ChatMD Studio

Pour l’informatique

Déployez ChatMD Studio sur les PC de votre entreprise.

Installez-le partout avec le Microsoft Store, gérez-le avec les mêmes outils de stratégie de groupe ou Intune que vous utilisez déjà, et voyez exactement ce que chaque PC envoie sur le réseau avant de le déployer.

Installer sur de nombreux PC

ChatMD Studio est une application du Microsoft Store, et ce guide ne couvre que cette voie. Sans notre propre certificat de signature de code, un programme d’installation téléchargé déclencherait des avertissements SmartScreen, et la plupart des outils de déploiement informatique refusent purement et simplement un paquet non signé — le Store ne nécessite aucun certificat de notre part, c’est pourquoi c’est la seule voie proposée ici pour la version 2.1.

Intune

Installez ChatMD Studio depuis le Microsoft Store. Dans Intune, ajoutez-la comme application Microsoft Store (nouvelle) avec le comportement d’installation réglé sur Système, pour qu’elle s’installe pour toute personne qui se connecte au PC. Microsoft Store la tient à jour.

Un script, ou winget

Ou depuis une invite de commandes, avec winget :

winget install --id 9N3KGMG61MMV --source msstore

Installation de logiciel par stratégie de groupe

Non disponible pour une application du Store : la stratégie de groupe n’a aucun moyen de déployer l’installation elle-même, seulement les paramètres ci-dessous une fois ChatMD Studio présent sur le PC.

ChatMD Studio dans le Microsoft Store

Stratégies

ChatMD Studio lit ses paramètres à partir du chemin de registre ci-dessous — l’emplacement standard où la stratégie de groupe et Intune écrivent les paramètres des applications empaquetées. Il les lit avant l’ouverture de sa fenêtre, à l’ouverture des Paramètres, et toutes les 15 minutes pendant son exécution. Un paramètre qui devient plus strict s’applique immédiatement, en laissant se terminer une requête déjà en cours ; un paramètre qui devient plus permissif attend que ChatMD Studio soit redémarré.

HKLM\Software\Policies\ChatMD\Studio

HKCU est lu lui aussi au même chemin, mais il ne peut rendre un paramètre que plus strict que ce que dit HKLM — jamais plus permissif, ni avec une valeur différente. Une ruche de registre par utilisateur en copie sur écriture ne prouve rien sur qui l’a écrite, elle n’est donc jamais habilitée à assouplir quoi que ce soit, et elle ne contient jamais le code de déploiement ni la clé de licence ci-dessous.

Télécharger les modèles de stratégie (ADMX/ADML) : le fichier ADMX, plus un fichier ADML pour chacune des langues suivantes : anglais, allemand, espagnol, français et polonais.

Set-ChatMDAIRules.ps1 écrit des fichiers de réglages dans les dossiers système d’autres éditeurs (C:\Program Files\ClaudeCode, C:\ProgramData\OpenAI\Codex, C:\ProgramData\gemini-cli). Il doit être lancé avec des droits élevés. Il rend ces applis plus restrictives pour chaque utilisateur et chaque projet du PC, pas seulement dans les dossiers Vault. Il n’écrit jamais le fichier de Claude Code managed-mcp.json. Il n’envoie jamais rien nulle part.

Stratégie de groupe

Copiez le fichier ADMX dans le dossier PolicyDefinitions de votre magasin central de stratégie de groupe, et le fichier ADML de chaque langue dans son dossier de paramètres régionaux correspondant (par exemple en-US). Les stratégies apparaissent alors sous Configuration ordinateur, Modèles d’administration, ChatMD Studio.

Intune

Appareils, Configuration, Importer ADMX. Téléversez le fichier ADMX avec le fichier ADML anglais (en-US) — l’import ADMX personnalisé d’Intune n’accepte qu’un seul fichier de langue. Créez ensuite un profil à partir du modèle importé avec les paramètres souhaités.

Chaque paramètre possède une valeur la moins restrictive et une valeur la plus restrictive. La page d’équipe d’une entreprise ne peut rendre un paramètre qu’aussi strict que la stratégie Windows l’a déjà rendu, jamais plus permissif. Un paramètre que cette version ne reconnaît pas prend sa valeur la plus restrictive et est signalé dans les Paramètres, plutôt qu’ignoré.

Cursor Agent n’est pas proposé dans cette version de ChatMD Studio. Le tableau des stratégies en liste toujours le code ; un paramètre qui le nomme est donc lu comme avant.

