MoltenRock ou fichiers .env pour les agents IA
Les fichiers .env ont été faits pour vos propres apps, sur vos propres serveurs. Les agents IA lisent des fichiers pour vivre. Cela change le risque.
La réponse courte
Un fichier .env stocke les clés d’API en clair ; tout processus du Mac, et tout agent de code travaillant dans ce dossier, peut le lire, et il se versionne ou se synchronise facilement par erreur. MoltenRock garde les clés dans un coffre Secure Enclave et ne les libère qu’à l’agent autorisé, en journalisant chaque libération. Pour des agents, c’est la différence entre « quiconque regarde » et « seulement qui vous avez choisi ».
Le problème
Pourquoi .env et agents ne font pas bon ménage
- Du texte en clairAucun chiffrement, aucun contrôle d’accès au-delà des permissions de fichier.
- Les agents lisent le dossierLes agents de code ouvrent les fichiers pour comprendre un projet ; les .env sont des fichiers.
- Copiés partoutSauvegardes, dossiers synchronisés, archives zip, commits accidentels.
Ce que fait MoltenRock
Ce que change un coffre
- Chiffré et scelléProtection par la Secure Enclave et chiffrement au repos.
- Accordée, pas trouvéeUn agent obtient une clé parce que vous l’avez autorisée, pas parce qu’il a ouvert un fichier.
- JournaliséChaque libération et chaque refus est enregistré.
Côte à côte
Fichiers .env ou MoltenRock
| MoltenRock | Fichier .env | |
|---|---|---|
| Stockage | Coffre Secure Enclave, chiffré au repos | Texte en clair sur le disque |
| Qui peut lire une clé | Seuls les agents autorisés | Tout processus ou agent ayant accès au fichier |
| Trace d’utilisation | Journal d’activité par agent | Aucune |
| Retirer l’accès à un agent | Un interrupteur | Changer la clé partout |
| Commit accidentel | Rien à versionner | Une fuite courante |
| Pour n’importe quel script | Non : les clés vont à OpenClaw et Hermes ; les autres outils passent par Connect | Oui |
Pour être clair : pour le code de votre propre app, les fichiers .env restent l’option la plus simple. MoltenRock est conçu pour les agents IA.
Pour être clair
Quand garder votre .env
Reste sur votre Mac
- Les clés de vos agents, dans le coffre
- Une trace de chaque libération
- Les clés des outils passant par MoltenRock Connect : ils n’en ont jamais besoin
Quitte votre Mac
- Une clé vers OpenClaw ou Hermes, si autorisée
- La configuration d’exécution de votre propre app, qui peut rester dans .env pour l’instant
- Rien vers un serveur MoltenRock
Questions
Les questions qu’on nous pose d’abord
Comment mes clés .env arrivent-elles dans MoltenRock ?
Collez chaque clé une fois ; elle est scellée au passage. Supprimez-la ensuite du fichier .env.
Claude Code a-t-il besoin de mon .env ?
Pas pour les plateformes métier : il les atteint via MoltenRock Connect par MCP, sans clé. Gardez les secrets hors des dossiers où travaille un agent.
Un .env dans .gitignore est-il sûr ?
Plus sûr, mais toujours en clair sur le disque et lisible par tout ce qui ouvre le dossier, agents compris.
Combien cela coûte-t-il ?
MoltenRock est gratuit avec 3 clés ; Pro est illimité dès 9,99 $ par mois.
Sortez les clés du dossier.
Gratuit pour Mac. Sans compte, sans cloud, sans télémétrie.
À lire aussi