Recherche EA Lab · 2026

Cviewer — Secret Broker

Les secrets restent sous le contrôle du système, pas du modèle

Un broker de secrets et de permissions conçu pour les agents IA : le modèle manipule des capacités symboliques (tokens opaques), tandis qu'un moteur de politique indépendant décide de l'autorisation et matérialise le secret au moment strict de l'exécution.

Expérimental Secure Capabilities Année 2026
0
Clé en clair au modèle
Tokenisé
Capacités symboliques
RBAC
Politiques par outil
Audit
Traçabilité intégrale

1. L'Idée Fondatrice

Ne jamais faire confiance au LLM pour garder un secret : la sécurité doit être assurée par l'architecture environnante.

2. Le Problème Réel

Fournir des clés API ou des mots de passe dans le prompt ou le contexte d'un agent expose à des risques majeurs de fuite (prompt injection, logs verbeux, extraction malveillante).

3. Pourquoi les approches classiques échouent

Le chiffrement au repos ou les variables d'environnement ne protègent pas du moment où la valeur est injectée dans le prompt pour être utilisée. Le LLM finit toujours par voir la clé.

4. Le Mécanisme Original

Injection tardive sans visibilité modèle : l'agent ordonne « envoyer_email(identifiant_symbolique) » sans jamais connaître le mot de passe SMTP réel, qui est injecté à la volée par le broker dans la couche réseau.

5. Difficultés Rencontrées & Verrous

  • Empêcher le modèle de détourner une capacité symbolique vers un autre usage
  • Gérer des secrets rotatifs et des sessions à durée de vie éphémère
  • Maintenir des performances d'exécution sans latence perceptible sur les appels d'outils

6. Choix Techniques Structurants

Moteur de politiques RBACAbstractions de coffre (Vaultwarden)Rate limiting par capacitéAudit trail chiffréInjection tardive au runtime

7. Résultat & État Actuel

Utilisé en production interne pour sécuriser l'ensemble des serveurs MCP et des accès de Maryline et de nos agents.

8. Ce que ce projet nous a appris

💡 Enseignement majeur : Un agent ne doit jamais manipuler de credentials réels : la sécurité par capabilités est la seule réponse viable aux risques d'injection.

Architecture & Flux

Compétences & Concepts démontrés

securite-iacapabilitiesgestion-secretsaudit-trail