ParamètreNom de la valeurTypeValeurs autoriséesCe que cela faitHKCU peut-il le durcir ?
IAIA AIMode REG_SZ
  • any N’importe quel outil d’IA
  • local-only IA sur ce PC uniquement
  • off Désactivé
Les outils d’IA que ChatMD Studio peut utiliser sur ce PC. N’importe quel outil d’IA : aucune restriction. IA sur ce PC uniquement : seulement Ollama sur ce PC, donc rien n’est envoyé à un service d’IA sur Internet ; Ollama peut tout de même télécharger des modèles, et cette connexion est établie par Ollama, pas par ChatMD Studio. Désactivé : toutes les fonctions d’IA sont désactivées. Si la stratégie est désactivée ou non configurée : la stratégie Windows ne restreint pas l’IA. Oui — uniquement pour le durcir
Outils d’IA autorisésIA AllowedAIProviders REG_MULTI_SZ
  • anthropic Clé API Anthropic
  • openai Clé API OpenAI
  • xai Clé API xAI
  • claude-code Claude Code
  • codex Codex
  • antigravity Antigravity
  • cursor Cursor Agent
  • ollama Ollama sur ce PC
  • company IA de votre organisation
Les outils d’IA que ChatMD Studio peut utiliser, un par ligne, parmi : anthropic, openai, xai, claude-code, codex, antigravity, cursor, ollama, company. Un outil absent de la liste ne peut pas être utilisé, pas plus qu’une autre commande choisie comme outil d’IA. Un nom que cette version ne connaît pas n’autorise rien et est signalé dans les Paramètres. Désactivé ou non configuré : aucune liste ne s’applique. Oui — uniquement pour le durcir
Une autre commande comme outil d’IAIA AllowCustomAICommand REG_DWORD
  • 1 Autorisé
  • 0 Bloqué
Si une personne peut choisir un autre programme comme outil d’IA (Paramètres, IA, Autre commande). Oui — uniquement pour le durcir
DemanderIA AllowAsk REG_DWORD
  • 1 Activé
  • 0 Désactivé
Demander : des questions sur les notes d’un espace de travail, auxquelles répond l’outil d’IA choisi. Oui — uniquement pour le durcir
TeachIA AllowTeach REG_DWORD
  • 1 Activé
  • 0 Désactivé
Teach : transformer des fichiers et des corrections en notes avec l’outil d’IA choisi. Oui — uniquement pour le durcir
Synthèse de BrainIA AllowBrain REG_DWORD
  • 1 Activé
  • 0 Désactivé
Synthèse de Brain : un résumé de tout un espace de travail rédigé par l’outil d’IA choisi. Oui — uniquement pour le durcir
Suggestions de liens et de tagsIA AllowSuggestions REG_DWORD
  • 1 Activé
  • 0 Désactivé
Suggestions de liens et de tags faites par l’outil d’IA choisi. Oui — uniquement pour le durcir
Faire le pointIA AllowCatchUp REG_DWORD
  • 1 Activé
  • 0 Désactivé
Faire le point : un résumé des modifications récentes rédigé par l’outil d’IA choisi. Oui — uniquement pour le durcir
Lire les numérisations avec mon IAIA AllowAIOcr REG_DWORD
  • 1 Activé
  • 0 Désactivé
Lire les pages numérisées avec l’outil d’IA choisi lors de la conversion de documents. Oui — uniquement pour le durcir
Aide à la rédactionIA AllowEditorAssist REG_DWORD
  • 1 Activé
  • 0 Désactivé
Aide à la rédaction : réécrire et poursuivre du texte dans l’éditeur avec l’outil d’IA choisi. Oui — uniquement pour le durcir
Web dans ChatMDIA AllowAIWebInChatMD REG_SZ
  • allow-always-ok Demander d’abord ; chacun peut choisir « Toujours autoriser »
  • ask Demander d’abord
  • off Désactivé
Web dans ChatMD : Claude Code peut chercher sur le web et lire des pages web pour Demander. allow-always-ok (par défaut) : ChatMD demande à la personne avant chaque recherche et chaque nouveau site, et chacun peut choisir « Toujours autoriser » dans Paramètres › IA (recherche web, les sites qu’il nomme ou tous les sites) et « Appliquer sans examen » pour les propositions sur la note entière. ask : chaque recherche, chaque site et chaque modification proposée sont demandés ; « Toujours autoriser » et « Appliquer sans examen » ne sont pas proposés. off : pas de web dans Demander ; Demander répond uniquement à partir des notes. Oui — uniquement pour le durcir
Recherche sémantiqueIA AllowSemanticSearch REG_DWORD
  • 1 Activé
  • 0 Désactivé
Recherche sémantique : un index des notes, créé par Ollama sur ce PC. Oui — uniquement pour le durcir
Ce que les applis d’IA peuvent faire dans les dossiers VaultIA AIRulesAccess REG_SZ
  • more Peut aussi lancer des programmes
  • edit Peut modifier les notes
  • read-only Lecture seule
Le maximum qu’une appli d’IA peut faire dans un dossier Vault. ChatMD Studio l’écrit dans les propres fichiers de chaque appli d’IA du dossier Vault (règles d’IA) : AGENTS.md, CLAUDE.md et les fichiers de paramètres des applis. Peut aussi lancer des programmes : aucune limite au-delà des règles de ChatMD Studio. Peut modifier les notes : les applis d’IA peuvent lire et modifier les notes, mais pas lancer de programmes. Lecture seule : les applis d’IA peuvent seulement lire les notes. Une personne peut choisir plus strict, jamais plus souple. Désactivé ou non configuré : la stratégie Windows ne le limite pas. Oui — uniquement pour le durcir
Règles d’IA dans chaque dossier VaultIA AIRulesInEveryVault REG_DWORD
  • 1 Chaque dossier Vault
  • 0 Votre choix
Garder des règles d’IA dans chaque dossier Vault et chaque dossier d’équipe que ce PC ouvre, au niveau fixé par AIRulesAccess. Personne ne peut décocher une appli d’IA ni supprimer les règles, et dans un dossier d’équipe ce sont les seules règles qu’écrit ChatMD Studio. Oui — uniquement pour le durcir
Outils web des applis d’IA (dans les dossiers Vault)IA AIRulesWeb REG_DWORD
  • 1 Activé
  • 0 Désactivé
Outils web des applis d’IA, dans les dossiers Vault. On : ChatMD Studio n’écrit rien sur le web, et chaque appli d’IA cherche et lit sur le web comme d’habitude. Off : ChatMD Studio désactive les propres outils web de chaque appli là où l’appli a un paramètre qu’un fichier du dossier Vault peut contenir (Claude Code ; Codex une fois que la personne fait confiance au dossier) et demande à chaque appli de ne pas aller en ligne. Une personne peut le désactiver, jamais l’activer. Désactivé ou non configuré : la stratégie Windows ne le limite pas. Oui — uniquement pour le durcir
Outils ajoutés aux applis d’IA par les utilisateurs (dans les dossiers Vault)IA AIRulesAddedTools REG_SZ
  • on Activé
  • ask Demander d’abord
  • off Désactivé
Outils ajoutés aux applis d’IA par les utilisateurs, comme les serveurs MCP, dans les dossiers Vault. on : ChatMD Studio ne les limite pas ; aux niveaux Lecture seule et Peut modifier les notes, Claude Code demande avant chaque utilisation. ask : Claude Code demande avant chaque utilisation à tous les niveaux ; les autres applis reçoivent la consigne de demander. off : ChatMD Studio écrit pour eux une règle de refus dans les paramètres Claude Code du dossier Vault ; les autres applis reçoivent la consigne de ne pas les utiliser. Pour n’autoriser que certains serveurs, utilisez les propres paramètres gérés de chaque appli d’IA : dans Claude Code allowedMcpServers avec allowManagedMcpServersOnly, dans VS Code ChatAllowedMcpServers, dans Codex mcp_servers de requirements.toml, dans Cursor l’Enterprise MCP Allowlist. Désactivé ou non configuré : la stratégie Windows ne le limite pas. Oui — uniquement pour le durcir
Règles d’IA pour tout le PC (script informatique)IA AIRulesMachineWide REG_DWORD
  • 1 Activé
  • 0 Désactivé
Lu par le script Set-ChatMDAIRules.ps1 du kit de déploiement, exécuté en tant que SYSTEM : il écrit les propres paramètres à l’échelle du PC de Claude Code, Codex et Gemini CLI à partir d’AIRulesAccess, AIRulesWeb et AIRulesAddedTools. Ils s’appliquent à chaque utilisateur et chaque projet du PC, pas seulement aux dossiers Vault. Il n’écrit jamais le managed-mcp.json de Claude Code. ChatMD Studio lui-même ne fait qu’afficher ce paramètre. Oui — uniquement pour le durcir
Nom affiché au personnelIA de votre organisation CompanyAIName REG_SZ Texte libre — jamais une clé ni un mot de passe Le nom sous lequel le personnel voit l’IA de votre organisation dans ChatMD Studio, par exemple Contoso AI. Non configuré : le nom d’hôte de l’adresse est affiché. Non — lu uniquement depuis la stratégie de l’ordinateur (HKLM)
AdresseIA de votre organisation CompanyAIEndpoint REG_SZ Texte libre — jamais une clé ni un mot de passe L’adresse de l’IA de votre organisation : une ressource Azure OpenAI ou Foundry, votre passerelle d’IA, Amazon Bedrock ou l’API d’une entreprise d’IA, par exemple https://contoso.openai.azure.com/openai/v1. Elle doit commencer par https:// (http:// seulement vers ce PC), sans clé, mot de passe ni requête. Chaque personne confirme l’adresse une fois sur son PC, puis à chaque changement ; rien n’est envoyé avant. Non — lu uniquement depuis la stratégie de l’ordinateur (HKLM)
Format des requêtesIA de votre organisation CompanyAIFormat REG_SZ
  • openai-chat Format OpenAI (chat completions)
  • anthropic-messages Format Anthropic (Messages)
Comment ChatMD Studio dialogue avec l’adresse. Format OpenAI (chat completions) : Azure OpenAI, Amazon Bedrock /openai/v1, passerelles d’IA, OpenAI, xAI, Mistral. Format Anthropic (Messages) : Claude dans Microsoft Foundry, Amazon Bedrock /anthropic, Anthropic. Non configuré : format OpenAI. Non — lu uniquement depuis la stratégie de l’ordinateur (HKLM)
En-tête de la cléIA de votre organisation CompanyAIKeyHeader REG_SZ Texte libre — jamais une clé ni un mot de passe L’en-tête qui porte la clé propre à chaque personne, par exemple api-key pour Azure OpenAI ou Ocp-Apim-Subscription-Key pour Azure API Management. Non configuré : Authorization (en jeton Bearer) pour le format OpenAI, x-api-key pour le format Anthropic. Non — lu uniquement depuis la stratégie de l’ordinateur (HKLM)
