[{"data":1,"prerenderedAt":261},["ShallowReactive",2],{"copy:fr:site:":3,"copy:fr:security:checklist,ui,mitigations":124,"copy:fr:site:common":259},{"common":4,"nav":16,"footer":44,"home":51,"error":117},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},"Aller au contenu","Menu","Langue","Sections","Pied de page","outil","Accueil","Fil d’Ariane","Copier","Copié","Télécharger",{"groups":17,"items":25},{"build":18,"connect":19,"instruct":20,"run":21,"web":22,"secure":23,"track":24},"Créer","Connecter","Configurer","Exécuter","Ouvrir votre site","Sécuriser","Suivre",{"models":26,"cost":27,"frameworks":28,"mcp":29,"mcpConfig":30,"mcpClients":31,"agentsMd":32,"files":33,"openclaw":34,"agentReady":35,"llmsTxt":36,"robotsTxt":37,"apiCatalog":38,"bots":39,"security":40,"incidents":41,"checklist":42,"changelog":43},"Modèles et tarifs des API","Calculateur de coûts des agents","Frameworks et SDK","Serveurs MCP","Générateur de configuration MCP","Clients MCP","Générateur AGENTS.md","Fichiers d’instructions","Auto-héberger OpenClaw","Sites prêts pour les agents","Générateur de llms.txt","robots.txt pour les bots IA","Générateur de catalogue d’API","Annuaire des bots IA","Sécurité des agents","Journal des incidents","Liste de contrôle de sécurité","Journal des modifications",{"about":45,"privacy":46,"terms":47,"sitemap":48,"disclaimer":49,"checked":50},"À propos","Confidentialité","Conditions d’utilisation","Plan du site","Référence indépendante pour les personnes qui créent des agents IA. Sans affiliation avec les fournisseurs cités.","Données vérifiées le {date}",{"seo":52,"eyebrow":55,"title":56,"lead":57,"ctaMcp":58,"ctaCost":59,"ctaAgents":60,"sheetLabel":61,"sheetTitle":62,"sheet":63,"sheetNote":69,"sectionsTitle":70,"sections":71,"latestTitle":100,"allChanges":101,"rulesTitle":102,"rules":103,"aboutLink":116},{"title":53,"description":54},"DotsAgent : références et outils pour créer des agents IA","Tarifs des API LLM, calculateur de coûts pour agents, configs MCP pour 13 clients, générateurs d’AGENTS.md et de llms.txt, et conseils de sécurité. Gratuit, en 18 langues.","Pour les développeurs qui créent des agents IA","Le mémento des créateurs d’agents","Tarifs, protocoles, fichiers de configuration et conseils de sécurité pour créer des agents, vérifiés dans la documentation des fournisseurs. Vérifiez une information, générez le fichier qu’il vous faut et retournez à votre code.","Générer une config MCP","Estimer le coût d’une tâche d’agent","Rédiger un AGENTS.md","Chiffres à jour","État de la stack",{"mcp":64,"openclaw":65,"cheapest":66,"models":67,"servers":29,"bots":68},"Spécification MCP","OpenClaw","Modèle le moins cher, $\u002FM en entrée\u002Fsortie","Modèles tarifés","Bots IA suivis","Chaque chiffre est vérifié manuellement à partir de la documentation des fournisseurs.","Contenu du site",{"models":72,"mcp":76,"instructions":79,"frameworks":83,"openclaw":86,"agentReady":90,"security":93,"changelog":96},{"title":73,"body":74,"unit":75},"Modèles et tarifs","Tarifs des tokens en entrée, en sortie et en cache, par million, présentés côte à côte, avec un calculateur pour des exécutions complètes d'agents.","modèles",{"title":29,"body":77,"unit":78},"Un catalogue de serveurs Model Context Protocol et un générateur de configuration qui crée le bon fichier pour chaque client.","serveurs",{"title":80,"body":81,"unit":82},"Fichiers d'instructions","Rédigez un AGENTS.md et découvrez comment chaque outil lit CLAUDE.md, .cursor\u002Frules et les fichiers similaires.","formats de fichier",{"title":28,"body":84,"unit":85},"Comparez les frameworks d'agents et les SDK des fournisseurs selon le langage, la licence, la prise en charge de MCP et les fonctionnalités multi-agents.","frameworks",{"title":87,"body":88,"unit":89},"Héberger OpenClaw soi-même","Installez, configurez et mettez à jour OpenClaw sur votre propre machine ou serveur, étape par étape.","version actuelle",{"title":35,"body":91,"unit":92},"Générez llms.txt, des règles robots.txt pour les crawlers IA et un api-catalog, et recherchez n'importe quel bot par son user agent.","bots répertoriés",{"title":40,"body":94,"unit":95},"Les risques OWASP liés aux agents, un registre des incidents réels et une checklist à valider avant le lancement.","incidents consignés",{"title":97,"body":98,"unit":99},"Journal des modifications des API","Les changements datés des API de modèles, des SDK et des protocoles, avec un lien vers l'annonce du fournisseur.","entrées","Dernières modifications","Toutes les modifications","Comment nous garantissons l’exactitude",[104,107,110,113],{"title":105,"body":106},"Des faits sourcés.","Chaque prix, version et option renvoie à la page du fournisseur dont il