AI & Analytics Legends La plateforme de connaissance SAP Analytics
Module d'académie

Mémoire d'agent et sécurité d'exécution des agents Joule — SAP HANA Cloud Agent Memory Service et NVIDIA OpenShell

Mémoire d'agent et sécurité d'exécution des agents Joule — SAP HANA Cloud Agent Memory Service et NVIDIA OpenShell — illustration de section Analytics Legends pour la base de connaissances SAP Analytics (concepts, études, Academy)

À jour au 2026-10-04

Un module de conception de sécurité pour les agents Joule qui conservent un état. Il explique ce que fait le schéma du SAP HANA Cloud Agent Memory Service (périmètre dérivé de l'utilisateur authentifié via CAP, agentID et invokerID, partage et révocation par une compétence distincte confirmée par l'utilisateur), en indique le statut — démontré dans une publication du 30 septembre 2026, non annoncé en GA — et enseigne comment concevoir ce qu'un agent mémorise, l'isoler et le révoquer, et se défendre contre l'empoisonnement de mémoire (OWASP ASI06, MINJA). Il couvre ensuite NVIDIA OpenShell, intégré par SAP au runtime de Joule Studio : quatre couches de politique, politique YAML, injection d'identifiants, et le point ouvert que les liens avec l'autorisation, l'IAM et l'audit de SAP sont en développement. Une liste de contrôle de red teaming en dix cas et un atelier pratique concluent le module.

Ce que vous apprendrez

  • Expliquer ce que fait le SAP HANA Cloud Agent Memory Service d'après la publication SAP du 30 septembre 2026 et en indiquer le statut sans en dire trop
  • Rédiger une charte mémoire pour un agent métier : ce qui est stocké, pourquoi, qui le lit, combien de temps cela vit, comment cela se supprime
  • Concevoir un périmètre de mémoire dérivé de l'identité, un octroi de partage distinct confirmé par l'utilisateur et une voie de révocation qui purge aussi les données dérivées
  • Nommer les attaques sur la mémoire et les rattacher à OWASP ASI06, ASI03, ASI07 et LLM06, avec les conditions derrière les chiffres de réussite d'attaque publiés
  • Décrire les quatre couches de politique de NVIDIA OpenShell, lesquelles sont figées et lesquelles rechargeables à chaud, et comment SAP le positionne à côté de l'autorisation métier dans Joule Studio
  • Exécuter une liste de contrôle de red teaming en dix cas pour la mémoire et l'exécution, et rendre compte des résultats réussi, échoué et non testable

Aperçu du module

À qui s'adresse ce module. Vous savez construire et tester un agent Joule (M326, M374) et vous connaissez le modèle de sécurité de base de l'IA SAP (M368 : injection de prompt, exfiltration, autorisations). Ce module traite les deux problèmes de conception qui apparaissent dès qu'un agent cesse d'être sans état : ce qu'il a le droit de mémoriser, et ce qu'il a le droit de faire à l'exécution, quoi qu'il ait mémorisé. Le premier est traité par le SAP HANA Cloud Agent Memory Service, le second par le runtime NVIDIA OpenShell que SAP intègre à Joule Studio. Les deux sont récents : lisez les lignes de statut avant de citer quoi que ce soit à un client. Le vocabulaire de plateforme est SAP Business AI Platform (anciennement SAP BTP) ; SAP HANA Cloud conserve son nom.

Prérequis

  • Avoir suivi M374 (Agents Joule en production) et M368 (Sécurité de l'IA SAP) ou posséder une expérience pratique équivalente du test d'agents et des défenses contre l'injection de prompt
  • Connaissance pratique des annotations d'autorisation SAP CAP (@requires, @restrict) et de SAP HANA Cloud
  • Facultatif : accès aux publications SAP Community des 28 au 30 septembre 2026 et à la documentation d'OpenShell de NVIDIA pour reproduire l'atelier

Acquis

  • Décrire avec exactitude à un client le schéma de l'Agent Memory Service et son statut, sans présenter une démonstration comme un engagement produit.
  • Produire une charte mémoire et une conception d'isolation où le périmètre vient de l'identité et où le partage est un octroi distinct confirmé par l'utilisateur.
  • Écrire un test de révocation qui vérifie les réponses du destinataire, les caches et les stockages dérivés.
  • Rédiger une politique de bac à sable à portée minimale et expliquer quelles couches sont figées et lesquelles rechargeables.
  • Exécuter la liste de contrôle de red teaming en dix cas pour la mémoire et l'exécution, et signaler les cas non testables comme des constats.

Module complet réservé aux abonnés. Le module complet ajoute : le cadre de décision · le cas guidé de bout en bout · la grille de KPI · les anti-patterns · les blocs de code · le contrôle de connaissances · les schémas.

Ouvrir dans l'application →