En-têtes fixesIA de votre organisation CompanyAIHeaders REG_MULTI_SZ Texte libre, un par ligne — jamais une clé ni un mot de passe En-têtes supplémentaires envoyés avec chaque requête, un par ligne sous la forme Nom: valeur, par exemple anthropic-workspace-id: wrkspc_… ou OpenAI-Project: proj_…. Jamais une clé : un en-tête dont le nom évoque une clé, un jeton ou un mot de passe est refusé, et tout le paramètre avec lui. Non — lu uniquement depuis la stratégie de l’ordinateur (HKLM)
Noms de modèleIA de votre organisation CompanyAIModels REG_MULTI_SZ Texte libre, un par ligne — jamais une clé ni un mot de passe Les noms de modèle ou de déploiement que le personnel peut choisir, un par ligne ; le premier est celui par défaut. Azure OpenAI et Amazon Bedrock en ont besoin, car ces noms sont les vôtres. Non configuré : ChatMD Studio demande sa liste de modèles à l’adresse. Non — lu uniquement depuis la stratégie de l’ordinateur (HKLM)
SecretsSecrets AllowSecrets REG_DWORD
  • 1 Autorisé
  • 0 Désactivé
Secrets : le coffre qui conserve les clés d’API et les mots de passe sur ce PC. Lorsqu’il est désactivé, les éléments enregistrés sont conservés mais ne peuvent pas être utilisés. Oui — uniquement pour le durcir
Outils d’IA qui demandent des clés à SecretsSecrets AllowSecretsBridge REG_DWORD
  • 1 Autorisé
  • 0 Désactivé
Si les outils d’IA peuvent demander une clé enregistrée à Secrets. Oui — uniquement pour le durcir
Clés enregistrées pour DemanderSecrets AllowStoredKeysForAsk REG_DWORD
  • 1 Autorisé
  • 0 Désactivé
Si Demander peut utiliser une clé d’API enregistrée dans Secrets. Oui — uniquement pour le durcir
Protection de SecretsSecrets RequireSecretsProtection REG_DWORD
  • 1 Requise
  • 0 Non requise
Si Secrets doit être protégé par Windows Hello ou un mot de passe. Oui — uniquement pour le durcir
Vérifications des clésSecrets AllowKeyHealthChecks REG_DWORD
  • 1 Autorisé
  • 0 Désactivé
Vérifications des clés : demander à chaque fournisseur si une clé enregistrée fonctionne encore, manuellement ou par la vérification automatique quotidienne. Oui — uniquement pour le durcir
Capture de pages webInternet AllowWebClipping REG_DWORD
  • 1 Autorisé
  • 0 Désactivé
Capture de pages web : enregistrer une page web, une publication sur X ou un fil Reddit comme note à partir de son adresse. Oui — uniquement pour le durcir
Téléchargement d’imagesInternet AllowPictureDownloads REG_DWORD
  • 1 Autorisé
  • 0 Désactivé
Télécharger une image du web lorsqu’une personne la colle dans une note. Oui — uniquement pour le durcir
Historique localSécurité KeepLocalHistoryOn REG_DWORD
  • 1 Toujours activé
  • 0 Votre choix
Historique local : des instantanés de chaque espace de travail sur ce PC. Lorsqu’il est imposé, une personne ne peut pas les désactiver. Oui — uniquement pour le durcir
Afficher qui a une note ouverteDossiers d’équipe AllowPresence REG_DWORD
  • 1 Autorisé
  • 0 Désactivé
Montrer aux collègues qui a une note ouverte dans un dossier d’équipe partagé. Lorsque c’est désactivé, ce PC n’affiche ni ne partage cette information. Oui — uniquement pour le durcir
Afficher et copier la clé de licenceLicence AllowShowLicenceKey REG_DWORD
  • 1 Autorisé
  • 0 Désactivé
Si une personne peut afficher ou copier la clé de licence dans les Paramètres. Oui — uniquement pour le durcir
Supprimer la clé de licenceLicence AllowRemoveLicenceKey REG_DWORD
  • 1 Autorisé
  • 0 Désactivé
Si une personne peut supprimer la clé de licence de ce PC. Oui — uniquement pour le durcir
Code de déploiementLicence EnrollmentCode REG_SZ Texte libre — le code ou la clé elle-même, saisi ou collé par le service informatique Un code de déploiement provenant de votre page d’équipe. ChatMD Studio l’utilise au démarrage pour ajouter ce PC à la licence de votre organisation. Lu uniquement dans la stratégie de l’ordinateur. Non — lu uniquement depuis la stratégie de l’ordinateur (HKLM)
Clé de licence de la stratégie WindowsLicence LicenceKey REG_SZ Texte libre — le code ou la clé elle-même, saisi ou collé par le service informatique Une clé de licence, pour les PC qui n’ont pas accès à Internet. Tout utilisateur de ce PC peut la lire ; si le PC est en ligne, un code de déploiement est plus sûr. ChatMD Studio la lit au démarrage. Lue uniquement dans la stratégie de l’ordinateur. Non — lu uniquement depuis la stratégie de l’ordinateur (HKLM)
Comptes ChatMD personnelsCompte ChatMD AllowPersonalAccounts REG_DWORD
  • 1 Autorisé
  • 0 Désactivé
La connexion à un compte ChatMD personnel sur ce PC. Un compte est facultatif : ChatMD Studio, ses notes et une clé de licence fonctionnent tous sans. Désactivée, personne ne peut se connecter ici à un compte personnel, et un compte déjà connecté est déconnecté. Oui — uniquement pour le durcir
Connexion pour StudioCompte ChatMD AccountSignIn REG_SZ
  • optional Facultatif
  • required-for-studio Requise pour Studio
Indique s’il faut être connecté à un compte ChatMD pour utiliser les fonctions Studio sur ce PC. Facultative : aucune connexion n’est nécessaire. Requise pour Studio : les fonctions Studio restent verrouillées jusqu’à ce que quelqu’un se connecte avec un compte que ce PC accepte ; l’éditeur gratuit, l’ouverture et l’enregistrement des fichiers et les Paramètres n’exigent jamais de connexion, si bien que personne n’est privé de ses propres fichiers. Un PC resté hors ligne plus longtemps que ne dure la connexion considère la personne comme déconnectée pour Studio. Désactivé ou non configuré : la stratégie Windows ne l’exige pas. Oui — uniquement pour le durcir
Si un PC perd ses paramètres d’équipeCompte ChatMD LostTeamSettings REG_SZ
  • keep-last Garder la dernière copie valide
  • lock-studio Verrouiller Studio jusqu’à la prochaine vérification
Ce que fait un PC lorsque les paramètres d’équipe reçus de votre page d’équipe sont absents ou endommagés, jusqu’à sa prochaine vérification auprès de votre organisation. Garder la dernière copie valide : il utilise les derniers paramètres d’équipe qu’il a vérifiés ; s’il n’en a aucun, les fonctions d’IA et Internet restent au niveau le plus strict, mais Studio n’est pas verrouillé et personne n’est déconnecté. Verrouiller Studio jusqu’à la prochaine vérification : tous les paramètres d’équipe sont au plus strict et les fonctions Studio restent verrouillées jusqu’à ce que le PC vérifie à nouveau ; l’éditeur gratuit, l’ouverture et l’enregistrement des fichiers et les Paramètres ne sont jamais verrouillés. Désactivé ou non configuré : la stratégie Windows ne décide pas ; la page d’équipe peut le faire, et Garder la dernière copie valide est la valeur par défaut. Oui — uniquement pour le durcir
Comptes autorisés à se connecterCompte ChatMD AllowedAccountIdentities REG_MULTI_SZ
  • entra: suivi de l’identifiant de votre locataire Microsoft Entra
  • google: suivi de votre domaine Google Workspace
  • oidc: suivi de l’adresse https de l’émetteur de votre service de connexion
  • email: suivi d’un domaine (une adresse prouvée uniquement)
Les comptes ChatMD autorisés à se connecter sur ce PC, un par ligne : entra: suivi d’un identifiant de locataire Microsoft Entra, google: suivi d’un domaine Google Workspace, oidc: suivi de l’adresse https de l’émetteur d’un autre service de connexion d’entreprise, ou email: suivi d’un domaine, qui ne correspond qu’à une adresse que la personne a prouvée avec un code envoyé par e-mail. Une connexion d’entreprise correspond à son service (entra:, google: ou oidc:) ; toute autre connexion ne correspond qu’à email:. Un compte qui ne correspond à aucune ligne n’est pas conservé, et un compte déjà connecté est déconnecté. Une ligne que cette version ne comprend pas empêche toute connexion, et les Paramètres l’indiquent. Désactivé ou non configuré : tout compte peut se connecter. Oui — uniquement pour le durcir
Façons de se connecterCompte ChatMD AllowedSignInMethods REG_MULTI_SZ
  • passkey Clé d’accès
  • password Mot de passe
  • password-2step Mot de passe et code d’authentification
  • email-code Code envoyé par e-mail
  • google Google
  • microsoft Microsoft
  • company Connexion d’entreprise
Les façons dont on peut se connecter à un compte ChatMD sur ce PC, une par ligne, parmi : passkey, password, password-2step (un mot de passe et un code d’authentification), email-code, google, microsoft, company. Une connexion faite d’une autre façon n’est pas conservée. Désactivé ou non configuré : toutes les façons sont autorisées. Oui — uniquement pour le durcir
Durée maximale d’une connexion (jours)Compte ChatMD MaxSignInDays REG_DWORD Un nombre entier de jours, de 1 à 90 La durée maximale d’une connexion à un compte ChatMD sur ce PC, en jours, de 1 à 90. Ensuite, la personne est déconnectée et se reconnecte. Désactivé ou non configuré : la stratégie Windows ne fixe aucune limite ; la page d’équipe ou la connexion d’entreprise de votre organisation peut encore en fixer une. Oui — uniquement pour le durcir
Entreprise pour se connecterCompte ChatMD SignInHint REG_SZ Texte libre — votre domaine e-mail vérifié ou l’identifiant de votre organisation, depuis la page d’équipe Le domaine e-mail vérifié de votre organisation ou son identifiant d’organisation, depuis la page d’équipe. Se connecter avec votre entreprise mène alors directement à la connexion de votre organisation au lieu de demander une adresse professionnelle. Lu uniquement dans la stratégie de l’ordinateur, au démarrage de ChatMD Studio. Non — lu uniquement depuis la stratégie de l’ordinateur (HKLM)
Envoyer les noms des PC et les versions à la page d’équipeRapports AllowPCDetailsReporting REG_DWORD
  • 0 Désactivé (la page d’équipe ne peut pas assouplir ce paramètre)
  • — non défini (supprimez la valeur) : la page d’équipe décide
Activé : ce PC n’envoie jamais son nom ni sa version de ChatMD Studio à la page d’équipe, quoi qu’elle demande. Désactivé ou non configuré : la page d’équipe décide. Oui — uniquement pour le durcir