provient, pour que vous puissiez le vérifier vous-même.",{"title":108,"body":109},"Des vérifications datées.","Chaque page indique la date de la dernière vérification de ses informations. Les entrées obsolètes sont vérifiées à nouveau ou supprimées.",{"title":111,"body":112},"Aucun placement payant.","Personne ne paie pour être référencé, mieux classé ou présenté plus favorablement.",{"title":114,"body":115},"Les outils s’exécutent dans votre navigateur.","Les générateurs et calculateurs fonctionnent localement. Ce que vous saisissez n’est pas envoyé à un serveur.","À propos de DotsAgent",{"title":118,"body":119,"home":120,"popular":121,"failed":122,"failedBody":123},"Page introuvable","Cette adresse ne correspond à aucune page. La page a peut-être été déplacée, ou le lien contient une faute de frappe.","Aller à la page d’accueil","Outils populaires","Une erreur s’est produite","La page n’a pas pu se charger de notre côté. Réessayez dans une minute ou partez de la page d’accueil.",{"checklist":125,"ui":211,"mitigations":213},{"seo":126,"crumb":129,"eyebrow":130,"title":131,"lead":132,"progress":133,"clear":134,"stored":135,"groups":136,"items":143,"exportTitle":210},{"title":127,"description":128},"Sécurité des agents IA : 22 vérifications avant le déploiement","Une checklist de sécurité en 22 points pour les agents IA : entrées non fiables, identifiants d’outils, sandbox, tokens MCP et secrets CI. Votre progression est enregistrée dans le navigateur.","Checklist de sécurité","Sécurité · outil","Checklist de sécurité des agents","Effectuez ces vérifications avant qu’un agent n’accède à des données réelles ou à des identifiants. Chaque point renvoie à la mesure de protection correspondante. Vous pouvez aussi exporter votre progression au format Markdown pour une revue ou une pull request.","{done} sur {total} terminés","Tout effacer","Les cases cochées sont enregistrées uniquement dans ce navigateur.",{"inputs":137,"tools":138,"runtime":139,"mcp":140,"ci":141,"operate":142},"Entrées non fiables","Outils et identifiants","Exécution et réseau","Serveurs et clients MCP","CI et revue de code","Exploitation",{"untrustedLabel":144,"trifectaSplit":147,"toolDescriptions":150,"outputEscaping":153,"readOnlyDefault":156,"scopedTokens":159,"approvalWrites":162,"pinVersions":165,"egressAllowlist":168,"sandbox":171,"loopbackBind":174,"inboundAllowlist":177,"sessionPerUser":180,"tokenAudience":183,"noPassthrough":186,"patchSdks":189,"ciNoSecrets":192,"ciUntrustedTriggers":195,"logToolCalls":198,"killSwitch":201,"redTeam":204,"verifyBots":207},{"title":145,"body":146},"Identifiez les contenus non fiables dès leur entrée dans l’agent","Marquez les pages web, e-mails, issues, tickets et résultats d’outils que des tiers peuvent modifier. Tout contenu de cette liste peut contenir des instructions.",{"title":148,"body":149},"Séparez les agents pour qu’aucun ne réunisse les trois éléments du triptyque","Si un agent lit du contenu non fiable, retirez-lui soit l’accès aux données privées, soit son canal sortant. Si un agent doit réunir les trois éléments, utilisez une architecture planification puis exécution ou une conception à deux LLM.",{"title":151,"body":152},"Vérifiez et épinglez les descriptions de chaque outil connecté","Les descriptions des outils sont directement intégrées au contexte du modèle. Lisez-les avant de connecter un serveur et calculez leur hash pour détecter toute modification ultérieure.",{"title":154,"body":155},"Échappez les sorties du modèle avant de les afficher ou de les exécuter","Bloquez le chargement automatique des images et liens externes dans le contenu affiché et définissez une CSP stricte. Ne transmettez jamais une sortie brute à un shell, une requête SQL ou eval.",{"title":157,"body":158},"Configurez chaque connexion à un outil en lecture seule par défaut","N’accordez les droits d’écriture, de suppression ou d’envoi qu’aux outils qui en ont besoin, et uniquement pour la tâche en cours.",{"title":160,"body":161},"Limitez chaque token à un seul projet et au minimum de permissions","N’utilisez pas de clés admin ou service_role pour les agents. Des tokens à durée de vie courte et limités à un projet réduisent au minimum l’impact d’une fuite.",{"title":163,"body":164},"Exigez une validation humaine pour les écritures, suppressions et envois","Affichez tous les arguments de l’outil dans la demande de validation et refusez l’action par défaut si personne ne répond. Dans OpenClaw, définissez tools.exec.ask sur always.",{"title":166,"body":167},"Épinglez les versions exactes des skills, plugins et serveurs MCP","Vérifiez le diff avant chaque mise à jour et consultez les résultats des analyses de VirusTotal ou des audits de ClawHub. Dans