Sécurité des agents IA

La sécurité des agents IA pour les petites entreprises, sur Mac

Pas besoin d’une équipe sécurité pour utiliser des agents sans risque. Il faut quatre contrôles actifs d’emblée : des clés scellées, le moindre privilège, une validation humaine des changements et un journal.

La réponse courte

Sécuriser un agent IA revient à quatre contrôles : garder les identifiants là où l’agent ne peut pas les lire, ne donner à chaque agent que l’accès nécessaire à sa tâche, faire attendre tout changement qu’une personne le valide, et journaliser chaque accès. MoltenRock réunit les quatre sur Mac : stockage dans la Secure Enclave, autorisations par agent, approbation Touch ID dans la Human Queue de MoltenRock Connect, et un journal d’activité.

Le problème

Les agents échouent autrement que les logiciels classiques

  • Injection de prompt
    Un e-mail, un ticket ou une page web peut contenir des instructions. Un agent aux accès larges peut les suivre.
  • Fuites d’identifiants
    Les clés collées dans des conversations, des fichiers de configuration et des logs sont copiées, synchronisées et versionnées.
  • Trop de portée
    Une clé par plateforme, partagée par tous les agents : une erreur à un endroit devient une erreur partout.

Ce que fait MoltenRock

Quatre contrôles, actifs par défaut

  • Identifiants scellés
    Les clés vivent dans la Secure Enclave. Les agents sans autorisation ne peuvent pas les lire, et les outils passant par MoltenRock Connect ne les reçoivent jamais.
  • Moindre privilège
    Autorisations par agent et par secret : lecture, écriture ou résolution. Les agents e-mail ont leurs propres jetons ; changez-en un et l’ancien accès disparaît.
  • Une validation humaine
    Sur Stripe, les agents proposent ; vous approuvez avec Touch ID. Partout ailleurs dans Connect, ils ne peuvent que lire.
  • Une piste d’audit
    Chaque autorisation, déverrouillage et refus est inscrit dans le journal d’activité de votre Mac.

Comment ça marche

Une configuration sûre en un après-midi

  1. 01
    Recenser les clés
    Listez toutes les clés d’API que vos agents utilisent aujourd’hui. Placez chacune dans MoltenRock et supprimez la copie en clair.
  2. 02
    Autoriser agent par agent
    Donnez à chaque agent les secrets et boîtes mail dont sa tâche a besoin, rien de plus.
  3. 03
    Faire passer les changements par la Human Queue
    Connectez vos outils métier à MoltenRock Connect : les agents lisent librement et proposent des changements que vous approuvez.
  4. 04
    Vérifier chaque semaine
    Parcourez le journal d’activité. Retirez les autorisations que personne n’a utilisées.

Pour être clair

Ce que cela couvre, et ce que cela ne couvre pas

Reste sur votre Mac

  • Identifiants, autorisations et approbations, sur votre Mac
  • La trace de chaque accès
  • Les changements sur Stripe, jusqu’à votre approbation

Quitte votre Mac

  • Ce que votre agent envoie à un modèle d’IA cloud, s’il en utilise un
  • Les appels directs aux plateformes connectées
  • MoltenRock n’analyse pas votre réseau et ne remplace pas une protection des postes

Questions

Les questions qu’on nous pose d’abord

Cela empêche-t-il l’injection de prompt ?

Cela limite ce qu’une instruction injectée peut faire. Un agent ne peut pas lire une clé qui ne lui a pas été accordée, ne peut rien changer sur Stripe sans votre approbation et ne peut que lire sur les autres plateformes de Connect. Chaque tentative est journalisée.

Chaque membre de l’équipe en a-t-il besoin ?

MoltenRock fonctionne par Mac. Une licence Pro couvre jusqu’à cinq Mac. Les Human Queues d’équipe, où les approbations remontent à un responsable, sont prévues.

Où les clés sont-elles stockées ?

Dans un coffre protégé par la Secure Enclave de votre Mac et chiffré au repos. Il n’y a ni compte ni serveur MoltenRock.

Puis-je partir plus tard ?

Oui. En partant, vos clés sont réécrites là d’où elles venaient. Entièrement réversible.

Une sécurité que vos agents ne peuvent pas contourner.

Gratuit pour Mac. Pro dès 9,99 $ par mois.