Inscription des PC

Pour ajouter les PC à cette licence sans rien saisir, créez un code de déploiement depuis votre page d’équipe, dans la section Déploiement, et définissez-le comme valeur EnrollmentCode sous HKLM\Software\Policies\ChatMD\Studio. Chaque PC l’utilise au démarrage de ChatMD Studio et prend un poste libre.

Toute personne qui peut se connecter à un PC peut lire cette valeur de stratégie : un code de déploiement copié pourrait donc ajouter un autre PC jusqu’à ce que vous le retiriez. Pour les PC qui ne peuvent pas joindre chatmdstudio.com, la clé elle-même peut aller dans la valeur LicenceKey à la place, mais tout utilisateur de ce PC peut alors lire la clé.

Notre site enregistre jusqu’à 30 activations et vérifications quotidiennes par clé et par heure, ou deux fois le nombre de postes de la clé si c’est davantage. Au-delà, un PC démarre quand même Studio et est comptabilisé lors de sa vérification suivante.

Limite honnête : les deux voies reposent sur le fait que la stratégie Windows soit le paramètre le plus strict en vigueur. Une personne capable de modifier des fichiers dans son propre profil — pas le registre, qui exige un administrateur — peut malgré tout supprimer les paramètres de la page d’équipe sur son propre PC et retomber sur ce que la stratégie Windows impose à elle seule. Pour un PC où une fonctionnalité d’IA ne doit jamais s’exécuter, ne serait-ce qu’une fois, définissez-le via la stratégie Windows, pas seulement via la page d’équipe.

Ce que chaque PC envoie sur le réseau

Il s’agit de la même liste que ChatMD Studio affiche sur le PC lui-même, sous Paramètres › Confidentialité, générée ici à partir du code source de l’application afin qu’elle ne puisse pas gagner discrètement une destination non déclarée. La colonne Fermé par indique le paramètre ci-dessus qui peut fermer une destination ; lorsqu’elle est vide, aucune stratégie ne ferme cette connexion, et elle est tout de même indiquée ici plutôt que passée sous silence.

Cursor Agent n’est pas proposé dans cette version de ChatMD Studio. Sa ligne reste dans cette liste pour que la liste corresponde au tableau des stratégies.

