Cviewer

Les secrets restent sous le contrôle du système, pas du modèle

Un broker de secrets conçu pour les agents IA : le modèle demande une capacité symbolique, tandis qu'une politique indépendante décide si et comment la valeur réelle peut être utilisée.

ExpérimentalSecure Capabilities 2026

Idée

L'architecture permet de dissocier la demande de capacité faite par l'agent de la décision de matérialisation du secret.

Problème

Confier un secret à un agent, c'est le confier au modèle lui-même — et donc aux risques d'exfiltration par le contexte, par les logs ou par les réponses générées.

Pourquoi une solution classique ne suffisait pas

Stockage chiffré et permissions par rôle ne suffisent pas : le problème est structurel. Dès que la valeur réelle entre dans le contexte du modèle, le contrôle de son usage est perdu. Il faut interposer une décision indépendante du modèle.

Mécanisme original

Secret capability : le modèle ne manipule qu'une référence symbolique ; une politique indépendante décide si et comment la valeur réelle est matérialisée, avec anti-spoofing et injection tardive.

Difficultés

  • Garantir que la demande de capacité ne révèle pas la valeur
  • Anti-spoofing : empêcher le modèle de détourner une capacité pour en obtenir une autre
  • Traçabilité complète (audit) sans ralentir les flux légitimes

Choix techniques

Policy engineVault abstractionsRate policiesAuditInjection tardive

Résultat actuel

Un broker de secrets où la matérialisation des valeurs réelles est décidée par une politique, pas par le modèle.

Ce que ce projet nous a appris

Un broker de secrets où la matérialisation des valeurs réelles est décidée par une politique, pas par le modèle.

Architecture

Compétences démontrées

sécuritécapabilitieshuman-in-the-loopaudit

Statut

Expérimental — En cours d'évaluation.

github