemini ou Claude comment vous en prémunir, et vous obtiendrez en général les trois mêmes conseils : avoir un moyen de revenir en arrière, limiter ce que l’agent peut voir, et l’obliger à demander avant d’agir.
C’est la couche qui compte le plus. Les deux autres réduisent le risque d’erreur ; celle-ci sert quand l’erreur arrive malgré tout.
Dupliquez le dossier dans le Finder. Sélectionnez-le et appuyez sur ⌘D. Sur le disque du Mac, qui utilise APFS, le Finder ne copie pas les fichiers : il crée un clone, une copie qui partage les mêmes données sur le disque jusqu’à ce que l’un des deux côtés change. « Lire les informations » affiche la copie à sa taille complète, c’est pourquoi presque tout le monde croit qu’elle prend deux fois plus de place. Ce n’est pas le cas. J’ai dupliqué ainsi un dossier de 500 Mo et l’espace libre du disque n’a pas bougé ; une copie normale du même dossier a occupé 477 Mo.
La copie apparaît à côté de l’original, hors du dossier où l’agent va travailler. Laissez-la là, pour que l’agent ne range pas aussi votre copie de sécurité.
Trois limites. Le clonage ne fonctionne qu’à l’intérieur d’un même volume APFS : dupliquez vers un disque externe, ou une clé USB en exFAT, et vous obtenez une copie normale qui prend toute la place. Si votre dossier Documents est synchronisé avec iCloud, la copie est envoyée elle aussi et compte dans votre stockage iCloud ; les fichiers qui ne sont que dans le nuage, mieux vaut les télécharger d’abord depuis le menu contextuel du Finder, pour que la copie contienne de vrais fichiers. Et un clone n’est pas une sauvegarde : les deux versions vivent sur le même disque et partagent ses données, donc un disque qui lâche emporte les deux. C’est le rôle de Time Machine : lancez une sauvegarde juste avant de commencer.
Si le dossier contient du code, la réponse des développeurs est la bonne : un commit dans Git avant la session, et chaque modification peut être examinée et annulée.
Ouvrez le Terminal (⌘Espace, tapez Terminal), tapez diff -rq suivi d’un espace, faites glisser la copie dans la fenêtre, puis l’original, et appuyez sur Entrée. En les faisant glisser, le Terminal écrit les noms à votre place :
diff -rq "Mon projet copie" "Mon projet"
Chaque ligne est une différence. Only in … : nom signifie que ce fichier n’existe que dans l’un des deux dossiers ; Files … differ, que son contenu a changé. Les lignes sur .DS_Store concernent des fichiers internes du Finder : vous pouvez les ignorer. La première fois, macOS vous demandera peut-être si le Terminal peut accéder à votre dossier Documents.
diff compare les noms et le contenu, pas les dates ni les tags, et il ne distingue pas un fichier déplacé d’un fichier supprimé. Un fichier que l’agent a rangé dans un sous-dossier apparaît comme manquant à un endroit et nouveau à un autre. À vous de deviner lequel est lequel.
Pour récupérer quelques fichiers, faites-les glisser depuis la copie. Si tout le résultat est à jeter, mettez la version de l’agent à la corbeille et redonnez à la copie le nom d’origine. Et quand le résultat vous convient, supprimez la copie : elle ne coûte rien tant que les deux sont identiques, mais plus l’original change, plus la copie occupe d’espace réel.
Un agent ne peut abîmer que ce qu’il atteint. Lancez-le dans le seul dossier dont la tâche a besoin, jamais dans votre dossier de départ, sur le Bureau ou dans tout Documents ; dans une app de bureau, cela veut dire choisir ce dossier quand elle demande où elle peut travailler.
Retirez de ce dossier tout ce dont la tâche n’a pas besoin : documents contenant des données personnelles d’autres personnes, mots de passe exportés, fichiers avec des clés d’API. Il est plus simple de garder un secret hors de portée que de compter sur l’agent pour l’ignorer.