DestinationPourquoiQuandCe qui est envoyéFermé par
chatmdstudio.comSur Internet Afficher la page d’achat dans une fenêtre appartenant à l’application, plutôt que d’envoyer la personne vers son navigateur. L’application ne charge que sa propre page d’achat ; tout ce qui suit relève du prestataire de paiement naviguant sur sa propre page, et la fenêtre n’a accès à rien dans cette application. Uniquement après avoir appuyé sur Acheter sur chatmdstudio.com, et seulement tant que la fenêtre est ouverte. Le jeton de récupération à usage unique de cet achat, dans l’adresse de notre propre page d’achat. Aucun fichier, aucune note, aucun chemin de Vault ni aucune information de compte. Les données de carte sont saisies sur la page du prestataire de paiement et ne passent jamais par cette application. La fenêtre ne conserve rien sur le disque : sa session vit en mémoire et prend fin à la fermeture de la fenêtre. Rien ne ferme cela : cela continue de fonctionner même sous « Tout garder sur ce PC », afin que l’achat et la licence ne vous bloquent jamais.
chatmdstudio.comSur Internet Demande si une offre de lancement sur Studio est en cours, pour que l’écran d’achat puisse afficher le prix de l’offre, le prix qui suivra, le nombre restant à ce prix et sa date de fin. Si la réponse manque, tarde ou n’est pas comprise, l’écran affiche le prix normal ; le montant facturé est décidé par le paiement, pas par cette réponse. Uniquement à l’ouverture de l’écran d’achat de Studio, une fois à chaque ouverture, avec une attente de deux secondes au plus. Jamais tant que « Tout garder sur ce PC » est activé. Rien d’autre que la requête elle-même. Aucun fichier, aucune note, aucun chemin de Vault, aucune clé de licence, aucun code de PC ni aucune information de compte.
  • Vérification quotidienne de la licence pas une stratégie Windows : définie depuis la page d’équipe, ou par « Tout garder sur ce PC » sur ce PC
chatmdstudio.comSur Internet Récupérer la clé de licence d’un achat lancé depuis l’application, pour que personne n’ait à copier quoi que ce soit. Demandé uniquement pendant cet achat ; tout échec reste silencieux. Uniquement après avoir appuyé sur Acheter sur chatmdstudio.com, et seulement jusqu’à l’arrivée de la clé, la fermeture de l’offre ou quinze minutes ; juste après l’acceptation d’un code d’un administrateur — saisi, ou défini par le service informatique dans une stratégie Windows — pour récupérer la clé qu’il débloque ; et juste après Ajouter à ce PC dans Paramètres › Compte, pour récupérer cette clé. Le jeton de récupération à usage unique créé pour cet achat, ce code ou Ajouter à ce PC. Aucun fichier, aucune note, aucun chemin de Vault, aucune information de compte ni aucun identifiant du PC. Rien ne ferme cela : cela continue de fonctionner même sous « Tout garder sur ce PC », afin que l’achat et la licence ne vous bloquent jamais.
chatmdstudio.comSur Internet Ajouter ce PC à la licence d’une organisation avec un code créé par son administrateur. Le site vérifie le code, prend un des postes de la licence pour ce PC et dépose la clé pour que l’application la récupère ; la clé elle-même ne transite jamais dans cette réponse. Quand quelqu’un saisit un code de son administrateur dans Paramètres › Compte et appuie sur Ajouter ce PC ; ou, quand le service informatique a défini un code de déploiement dans une stratégie Windows et que ce PC n’a pas encore de clé d’entreprise, une fois, entre 0 et 10 minutes au hasard après le démarrage, avec quelques nouvelles tentatives espacées si le site ne peut pas répondre. Plus jamais pour un code accepté ou refusé définitivement. Le code, un jeton de récupération à usage unique créé pour lui et un code à sens unique pour ce PC, qui ne contient ni le nom du PC ni le nom d’utilisateur. Aucun fichier, aucune note, aucun chemin de Vault ni aucune information de compte. Rien ne ferme cela : cela continue de fonctionner même sous « Tout garder sur ce PC », afin que l’achat et la licence ne vous bloquent jamais.
chatmdstudio.comSur Internet Un seul appel au moment où une clé de licence est saisie, afin qu’une clé remboursée puisse être refusée sur de nouvelles installations, que les installations soient comptées et que ce PC occupe l’un des postes de la clé. Il échoue en mode ouvert : s’il est impossible, la clé est acceptée. Uniquement au moment où une clé de licence est appliquée — saisie, récupérée après un achat ou un code, ou définie par le service informatique dans une stratégie Windows et pas encore appliquée sur ce PC, ce qui a lieu au démarrage — ou quand vous appuyez sur Utiliser Studio sur ce PC. La clé de licence et un code de PC : un code à sens unique créé à partir du nom du PC et du nom d’utilisateur Windows avec la clé de licence ; il ne contient aucun des deux noms et ne peut pas être retrouvé à partir des seuls noms. Si le site web n’a pas encore confirmé qu’il connaît ce PC par ce code, l’application envoie aussi le code qu’envoyaient les versions précédentes, créé à partir des deux noms seuls, afin que le PC garde sa place. Après Ajouter à ce PC dans une connexion d’entreprise, pour une licence entreprise, aussi le jeton à usage unique reçu pour cela, afin qu’une licence qui compte les postes par personne compte ce PC à votre nom. Aucun fichier, aucune note, aucun chemin de Vault ni aucune information de compte. Rien ne ferme cela : cela continue de fonctionner même sous « Tout garder sur ce PC », afin que l’achat et la licence ne vous bloquent jamais.
chatmdstudio.comSur Internet Vérifier que ce PC fait toujours partie des PC sur lesquels une clé de licence est active, car une clé fonctionne sur un nombre limité de PC à la fois. Seule une réponse signée indiquant que la clé a été déplacée peut désactiver Studio ici ; si la vérification est impossible, rien ne change. Uniquement tant qu’une clé de licence est enregistrée sur ce PC : peu après le démarrage, puis une fois par jour pendant que l’application tourne, et jamais plus d’une fois toutes les douze heures selon le minuteur. Aussi tout de suite quand quelqu’un appuie sur Actualiser dans Paramètres › Paramètres gérés, et juste après l’acceptation d’une clé entreprise sans poste libre. « Tout garder sur ce PC » coupe le minuteur pour une clé personnelle ; une clé entreprise continue de vérifier, parce que la vérification transporte les paramètres d’équipe de l’entreprise. La clé de licence et un code de PC : un code à sens unique créé à partir du nom du PC et du nom d’utilisateur Windows avec la clé de licence ; il ne contient aucun des deux noms et ne peut pas être retrouvé à partir des seuls noms. Si le site web n’a pas encore confirmé qu’il connaît ce PC par ce code, l’application envoie aussi le code qu’envoyaient les versions précédentes, créé à partir des deux noms seuls, afin que le PC garde sa place. Pour une clé entreprise, également le numéro des paramètres d’équipe appliqués par ce PC et, uniquement si la page d’équipe l’a activé et qu’aucune stratégie Windows ne l’interdit, le nom du PC et la version de ChatMD. Aucun fichier, aucune note, aucun chemin de Vault ni aucune information de compte.
  • Vérification quotidienne de la licence pas une stratégie Windows : définie depuis la page d’équipe, ou par « Tout garder sur ce PC » sur ce PC
chatmdstudio.comSur Internet Rendre le poste d’une licence entreprise quand vous vous déconnectez de votre compte ChatMD sur ce PC, si cette licence compte les postes par personne et que ce PC était compté à votre nom. La clé quitte ce PC immédiatement ; le poste est libéré quand cet appel arrive. Uniquement quand on appuie sur Se déconnecter de ce PC sur un PC compté à votre nom par une licence qui compte les postes par personne — ou, si l’envoi n’a pas pu se faire à ce moment-là, au prochain démarrage et à chaque vérification quotidienne de la licence jusqu’à ce qu’il arrive. La clé de licence et le jeton à usage unique que ce PC a reçu quand la licence lui a été ajoutée. Aucun fichier, aucune note, aucun chemin de Vault, aucun code de PC ni aucune information de compte. Rien ne ferme cela : cela continue de fonctionner même sous « Tout garder sur ce PC », afin que l’achat et la licence ne vous bloquent jamais.
account.chatmdstudio.comSur Internet Se connecter à un compte ChatMD facultatif. Avec un code reçu par e-mail, l’application envoie ce qui est saisi directement au site du compte ; avec un mot de passe, elle n’envoie qu’un échange à usage unique calculé à partir de celui-ci sur ce PC, jamais le mot de passe ; avec Google, Microsoft ou une clé d’accès, le navigateur s’y connecte et l’application échange le code à usage unique qu’il rapporte. Dans les deux cas, la réponse est la connexion propre de ce PC à ce compte. Une connexion faite par le propre service de connexion de votre organisation appartient à l’organisation : « Tout garder sur ce PC » et AllowPersonalAccounts = 0 mettent fin à toute autre connexion, pas à celle-ci. Seulement après avoir appuyé sur Se connecter (Paramètres › Compte, la configuration initiale ou le badge du compte) : chaque étape saisie dans l’application au moment de son envoi, ou quand le navigateur revient avec le code. Connexion dans l’application : l’adresse e-mail et le code reçu par e-mail, le code d’authentification ou le code de récupération saisis, chacun envoyé une fois par une connexion chiffrée et conservé nulle part par l’application ; pour un mot de passe, jamais le mot de passe lui-même, mais deux messages à usage unique calculés à partir de celui-ci sur ce PC (OPAQUE), qui le prouvent une fois et ne peuvent pas être réutilisés ; ainsi qu’un code à sens unique pour ce PC, qui ne contient ni le nom du PC ni le nom d’utilisateur. Connexion dans le navigateur : le code à usage unique rapporté par le navigateur, la preuve créée pour cette connexion (PKCE) et le même code à sens unique pour ce PC. Aucun fichier, aucune note, aucun chemin de Vault ni aucune conversation avec l’IA.
  • Comptes ChatMD personnels AllowPersonalAccounts
account.chatmdstudio.comSur Internet Tenir à jour un compte ChatMD connecté : renouveler la connexion de ce PC, récupérer l’adresse, la méthode de connexion et les derniers caractères des clés de licence affichés dans Paramètres, et prévenir le site lorsque ce PC se déconnecte. Une connexion faite par le propre service de connexion de votre organisation appartient à l’organisation : « Tout garder sur ce PC » et AllowPersonalAccounts = 0 mettent fin à toute autre connexion, pas à celle-ci. Seulement tant qu’un compte est connecté sur ce PC : au démarrage de ChatMD, puis environ une fois par jour, et quand on appuie sur Se déconnecter (ou lors d’un démarrage ultérieur, si l’envoi n’a pas pu se faire alors). Le jeton de connexion de ce PC pour le compte ou, à la déconnexion, le jeton qui prend fin. La réponse contient l’adresse du compte, sa méthode de connexion, les derniers caractères de ses clés de licence et une déclaration signée indiquant qui est connecté. Aucun fichier, aucune note, aucun chemin de Vault ni aucune conversation avec l’IA.
