La sécurité des agents IA pour les petites entreprises, sur Mac
Pas besoin d’une équipe sécurité pour utiliser des agents sans risque. Il faut quatre contrôles actifs d’emblée : des clés scellées, le moindre privilège, une validation humaine des changements et un journal.
La réponse courte
Sécuriser un agent IA revient à quatre contrôles : garder les identifiants là où l’agent ne peut pas les lire, ne donner à chaque agent que l’accès nécessaire à sa tâche, faire attendre tout changement qu’une personne le valide, et journaliser chaque accès. MoltenRock réunit les quatre sur Mac : stockage dans la Secure Enclave, autorisations par agent, approbation Touch ID dans la Human Queue de MoltenRock Connect, et un journal d’activité.
Le problème
Les agents échouent autrement que les logiciels classiques
- Injection de promptUn e-mail, un ticket ou une page web peut contenir des instructions. Un agent aux accès larges peut les suivre.
- Fuites d’identifiantsLes clés collées dans des conversations, des fichiers de configuration et des logs sont copiées, synchronisées et versionnées.
- Trop de portéeUne clé par plateforme, partagée par tous les agents : une erreur à un endroit devient une erreur partout.
Ce que fait MoltenRock
Quatre contrôles, actifs par défaut
- Identifiants scellésLes clés vivent dans la Secure Enclave. Les agents sans autorisation ne peuvent pas les lire, et les outils passant par MoltenRock Connect ne les reçoivent jamais.
- Moindre privilègeAutorisations par agent et par secret : lecture, écriture ou résolution. Les agents e-mail ont leurs propres jetons ; changez-en un et l’ancien accès disparaît.
- Une validation humaineSur Stripe, les agents proposent ; vous approuvez avec Touch ID. Partout ailleurs dans Connect, ils ne peuvent que lire.
- Une piste d’auditChaque autorisation, déverrouillage et refus est inscrit dans le journal d’activité de votre Mac.
Comment ça marche
Une configuration sûre en un après-midi
- 01Recenser les clésListez toutes les clés d’API que vos agents utilisent aujourd’hui. Placez chacune dans MoltenRock et supprimez la copie en clair.
- 02Autoriser agent par agentDonnez à chaque agent les secrets et boîtes mail dont sa tâche a besoin, rien de plus.
- 03Faire passer les changements par la Human QueueConnectez vos outils métier à MoltenRock Connect : les agents lisent librement et proposent des changements que vous approuvez.
- 04Vérifier chaque semaineParcourez le journal d’activité. Retirez les autorisations que personne n’a utilisées.
Pour être clair
Ce que cela couvre, et ce que cela ne couvre pas
Reste sur votre Mac
- Identifiants, autorisations et approbations, sur votre Mac
- La trace de chaque accès
- Les changements sur Stripe, jusqu’à votre approbation
Quitte votre Mac
- Ce que votre agent envoie à un modèle d’IA cloud, s’il en utilise un
- Les appels directs aux plateformes connectées
- MoltenRock n’analyse pas votre réseau et ne remplace pas une protection des postes
Questions
Les questions qu’on nous pose d’abord
Cela empêche-t-il l’injection de prompt ?
Cela limite ce qu’une instruction injectée peut faire. Un agent ne peut pas lire une clé qui ne lui a pas été accordée, ne peut rien changer sur Stripe sans votre approbation et ne peut que lire sur les autres plateformes de Connect. Chaque tentative est journalisée.
Chaque membre de l’équipe en a-t-il besoin ?
MoltenRock fonctionne par Mac. Une licence Pro couvre jusqu’à cinq Mac. Les Human Queues d’équipe, où les approbations remontent à un responsable, sont prévues.
Où les clés sont-elles stockées ?
Dans un coffre protégé par la Secure Enclave de votre Mac et chiffré au repos. Il n’y a ni compte ni serveur MoltenRock.
Puis-je partir plus tard ?
Oui. En partant, vos clés sont réécrites là d’où elles venaient. Entièrement réversible.
Une sécurité que vos agents ne peuvent pas contourner.
Gratuit pour Mac. Pro dès 9,99 $ par mois.
À lire aussi