Sachez ce que cela vous apporte. Dans Codex, le sandbox garde les modifications dans le dossier. Dans Claude Code, les modifications de fichiers restent dans le dossier où vous l’avez lancé, mais une commande Terminal que vous approuvez peut aller plus loin. Et l’app qui exécute l’agent a ses propres autorisations : vérifiez dans Réglages Système › Confidentialité et sécurité, à la fois « Accès complet au disque » et « Fichiers et dossiers », et retirez votre Terminal ou votre éditeur de ce dont ils n’ont pas besoin. Cela réduit ce que l’agent peut atteindre. Cela ne l’enferme pas.
Claude Code demande avant de modifier des fichiers, sauf si vous le désactivez. Codex fonctionne autrement : son mode Auto, celui qu’il recommande pour les dossiers sous contrôle de version, lit, modifie et exécute des commandes dans le dossier sans demander, et ne s’arrête que pour en sortir ou accéder au réseau. Si vous voulez que Codex demande d’abord, choisissez Read Only. Des options comme --dangerously-skip-permissions de Claude Code portent ce nom exprès : elles sont faites pour une machine virtuelle jetable, pas pour le Mac qui contient vos documents.
Les demandes de confirmation n’aident que si vous comprenez ce que vous approuvez : find . -name '*.tmp' -delete a l’air inoffensif si le Terminal n’est pas votre langue. Et au vingtième « autoriser », on ne lit plus. C’est pour cela que la première couche passe en premier.
Je développe une app pour Mac appelée Tidy, et la version 2.9 propose la première couche sous forme de bouton, plus les deux choses qui manquent à la méthode copier-comparer.
Vous protégez un dossier depuis l’app, ou d’un clic droit sur ce dossier dans le Finder. Tidy crée le même type de clone APFS que ⌘D, et garde en plus la trace de chaque fichier. Après coup, il peut donc vous dire en termes simples ce que l’agent a fait : ce qu’il a déplacé ou renommé et où, ce qu’il a supprimé et quelle taille cela faisait, ce qui a changé et ce qui est nouveau.
Et il peut annuler fichier par fichier, au lieu d’échanger des dossiers entiers. Ce qui a été supprimé revient, ce qui a été déplacé retourne à sa place, et ce que l’agent a modifié garde sa version précédente à côté, marquée « (avant) ». Ce que l’agent a créé reste, et rien d’actuel n’est écrasé : la bonne partie de son travail survit à l’annulation. Quand tout va bien, vous libérez la copie.
Je l’ai testé avec un vrai agent Claude, un dossier de 25 fichiers et la consigne « nettoie-le et range-le, supprime ce qui est en trop, ne me demande rien ». En 57 secondes, il a supprimé six fichiers avec rm, qui contourne la corbeille, et en a déplacé ou renommé dix-huit. Tidy les a listés un par un, et l’annulation a ramené les 25 à l’identique.
Les limites sont celles du clone : il protège les dossiers du disque de votre Mac, pas votre dossier de départ entier ni un disque externe ; avec iCloud, il télécharge d’abord ce qui n’est que dans le nuage ; et ce n’est pas une sauvegarde. Il ne bloque pas non plus l’agent et ne lit pas votre conversation avec lui. C’est le rôle des couches deux et trois.
L’app s’appelle Tidy : 9 dollars une seule fois, sans abonnement, macOS 14 ou plus récent, et vos fichiers ne quittent jamais votre Mac. Le filet de sécurité est une carte du groupe « Protéger », ou clic droit sur un dossier dans le Finder → « Tidy : Protéger ce dossier ». Tidy nomme aussi les documents scannés d’après leur contenu et vous permet de chercher dedans.
À lire aussi : Pourquoi Spotlight ne trouve pas le texte de vos PDF scannés · Tidy et Hazel, côte à côte
Cet article en : English · Español · Deutsch · Français · Português