  • Comptes ChatMD personnels AllowPersonalAccounts
account.chatmdstudio.comSur Internet Placer sur ce PC une licence détenue par le compte ChatMD connecté, avec Ajouter à ce PC dans Paramètres › Compte. Le site du compte prépare cette clé pour ce PC et répond par un jeton à usage unique ; l’application récupère ensuite la clé sur chatmdstudio.com avec ce jeton et l’applique comme une clé saisie. Une connexion faite par le propre service de connexion de votre organisation appartient à l’organisation : « Tout garder sur ce PC » et AllowPersonalAccounts = 0 mettent fin à toute autre connexion, pas à celle-ci. Uniquement quand Ajouter à ce PC est pressé à côté d’une des licences du compte, pendant qu’un compte est connecté sur ce PC. Le jeton de connexion de ce PC pour le compte et les 12 derniers caractères de cette clé de licence. La réponse est un jeton à usage unique pour récupérer la clé. Aucun fichier, aucune note, aucun chemin de Vault, aucun code de PC ni aucune conversation avec l’IA.
  • Comptes ChatMD personnels AllowPersonalAccounts
127.0.0.1Reste sur le PC Pendant qu’une connexion est ouverte, écouter sur ce PC l’unique adresse vers laquelle le navigateur est renvoyé avec le code à usage unique (RFC 8252). Rien ne quitte le PC par cette connexion. Une connexion faite par le propre service de connexion de votre organisation appartient à l’organisation : « Tout garder sur ce PC » et AllowPersonalAccounts = 0 mettent fin à toute autre connexion, pas à celle-ci. Seulement de Se connecter jusqu’au retour du navigateur, à l’annulation de la connexion ou au bout de dix minutes. Rien n’est envoyé. Le navigateur remet à ce PC le code à usage unique et la valeur de contrôle.
  • Comptes ChatMD personnels AllowPersonalAccounts
Le service de licences du Microsoft Store, via WindowsUn programme que ChatMD démarre Demander à Windows si cette installation possède le module complémentaire Studio acheté auparavant dans le Microsoft Store. ChatMD lance Windows PowerShell, qui interroge le Store ; c’est Windows qui établit la connexion, pas ChatMD. Au démarrage, lorsqu’une fonction Studio est utilisée, et lorsque Actualiser, Restaurer l’achat ou un achat le demande. Une réponse indiquant que Studio est acheté vaut jusqu’au redémarrage de ChatMD ; toute autre réponse n’est redemandée que lorsque quelque chose en a besoin, et au plus toutes les 30 secondes. Il n’y a pas de minuteur. Le Store n’est pas interrogé tant qu’une clé de licence enregistrée est valide. La voie d’achat dans le Store n’a pas de bouton dans cette version. Rien de la part de ChatMD. Windows répond avec la licence Store de cette installation ; ChatMD conserve le résultat et l’heure dans son propre dossier de données. Rien ne ferme cela : cela continue de fonctionner même sous « Tout garder sur ce PC », afin que l’achat et la licence ne vous bloquent jamais.
127.0.0.1Reste sur le PC Permettre à un outil d’IA de ce PC de demander une clé à Secrets, uniquement si la personne a activé le paramètre des outils d’IA dans Secrets. Un port aléatoire et un jeton aléatoire ; chaque demande est d’abord montrée à la personne. Uniquement tant que le paramètre des outils d’IA est activé dans Secrets, que Secrets est activé et que l’organisation l’autorise. Rien ne quitte le PC. Une clé n’est remise à un programme de ce PC qu’après que la personne a approuvé cette demande.
  • Secrets AllowSecrets
  • Outils d’IA qui demandent des clés à Secrets AllowSecretsBridge
127.0.0.1Reste sur le PC Communiquer avec le service Ollama qui s’exécute sur ce PC pour Ask, les embeddings locaux, la configuration et les téléchargements de modèles. Seulement lorsque Ollama est sélectionné ou que ses commandes de configuration ou de modèles sont utilisées. Les appels Ask et d’embedding peuvent contenir du texte de notes, mais la connexion est littéralement une boucle locale HTTP. Les téléchargements de modèles sont ensuite effectués par Ollama, sans texte de notes.
  • IA AIMode
  • Outils d’IA autorisés AllowedAIProviders
[::1]Reste sur le PC Autoriser la forme explicite en boucle locale IPv6 du même service Ollama local. Seulement lorsque Ollama est sélectionné et que CHATMD_OLLAMA_HOST utilise explicitement la boucle locale IPv6. Les mêmes données de requête locale Ollama que l’entrée IPv4 ; l’adresse ne peut pas sortir de ce PC.
  • IA AIMode
  • Outils d’IA autorisés AllowedAIProviders
api.anthropic.comSur Internet Utiliser une clé Anthropic directement pour Demander et les suggestions sur une note entière, lister les modèles disponibles ou vérifier si la clé est acceptée. Seulement après que la personne a enregistré une clé Anthropic et utilisé explicitement l’une de ses actions : Demander, suggestions sur une note entière, liste de modèles ou vérification de clé — ou, si la personne a activé la vérification automatique quotidienne des clés dans Secrets (désactivée par défaut), environ une fois par jour tant que l’application est ouverte. Demander envoie la question ou le contexte affiché, qui peut inclure du texte de notes sélectionné, plus la clé dans un en-tête de requête. Les suggestions sur une note entière envoient toute la note ouverte et l’instruction, après confirmation de la personne. Les requêtes de liste de modèles et de vérification de clé envoient la clé, mais aucune note.
  • IA AIMode
  • Outils d’IA autorisés AllowedAIProviders
  • Secrets AllowSecrets
  • Clés enregistrées pour Demander AllowStoredKeysForAsk
  • Vérifications des clés AllowKeyHealthChecks
api.openai.comSur Internet Utiliser une clé OpenAI directement pour Demander et les suggestions sur une note entière, lister les modèles disponibles ou vérifier si la clé est acceptée. Seulement après que la personne a enregistré une clé OpenAI et utilisé explicitement l’une de ses actions : Demander, suggestions sur une note entière, liste de modèles ou vérification de clé — ou, si la personne a activé la vérification automatique quotidienne des clés dans Secrets (désactivée par défaut), environ une fois par jour tant que l’application est ouverte. Demander envoie la question ou le contexte affiché, qui peut inclure du texte de notes sélectionné, plus la clé dans un en-tête de requête. Les suggestions sur une note entière envoient toute la note ouverte et l’instruction, après confirmation de la personne. Les requêtes de liste de modèles et de vérification de clé envoient la clé, mais aucune note.
  • IA AIMode
  • Outils d’IA autorisés AllowedAIProviders
  • Secrets AllowSecrets
  • Clés enregistrées pour Demander AllowStoredKeysForAsk
  • Vérifications des clés AllowKeyHealthChecks
api.x.aiSur Internet Utiliser une clé xAI directement pour Demander et les suggestions sur une note entière, lister les modèles disponibles ou vérifier si la clé est acceptée. Seulement après que la personne a enregistré une clé xAI et utilisé explicitement l’une de ses actions : Demander, suggestions sur une note entière, liste de modèles ou vérification de clé — ou, si la personne a activé la vérification automatique quotidienne des clés dans Secrets (désactivée par défaut), environ une fois par jour tant que l’application est ouverte. Demander envoie la question ou le contexte affiché, qui peut inclure du texte de notes sélectionné, plus la clé dans un en-tête de requête. Les suggestions sur une note entière envoient toute la note ouverte et l’instruction, après confirmation de la personne. Les requêtes de liste de modèles et de vérification de clé envoient la clé, mais aucune note.
  • IA AIMode
  • Outils d’IA autorisés AllowedAIProviders
  • Secrets AllowSecrets
  • Clés enregistrées pour Demander AllowStoredKeysForAsk
  • Vérifications des clés AllowKeyHealthChecks
L’adresse que votre organisation a définie pour son IA (stratégie Windows ou page d’équipe)Sur Internet Envoyer les requêtes d’IA au service d’IA de votre organisation — sa ressource Azure, sa passerelle d’IA ou son compte chez une entreprise d’IA — plutôt qu’à tout autre fournisseur. Uniquement après que votre organisation a défini l’adresse de son IA, que vous avez confirmé cette adresse dans Paramètres › IA, et lorsqu’une fonction d’IA est utilisée, que sa liste de modèles est actualisée ou que Tester la connexion est pressé. Jamais avant votre confirmation, et jamais après un changement d’adresse tant que vous n’avez pas confirmé la nouvelle. La requête et le texte des notes dont la fonction a besoin (et, pour lire un scan, l’image), plus votre propre clé issue de Secrets dans l’en-tête indiqué par votre organisation, et les en-têtes fixes qu’elle a indiqués. Rien n’est envoyé à ChatMD.
  • IA AIMode
  • Outils d’IA autorisés AllowedAIProviders
  • Secrets AllowSecrets
api.github.comSur Internet Vérifier si une clé GitHub enregistrée dans Secrets est acceptée par GitHub. Seulement lorsque la personne appuie sur l’action de vérification du fournisseur pour cette clé GitHub — ou, si la personne a activé la vérification automatique quotidienne des clés dans Secrets (désactivée par défaut), environ une fois par jour tant que l’application est ouverte. La clé GitHub dans un en-tête d’autorisation. Aucun texte de note n’est envoyé.
  • Secrets AllowSecrets
  • Vérifications des clés AllowKeyHealthChecks
generativelanguage.googleapis.comSur Internet Vérifier si une clé Google AI enregistrée dans Secrets est acceptée par Google. Seulement lorsque la personne appuie sur l’action de vérification du fournisseur pour cette clé Google — ou, si la personne a activé la vérification automatique quotidienne des clés dans Secrets (désactivée par défaut), environ une fois par jour tant que l’application est ouverte. La clé Google AI dans un en-tête de requête. Aucun texte de note n’est envoyé.
  • Secrets AllowSecrets
  • Vérifications des clés AllowKeyHealthChecks
api.fxtwitter.comSur Internet Lire le texte d’une publication X (Twitter) dont la personne a collé l’adresse dans Teach. api.fxtwitter.com est un service tiers exploité par le projet open source FxEmbed, et non par X ou ChatMD. Seulement lorsque la personne demande à ChatMD de capturer l’URL d’une publication X/Twitter. Le nom de compte public et l’identifiant de la publication tirés de l’URL collée. Aucun texte de note du Vault n’est envoyé.
  • Capture de pages web AllowWebClipping
L’hôte public de l’URL que la personne a colléeSur Internet Récupérer une page web ou une publication Reddit que la personne a explicitement demandé à Teach de capturer. Seulement lorsque la personne colle une URL web et appuie sur l’action de capture ou d’ajout. Un GET HTTP vers cette URL. L’URL et les métadonnées habituelles de la requête parviennent à ce site ; le texte des notes du Vault n’est pas ajouté à la requête. Les adresses privées, locales et de métadonnées cloud sont refusées et les redirections sont revérifiées.
  • Capture de pages web AllowWebClipping
