Guide d'installation

Deux éléments doivent être en ligne sur votre site : la mention que voient vos visiteurs, et un petit fichier public qui déclare votre usage de l'IA (votresite.com/.well-known/ai-disclosure.json). La balise du script se colle une seule fois, reste identique sur chaque page, et votre déclaration décide quelles mentions apparaissent et où. Choisissez votre plateforme ci-dessous ; la plupart demandent environ dix minutes.

1 · Afficher les mentions

La bannière et les étiquettes IA que vos visiteurs voient sur la page.

2 · Publier votre déclaration

ai-disclosure.json, un fichier public lisible depuis votre propre domaine.

C'est terminé lorsque

le vérificateur affiche Niveau 2 · Affiché.

Choisissez votre plateforme

WordPress

  1. Installer l'extension

    Dans votre administration WordPress : Extensions → Ajouter → Téléverser une extension, choisissez le fichier téléchargé ci-dessous, puis cliquez sur Activer.

    Télécharger l'extension AIDisclose (.zip)

  2. Laissez-la remplir les deux rôles

    L'extension affiche les mentions et publie automatiquement votre fichier de déclaration. Marquez le contenu IA sur n'importe quel article ou image grâce à son interrupteur « Contenu IA ». Aucune modification de code.

  3. Vérifier

    Terminé lorsque le vérificateur affiche Niveau 2 · Affiché.

    Lancer le vérificateur

Vérifier

Lancez le vérificateur. Il confirme trois choses : votre fichier de déclaration est valide, le script s'exécute, et les mentions apparaissent réellement sur la page. (Pour les ingénieurs : vérifications C1, C3 et C4 à C6.)

Lancer le vérificateur

Si votre site bloque notre vérificateur (AIDiscloseBot)

Les analyses et les captures de preuves proviennent de AIDiscloseBot/1.0. Il ne lit que les pages publiques : il ne se connecte jamais, ne soumet jamais de formulaire et respecte robots.txt. Si votre fichier robots.txt ou votre protection anti-robots bloque les robots inconnus, autorisez-le explicitement :

robots.txt
User-agent: AIDiscloseBot
Allow: /

L'autoriser présente-t-il un risque ? Non. Une autorisation dans robots.txt n'accorde aucun accès. Elle indique seulement aux robots respectueux qu'ils peuvent lire des pages déjà publiques. N'importe qui peut falsifier une chaîne User-Agent, mais un fraudeur n'obtient rien de plus que ce que vos pages publiques donnent déjà.

Si vous filtrez le trafic avec un WAF ou un gestionnaire de robots, ne vous fondez jamais sur le seul User-Agent pour l'autoriser. Associez-y une vérification de la source. Nous publions l'identité de notre robot, ainsi que les plages d'adresses IP de sortie à mesure qu'elles sont provisionnées, à l'adresse aidisclose.io/bot.json.

Lancer le vérificateur

Avancé

Theming with CSS variables, custom copy, single-page-app setup, and the full option reference are in the snippet reference.

Verrouiller le script sur une version précise (SRI)

Une empreinte d'intégrité dans la balise script amène le navigateur à refuser d'exécuter un fichier modifié. Épinglez l'URL versionnée et générez l'empreinte à partir du fichier exact que vous déployez :

shell
curl -sO https://cdn.aidisclose.io/v1/aidisclose.js
openssl dgst -sha384 -binary aidisclose.js | openssl base64 -A
Servir le fichier vous-même (nginx / Apache)

Pour les serveurs que vous contrôlez, servez directement le fichier ai-disclosure.json téléchargé :

nginx
location = /.well-known/ai-disclosure.json {
  alias /var/www/site/ai-disclosure.json;
  default_type application/json;
  add_header Cache-Control "max-age=3600";
}
Apache
Alias "/.well-known/ai-disclosure.json" "/var/www/site/ai-disclosure.json"
<Files "ai-disclosure.json">
  ForceType application/json
</Files>
Servir depuis votre propre domaine le fichier hébergé par le tableau de bord

Votre serveur nous transfère les requêtes destinées à cette seule adresse : vous modifiez le fichier dans le tableau de bord, et il continue d'être servi depuis votre domaine. Le tableau de bord les affiche préremplies avec votre clé de site.

nginx
location = /.well-known/ai-disclosure.json {
  proxy_pass https://cdn.aidisclose.io/v1/hosted-manifest/YOUR_SITE_KEY;
  proxy_set_header Host cdn.aidisclose.io;
  proxy_ssl_server_name on;
}
Cloudflare Worker
export default {
  async fetch(request) {
    const url = new URL(request.url);
    if (url.pathname === "/.well-known/ai-disclosure.json") {
      return fetch("https://cdn.aidisclose.io/v1/hosted-manifest/YOUR_SITE_KEY");
    }
    return fetch(request);
  }
};
Applications monopages et hébergeurs statiques

Les frameworks qui réécrivent chaque route vers index.html, ainsi que certains hébergeurs statiques, interceptent /.well-known/ai-disclosure.json et renvoient le HTML de votre application avec un statut 200. Le fichier semble présent dans le dépôt, mais le vérificateur lit du HTML au lieu du manifeste. Deux solutions : excluez /.well-known/ de la réécriture globale afin que le fichier statique soit servi avec le type application/json, ou ajoutez data-aidisclose="YOUR_SITE_KEY" à la balise de script pour charger le manifeste hébergé par AIDisclose et ne plus servir le fichier du tout.

netlify.toml / vercel.json
# netlify.toml: serve the real file before the SPA fallback
[[redirects]]
  from = "/*"
  to = "/index.html"
  status = 200
  force = false   # a real file at the path wins over this fallback

# vercel.json: rewrite everything EXCEPT /.well-known to the app
{ "rewrites": [
  { "source": "/((?!\.well-known/).*)", "destination": "/index.html" }
] }