En bref
Une bonne hygiène des secrets pour les agents IA, c’est : des clés dans un coffre chiffré plutôt que dans des fichiers de configuration ; pour chaque agent, seulement les clés dont il a besoin ; chaque usage journalisé ; la rotation des clés restées en clair ; la vérification que les anciennes copies ont disparu ; et des voies séparées pour l’e-mail, les clés d’API et les clés de plateformes, afin qu’une autorisation n’en ouvre jamais une autre.
Où fuient les clés des agents
- Les fichiers de configuration comme openclaw.json, lisibles par tout processus et tout agent du dossier.
- Les variables d’environnement et profils du shell, hérités par les processus enfants et copiés avec les dotfiles.
- Les conversations et journaux, quand une clé est collée « juste pour essayer ».
- Les sauvegardes, dossiers synchronisés et commits accidentels.
Un coffre, des autorisations par agent
Placez les clés dans un seul coffre chiffré et laissez les agents les résoudre par leur nom. Donnez à chaque agent seulement ce dont sa tâche a besoin : un agent de code a besoin d’une clé de modèle, pas de votre clé de paiement. Journalisez chaque libération pour voir quel agent a utilisé quelle clé, et quand.
Faire tourner, puis vérifier le nettoyage
Si une clé est restée des mois en clair, a été synchronisée ou a été versionnée, faites-la tourner après l’avoir placée dans le coffre. Vérifiez ensuite que les anciennes copies ont vraiment disparu : les agents gardent souvent leurs propres copies ou régénèrent des fichiers dérivés. Pour OpenClaw, la référence est ce qu’affiche openclaw models auth list.
Garder les voies séparées
Accès e-mail, clés d’API et clés de plateformes ne doivent jamais s’ouvrir mutuellement. Un jeton e-mail ne doit pas donner accès aux clés d’API, et les outils qui atteignent votre boutique ou vos paiements sont mieux servis par un intermédiaire qui détient la clé de la plateforme et renvoie des réponses : ces clés n’atteignent alors jamais un agent.
Check-list
Check-list des secrets d’agents
- Aucune clé d’API dans une configuration d’agent, un fichier d’environnement ou un profil de shell.
- Chaque agent n’a que les clés nécessaires à sa tâche.
- Chaque libération de clé est journalisée.
- Les clés déjà exposées en clair ont été changées.
- E-mail, clés d’API et clés de plateformes sont sur des voies séparées.
Comment MoltenRock le fait
MoltenRock garde les clés dans un coffre Secure Enclave sur votre Mac et les libère agent par agent : OpenClaw et Hermes résolvent les clés par leur nom, chaque libération est journalisée, et MoltenRock Connect donne aux autres agents vos outils métier sans aucune clé.
Questions
Faut-il changer les clés après les avoir déplacées ?
Si elles n’ont jamais quitté votre Mac ni été partagées, les déplacer peut suffire. Si elles étaient dans des dossiers synchronisés, des journaux ou des commits, changez-les.
Les variables d’environnement sont-elles plus sûres que les fichiers ?
Un peu, mais elles restent lisibles par les processus qui en héritent et finissent souvent dans les journaux. Un coffre avec libération par agent est plus sûr.
Et Claude Code et Cursor ?
Ils atteignent les plateformes métier via MoltenRock Connect et MCP, sans jamais détenir de clé.
À quelle fréquence revoir les accès ?
Pour la plupart des petites équipes, un coup d’œil hebdomadaire au journal suffit : retirez les clés qu’un agent n’a jamais utilisées.
Autres guides
- Une IA privée et sûre pour les entreprises : guide pratique
- Une politique simple contre l’IA fantôme pour les petites entreprises
- IA et secret professionnel : guide pratique pour cabinets et fiduciaires
- L’humain dans la boucle, expliqué : quand un agent IA doit demander d’abord
- Agents IA et argent : guide des remboursements et des litiges
- Laisser l’IA modifier votre Cloudflare, en toute sécurité
- Le tri des e-mails par l’IA, sans droit d’envoi
- Solutions →