L’hôte public vers lequel pointe une image dans un collageSur Internet Télécharger, une seule fois, une image web contenue dans ce que la personne a collé dans une note — depuis une page web, Word ou Outlook — pour que la note pointe vers une copie enregistrée dans le dossier plutôt que vers une adresse web, que l’application ne charge jamais. Uniquement au moment où la personne colle dans une note Markdown, une fois pour chaque image web de ce collage ; jamais à l’ouverture ou à l’affichage d’une note. Une requête HTTP GET pour chaque adresse d’image. Ce site voit l’adresse, l’adresse IP de ce PC et l’heure ; aucun cookie, identifiant, texte de note ni chemin de Vault n’est envoyé. Les adresses privées, locales et de métadonnées cloud sont refusées, et les redirections sont revérifiées.
  • Téléchargement d’images AllowPictureDownloads
Gestionnaire de paquets Windows (winget)Un programme que ChatMD démarre Installez Ollama ou un outil d’IA en ligne de commande d’un seul bouton au lieu d’une page de téléchargement. ChatMD lance winget.exe ; c’est winget, pas ChatMD, qui télécharge et vérifie le paquet. Uniquement lorsque la personne appuie sur Installer pour Ollama, Claude Code, Codex ou Antigravity. ChatMD ne transmet à winget que le nom du paquet. winget le cherche dans sa propre source et télécharge le programme d’installation ; aucune note, aucun chemin de Vault ni aucune information de compte n’intervient.
  • IA AIMode
  • Outils d’IA autorisés AllowedAIProviders
Recherche web d’Anthropic, via Claude CodeUn programme que ChatMD démarre Laisser Claude Code chercher sur le web pour une conversation dans Demander, après que la personne a autorisé chaque recherche, autorisé les recherches pour cette conversation, ou choisi de toujours autoriser la recherche web dans Paramètres › IA. Uniquement dans une conversation de Demander avec le web activé, et seulement après que la personne a répondu Autoriser dans l’encadré d’approbation — ou sans encadré si elle a choisi de toujours autoriser la recherche web dans Paramètres › IA. Les mots de recherche choisis par Claude Code — montrés à la personne dans l’encadré avant tout envoi, ou, si elle a choisi de toujours autoriser la recherche web, listés dans la conversation. Ils vont à Anthropic dans le cadre de la propre session Claude Code de la personne ; les résultats reviennent sous forme de titres et d’adresses.
  • IA AIMode
  • Outils d’IA autorisés AllowedAIProviders
  • Demander AllowAsk
  • Web dans ChatMD AllowAIWebInChatMD
Le site web que la personne a autorisé, via Claude CodeUn programme que ChatMD démarre Laisser Claude Code lire une page web pour une conversation dans Demander, après que la personne a autorisé cette page une fois, ce site pour la conversation, ou ce site (ou tous les sites) toujours dans Paramètres › IA. Seulement après que la personne a répondu Autoriser pour cette adresse ou ce site, ou quand ce site (ou tous les sites) est toujours autorisé dans ses Paramètres › IA. Claude Code télécharge la page depuis ce PC (ce site voit l’adresse IP de ce PC et l’adresse). Claude Code envoie d’abord le nom du site, pas l’adresse, à api.anthropic.com pour la vérification de sécurité d’Anthropic, puis envoie le texte de la page à Anthropic pour qu’il le lise.
  • IA AIMode
  • Outils d’IA autorisés AllowedAIProviders
  • Demander AllowAsk
  • Web dans ChatMD AllowAIWebInChatMD
La recherche web d’OpenAI et les pages qu’elle ouvre, via CodexUn programme que ChatMD démarre Laisser Codex chercher sur le web et ouvrir des pages pour une conversation de Demander, après que la personne a autorisé la liste que Codex a d’abord montrée — une fois, pour cette conversation ou toujours dans Paramètres › IA. Uniquement dans une conversation de Demander avec le web activé et Codex choisi, et seulement après que la personne a autorisé la liste montrée par Codex — ou sans encadré quand tout ce qu’elle contient est déjà autorisé pour cette conversation ou dans Paramètres › IA. ChatMD arrête la réponse si Codex consulte quelque chose qui n’est pas sur la liste. Les mots de recherche choisis par Codex et les adresses des pages qu’il ouvre, montrés dans l’encadré avant que la réponse ne soit produite. Ils vont à OpenAI dans le cadre de la propre session Codex de la personne ; OpenAI lance les recherches et ouvre les pages sur ses propres serveurs.
  • IA AIMode
  • Outils d’IA autorisés AllowedAIProviders
  • Demander AllowAsk
  • Web dans ChatMD AllowAIWebInChatMD
La recherche web de Google et les sites des pages qu’Antigravity ouvreUn programme que ChatMD démarre Laisser Antigravity chercher sur le web et ouvrir des pages pour une conversation de Demander, après que la personne a autorisé la liste affichée d’abord — une fois, pour cette conversation ou toujours dans Paramètres › IA. Seulement dans une conversation de Demander avec le web activé et Antigravity choisi, et seulement après que la personne a autorisé la liste affichée par Antigravity — ou sans encadré quand tout ce qu’elle contient est déjà autorisé. ChatMD arrête la réponse si Antigravity consulte autre chose, et arrête toute utilisation du web qu’il lance quand le web n’est pas autorisé. Les mots de recherche choisis par Antigravity et les adresses des pages qu’il ouvre, affichés dans l’encadré avant que la réponse ne soit produite. Les recherches partent chez Google dans le cadre de la propre session Antigravity de la personne ; Google les exécute sur ses propres serveurs. Antigravity télécharge chaque page autorisée sur ce PC, donc le site voit l’adresse de ce PC, et envoie le texte de la page à Google pour qu’il le lise. Google enregistre ces interactions afin d’améliorer ses produits, et des personnes chez Google peuvent les examiner ; ChatMD désactive le paramètre de partage d’Antigravity, ce que ChatMD n’a pas vérifié côté Google.
  • IA AIMode
  • Outils d’IA autorisés AllowedAIProviders
  • Demander AllowAsk
  • Web dans ChatMD AllowAIWebInChatMD
La recherche web d’Anthropic, d’OpenAI ou de xAI, via une clé enregistréeSur Internet Laisser le fournisseur d’une clé enregistrée chercher sur le web et ouvrir des pages pour une conversation de Demander, après que la personne a autorisé la liste que l’IA a d’abord montrée — une fois, pour cette conversation ou toujours dans Paramètres › IA. Uniquement dans une conversation de Demander avec le web activé et une clé enregistrée choisie, après une confirmation de la clé pour cette question, et seulement après que la personne a autorisé la liste montrée par l’IA — ou sans encadré quand tout ce qu’elle contient est déjà autorisé. Tout ce qui a été consulté hors de la liste est indiqué dans la réponse. Les mots de recherche choisis par l’IA et les adresses des pages qu’elle ouvre, montrés dans l’encadré avant que la réponse ne soit produite. Le fournisseur lance les recherches et ouvre les pages sur ses propres serveurs, facturées sur la clé de la personne (environ 0,01 $ par recherche chez Anthropic et OpenAI).
  • IA AIMode
  • Outils d’IA autorisés AllowedAIProviders
  • Demander AllowAsk
  • Web dans ChatMD AllowAIWebInChatMD
  • Secrets AllowSecrets
  • Clés enregistrées pour Demander AllowStoredKeysForAsk
127.0.0.1Reste sur le PC Pendant qu’une session d’IA est en cours, écouter sur ce PC les demandes d’autorisation de Claude Code, pour que ChatMD puisse demander à la personne. Rien ne quitte le PC par cette connexion. Uniquement du début d’une session Demander avec le web ou d’aide à la rédaction sur une note entière jusqu’à sa fin ; une adresse et une clé par session. Rien n’est envoyé. Claude Code indique à ChatMD quel outil il veut utiliser et avec quelles données ; ChatMD répond s’il l’autorise ou non.
  • IA AIMode
  • Outils d’IA autorisés AllowedAIProviders
Claude CodeUn programme que ChatMD démarreChatMD transmet le prompt ou le contexte demandé à Claude Code. C’est Claude Code, et non ChatMD, qui choisit et établit ses propres connexions réseau.Seulement lorsqu’il est sélectionné pour une action d’IA.Sous la responsabilité de ce programme, pas de ChatMD.
  • IA AIMode
  • Outils d’IA autorisés AllowedAIProviders
CodexUn programme que ChatMD démarreChatMD transmet le prompt ou le contexte demandé à Codex. C’est Codex, et non ChatMD, qui choisit et établit ses propres connexions réseau.Seulement lorsqu’il est sélectionné pour une action d’IA.Sous la responsabilité de ce programme, pas de ChatMD.
  • IA AIMode
  • Outils d’IA autorisés AllowedAIProviders
AntigravityUn programme que ChatMD démarreChatMD transmet à Antigravity l’invite et le contexte demandés. C’est Antigravity, et non ChatMD, qui choisit et établit ses propres connexions réseau. Google enregistre ce qui est envoyé à Antigravity et ce qui en revient afin d’améliorer ses produits, et des personnes chez Google peuvent l’examiner. ChatMD désactive le paramètre de partage d’Antigravity à chaque exécution qu’il lance ; ce que Google fait de ce paramètre sur ses serveurs n’est pas documenté, et ChatMD ne l’a pas vérifié.Seulement lorsqu’il est sélectionné pour une action d’IA.Sous la responsabilité de ce programme, pas de ChatMD.
  • IA AIMode
  • Outils d’IA autorisés AllowedAIProviders
Cursor AgentUn programme que ChatMD démarreChatMD transmet le prompt ou le contexte demandé à Cursor Agent. C’est Cursor, et non ChatMD, qui choisit et établit ses propres connexions réseau, et qui s’authentifie avec votre compte Cursor.Seulement lorsqu’il est sélectionné pour une action d’IA.Sous la responsabilité de ce programme, pas de ChatMD.
  • IA AIMode
  • Outils d’IA autorisés AllowedAIProviders
Autre commandeUn programme que ChatMD démarreChatMD transmet le prompt ou le contexte demandé à l’exécutable choisi par la personne. ChatMD ne peut connaître ni ses destinations ni son comportement.Seulement lorsque la personne configure et sélectionne cette commande.Sous la responsabilité de ce programme, pas de ChatMD.
  • IA AIMode
  • Une autre commande comme outil d’IA AllowCustomAICommand
  • Outils d’IA autorisés AllowedAIProviders
Le lien http, https ou mailto que la personne a choisiOuvert par WindowsChatMD demande à Windows d’ouvrir l’URL. Le navigateur par défaut, et non ChatMD Studio, est alors responsable de toute connexion.Seulement quand la personne ouvre un lien de note, une page d’aide, d’assistance ou de confidentialité, une page d’installation d’un fournisseur, ou appuie sur Se connecter ou Gérer le compte pour un compte ChatMD.Non établie par ChatMD Studio.Ce n’est pas un contrôle de ChatMD : c’est ce qui ouvre ce lien.
Microsoft Store ou Paramètres WindowsOuvert par WindowsChatMD demande à Windows d’ouvrir son propre gestionnaire du Store ou des Paramètres ; Electron ne récupère aucune page.Seulement lorsque la personne appuie sur l’action correspondante du Store ou des paramètres de démarrage.Non établie par ChatMD Studio.Ce n’est pas un contrôle de ChatMD : c’est ce qui ouvre ce lien.

