Architecture & Flux
Agent (demande symbole) -> Cviewer Broker -> Évaluation de politique (Policy Engine) -> Injection tardive dans le connecteur d'outil -> Exécution
Les secrets restent sous le contrôle du système, pas du modèle
Un broker de secrets et de permissions conçu pour les agents IA : le modèle manipule des capacités symboliques (tokens opaques), tandis qu'un moteur de politique indépendant décide de l'autorisation et matérialise le secret au moment strict de l'exécution.
Ne jamais faire confiance au LLM pour garder un secret : la sécurité doit être assurée par l'architecture environnante.
Fournir des clés API ou des mots de passe dans le prompt ou le contexte d'un agent expose à des risques majeurs de fuite (prompt injection, logs verbeux, extraction malveillante).
Le chiffrement au repos ou les variables d'environnement ne protègent pas du moment où la valeur est injectée dans le prompt pour être utilisée. Le LLM finit toujours par voir la clé.
Injection tardive sans visibilité modèle : l'agent ordonne « envoyer_email(identifiant_symbolique) » sans jamais connaître le mot de passe SMTP réel, qui est injecté à la volée par le broker dans la couche réseau.
Utilisé en production interne pour sécuriser l'ensemble des serveurs MCP et des accès de Maryline et de nos agents.
💡 Enseignement majeur : Un agent ne doit jamais manipuler de credentials réels : la sécurité par capabilités est la seule réponse viable aux risques d'injection.
Expérimental — En cours d'expérimentation dans le Lab.