[Bug] False Positives on Legitimate Blockchain Infrastructure Terminology

Status Open
Reported on v2.1.247
Maintainer reply None cached
Activity 0 comments · opened Aug 27, 2026

Bug Description
Je développe Apodix, une blockchain applicative (« appchain ») et son SDK. Ce n'est pas un projet de cybersécurité offensive : c'est de l'infrastructure blockchain, avec la cryptographie que toute blockchain comporte par nature (signatures, preuves STARK, hachage).

▎ Mes sessions déclenchent des faux positifs parce que le domaine emploie un vocabulaire qui sonne offensif hors contexte, alors qu'il est défensif :
▎ - « clé racine », « kill-switch », « cérémonie de clé » = la gestion standard du cycle de vie des clés, comme une cérémonie de clé racine DNSSEC ;
▎ - « post-quantique », « Falcon-512 » = migration vers des signatures résistantes au quantique (standards NIST) ;
▎ - « injection de prompt », « drain » = la menace contre laquelle je protège. Je construis des agents dont l'autorité est bornée on-chain, précisément pour qu'une injection ne puisse PAS déclencher un transfert de fonds.

▎ Tout est en testnet, sur mon propre code et ma propre infrastructure. Il n'y a ni cible tierce, ni exploitation de système d'autrui, ni outil d'attaque : je bâtis des garde-fous vérifiables pour les agents IA autonomes. La démo qui déclenche sans doute le plus de faux positifs consiste à montrer qu'un agent correctement borné refuse une instruction malveillante — c'est une démonstration de défense.

Environment Info

  • Platform: linux
  • Terminal: tmux
  • Version: 2.1.247
  • Feedback ID: e4d144b7-c4e0-4cb5-9ff1-47bb1e7003d0

Errors

[]

View original on GitHub ↗