Ce que ChatMD écrit dans un dossier d’équipe partagé

Dans un dossier d’équipe, ChatMD écrit de petits fichiers dans le dossier caché .chatmd de ce dossier, et votre service de synchronisation les transporte comme n’importe quel autre fichier. Rien de leur contenu ne parvient à ChatMD.

Un fichier par PC indique qui a une note ouverte : le nom d’affichage de la personne, le nom du PC, les notes ouvertes (sous forme de codes créés à partir de leurs chemins) et l’heure, actualisé toutes les deux minutes. Le contrôle « Afficher qui a une note ouverte » le désactive.

Le journal d’enregistrements de chaque personne consigne chaque enregistrement fait dans ChatMD : l’heure, le chemin de la note et une empreinte de son contenu, ainsi que le nom d’affichage et le nom du PC tant que l’affichage de qui a une note ouverte est activé. Votre service de synchronisation peut conserver des versions antérieures de ces fichiers.

Claude Code sur le web, dans ChatMD

Avec Claude Code comme outil d’IA, Demander peut faire des recherches sur le web et lire des pages web, et l’aide à la rédaction sur des notes entières peut proposer des modifications. Claude Code demande à ChatMD avant chaque recherche, chaque nouveau site et chaque modification, et ChatMD demande à la personne. Chacun peut choisir sur son PC, dans Paramètres › IA, de toujours autoriser la recherche web, des sites nommés ou tous les sites, et d’appliquer les propositions sans examen ; chaque utilisation reste listée dans la conversation. Le paramètre Web dans ChatMD ci-dessus (AllowAIWebInChatMD) fixe la limite : allow-always-ok (par défaut) laisse le choix ; ask fait demander chaque recherche, chaque site et chaque modification, sans « toujours » ni « appliquer sans examen » ; off désactive le web, et Demander répond uniquement à partir des notes.

ChatMD répond à Claude Code par un petit assistant qui n’écoute que sur ce PC (127.0.0.1, un nouveau port et une nouvelle clé pour chaque conversation), sous le chemin /chatmd-session/. Là où le managed-mcp.json de Claude Code est déployé, Claude Code ne peut pas charger cet assistant : le web dans Demander et les propositions pour des notes entières sont alors indisponibles sur ces PC ; Demander répond toujours à partir des notes et l’aide à la rédaction fonctionne toujours sur une sélection.

Là où les paramètres gérés de Claude Code n’autorisent que des serveurs MCP listés, ajoutez cette entrée pour l’assistant de ChatMD :

{"serverUrl": "http://127.0.0.1:*/chatmd-session/*"}

Paramètres chez chaque fournisseur d’IA qui concernent ChatMD Studio

L’IA de chaque personne fonctionne avec son propre compte ou sa propre clé : ce sont donc les paramètres de votre organisation chez chaque fournisseur d’IA qui décident de ce qui fonctionne. Voici ceux que nous connaissons, d’après la documentation de chaque fournisseur lue le 3 octobre 2026. Ils changent : quand quelque chose cesse de fonctionner, consultez la source indiquée sous chaque titre.

Clés d’API OpenAI

Une clé restreinte a besoin d’un accès en lecture aux modèles (api.model.read) pour la liste des modèles et pour « Vérifier chez le fournisseur » dans Secrets. Demander n’a besoin que d’une permission de plus : Responses: Write (mesuré le 4 octobre 2026 avec une clé restreinte ; Chat completions n’est pas nécessaire). Toutes les autres permissions peuvent rester sur None.

OpenAI répond 429 quand une limite de dépenses est atteinte, quand le crédit est épuisé et quand une limite d’utilisation est atteinte, chacun avec son propre code d’erreur, ainsi qu’en cas de trop nombreuses requêtes à la fois. Réessayer dans un instant n’aide qu’en cas de trop nombreuses requêtes à la fois.

Un projet avec résidence des données, par exemple en Europe, est accessible à sa propre adresse régionale, comme eu.api.openai.com. Une clé enregistrée dans Secrets va toujours à api.openai.com, donc pour un tel projet, réglez plutôt IA de votre organisation sur https://eu.api.openai.com/v1 au format OpenAI. Les projets qui exigent le TLS mutuel (mtls.api.openai.com avec un certificat client) ne sont pas pris en charge.

ChatMD Studio demande à OpenAI de ne pas enregistrer les conversations (store: false), avec une clé enregistrée comme via IA de votre organisation vers une adresse OpenAI. Cela ne change pas la durée pendant laquelle OpenAI conserve les requêtes pour la surveillance des abus.

Source : developers.openai.com/api/docs

Clés d’API xAI

Les clés xAI refusent tout par défaut : une clé ne peut faire que ce que ses propres permissions autorisent. Lister les modèles est une permission à part (models). Une clé avec le seul endpoint Chat répond dans Demander, recherche web comprise (mesuré le 4 octobre 2026) ; sans Models, la liste des modèles et « Vérifier chez le fournisseur » dans Secrets ne peuvent pas fonctionner. L’adresse TLS mutuel de xAI (mtls.api.x.ai) n’est pas prise en charge.

Source : docs.x.ai

Clés d’API Claude

Une clé qui n’est pas liée à un seul espace de travail doit indiquer un espace de travail à chaque requête, sinon Anthropic la refuse. Créez la clé de chaque personne dans un seul espace de travail. Avec IA de votre organisation, vous pouvez plutôt envoyer l’espace de travail dans un en-tête fixe :

anthropic-workspace-id: wrkspc_…

Fable et Mythos exigent une conservation des données de 30 jours : une organisation en conservation zéro des données ne peut donc pas les utiliser.

Source : platform.claude.com/docs

Codex dans un espace de travail ChatGPT

Un administrateur de l’espace de travail doit activer « Allow members to use Codex locally », sinon Codex ne fonctionnera pas sur les PC des membres, y compris pour ChatMD Studio.

Les exigences Codex de votre espace de travail priment sur les paramètres que ChatMD Studio transmet à Codex. Là où elles n’autorisent pas ce que ChatMD demande, comme son réglage d’approbation ou de recherche web, Codex se rabat sur un réglage qu’elles autorisent.

GPT-6.1 Sol, GPT-6 Sol et Luna sont désactivés par défaut dans les espaces de travail Enterprise et Edu.

La documentation de Codex a déménagé : les anciennes pages developers.openai.com/codex mènent désormais à learn.chatgpt.com/docs.

Source : learn.chatgpt.com/docs

Claude Code sur des PC gérés

Trois des paramètres gérés de Claude Code peuvent modifier ou arrêter ce que ChatMD Studio exécute par son intermédiaire :

  • allowManagedPermissionRulesOnly : Claude Code ignore les règles d’autorisation que ChatMD définit pour ses exécutions et ne suit que les vôtres, y compris pour savoir s’il demande avant de lire une page web.
  • Les hooks gérés s’exécutent aussi dans les exécutions de ChatMD, et ChatMD ne peut pas les désactiver. Un hook qui répond aux demandes d’autorisation peut répondre avant que ChatMD ne pose la question à la personne.
  • disableSideloadFlags : Claude Code s’arrête au lieu de démarrer une conversation qui charge l’assistant de ChatMD (transmis avec --mcp-config), si bien que le web dans Demander et les propositions pour des notes entières cessent de fonctionner sur ce PC.

Source : code.claude.com/docs

Antigravity

Selon Google, Antigravity est destiné aux comptes Google personnels. Les conditions de Google peuvent ne pas autoriser l’application d’une autre entreprise, comme ChatMD Studio, à utiliser la connexion d’Antigravity, et Google peut suspendre un compte qu’il juge en infraction. Pour tenir Antigravity à l’écart des PC de l’entreprise, laissez antigravity hors de la liste Outils d’IA autorisés (AllowedAIProviders).

Source : antigravity.google/terms

Vérifier sur un PC avant de poursuivre le déploiement

Avant d’appliquer une stratégie à l’ensemble de votre parc, vérifiez qu’elle atteint bien une fenêtre réelle de ChatMD Studio : une simple écriture dans le registre ne prouve pas à elle seule qu’une application empaquetée du Store peut la voir.

  1. En tant qu’administrateur, exécutez : reg add "HKLM\Software\Policies\ChatMD\Studio" /v AIMode /t REG_SZ /d off /f
  2. Démarrez ChatMD Studio depuis le menu Démarrer. Démarrer directement le fichier du programme installé contourne l’identité Store et réussirait cette vérification dans tous les cas.
  3. Ouvrez Paramètres › Confidentialité. Une section des paramètres gérés devrait indiquer IA, réglé sur Désactivé par la stratégie Windows.
  4. Supprimez la valeur de test : reg delete "HKLM\Software\Policies\ChatMD\Studio" /v AIMode /f, puis redémarrez ChatMD Studio. La section des paramètres gérés devrait avoir disparu.

Importez les modèles de stratégie dans un objet de stratégie de groupe de test, ou dans un groupe de test d’un seul appareil dans Intune, et répétez cette vérification là avant d’appliquer l’un ou l’autre à tous les PC.

Mises à jour et désinstallation

Les mises à jour arrivent via le Microsoft Store, comme pour toute autre application du Store ; ChatMD Studio n’a pas de paramètre de mise à jour propre. Ce qui contrôle déjà les mises à jour du Store pour votre organisation, via Intune ou la stratégie de groupe, contrôle aussi les mises à jour de ChatMD Studio.

Dans la version Microsoft Store, la désinstallation supprime l’application et ses propres données. Un Vault est un dossier de fichiers ordinaire, là où une personne a choisi de l’ouvrir, jamais dans le dossier d’installation ou de profil de l’application, donc supprimer ChatMD Studio n’y touche pas.