OpenClaw, définissez security.installPolicy.",{"title":169,"body":170},"Autorisez le trafic sortant uniquement vers les hôtes nécessaires à chaque outil","Bloquez par défaut le trafic sortant des agents et des serveurs MCP. Excluez de toute liste d’autorisation automatique les hôtes mutualisés sur lesquels n’importe qui peut publier du contenu.",{"title":172,"body":173},"Exécutez le code et les outils shell dans un sandbox","Utilisez un conteneur ou une VM sans identifiants et montez uniquement l’espace de travail. Dans OpenClaw, activez le sandboxing, définissez tools.exec.security sur deny ou allowlist et laissez le mode elevated désactivé.",{"title":175,"body":176},"Liez gateways et dashboards à loopback uniquement","Accédez-y à distance via un tunnel SSH ou Tailscale Serve et utilisez un token d’au moins 24 caractères. Exécutez openclaw security audit --deep pour vérifier la configuration.",{"title":178,"body":179},"Limitez les personnes autorisées à contacter l’agent","Utilisez l’association pour les DM ou une allowlist, et exigez une mention dans les discussions de groupe. Toute personne pouvant contacter l’agent peut essayer de lui donner des instructions.",{"title":181,"body":182},"Attribuez une session distincte à chaque utilisateur ou expéditeur","Ne partagez jamais le contexte d’une conversation entre différentes personnes. Dans OpenClaw, définissez session.dmScope sur per-channel-peer.",{"title":184,"body":185},"Rejetez les tokens MCP qui n’ont pas été émis pour votre serveur","Vérifiez l’audience de chaque access token et demandez aux clients d’envoyer des indicateurs de ressource RFC 8707 afin que chaque token soit lié à un seul serveur.",{"title":187,"body":188},"Ne transmettez jamais les tokens des clients aux API en amont","Obtenez des tokens distincts pour les appels en amont. Si votre serveur fait office de proxy vers des services tiers, recueillez le consentement de chaque client pour éviter le problème du confused deputy.",{"title":190,"body":191},"Utilisez des versions corrigées des SDK et outils MCP","Au minimum : TypeScript SDK 1.26.0, Python SDK 1.27.2, mcp-remote 0.1.16 et MCP Inspector 0.14.1. Créez un serveur et un transport par session.",{"title":193,"body":194},"Ne fournissez aucun secret aux agents CI que des tiers peuvent déclencher","Les tâches d’agent déclenchées par des pull requests, des issues ou des commentaires provenant de tiers doivent recevoir un token en lecture seule et aucun secret du dépôt.",{"title":196,"body":197},"Considérez le texte des pull requests et des issues comme hostile","Les titres, descriptions, commentaires et diffs de tiers peuvent contenir des instructions. Exigez l’approbation d’un mainteneur avant d’exécuter sur ces contenus toute tâche disposant de secrets.",{"title":199,"body":200},"Consignez chaque appel d’outil, avec ses arguments et son résultat","Stockez le journal dans un emplacement que l’agent ne peut pas modifier. Vous en aurez besoin pour reconstituer un incident et repérer les appels inhabituels.",{"title":202,"body":203},"Prévoyez un moyen rapide d’arrêter les agents et de révoquer leurs tokens","Sachez comment arrêter chaque agent en cours d’exécution et révoquer ses identifiants en quelques minutes. Entraînez-vous avant d’en avoir besoin.",{"title":205,"body":206},"Testez vos agents contre les injections de prompt avant leur mise en production","Insérez des instructions dans les contenus lus par votre agent, tels que des issues, des e-mails et des pages web, puis vérifiez qu’elles ne déclenchent aucune action importante. Recommencez après chaque modification des outils ou des prompts.",{"title":208,"body":209},"Vérifiez les signatures des agents avant de faire confiance à leur trafic","Vérifiez les signatures Web Bot Auth à l’aide du répertoire de clés de l’opérateur pour identifier un agent. Définissez séparément les actions qu’il est autorisé à effectuer : une signature identifie l’opérateur, pas l’utilisateur.","Exporter en Markdown",{"crumb":40,"sources":212},"Sources",{"lethalTrifecta":214,"designPatterns":217,"camel":220,"leastPrivilege":223,"humanApproval":226,"sandboxing":229,"egressControl":232,"noPublicControlPlane":235,"mcpTokenAudience":238,"sessionIsolation":241,"supplyChainVetting":244,"inboundAccessControl":247,"ciSecretIsolation":250,"outputHandling":253,"verifyAgentSignatures":256},{"title":215,"body":216},"Brisez la triade fatale","La règle de Simon Willison : un agent qui peut lire des données privées, voir du contenu non fiable et envoyer des données vers l’extérieur peut être détourné par n’importe quel texte qu’il lit. Supprimez au moins l’un de ces trois éléments pour chaque agent ou session. Par exemple, l’agent qui trie les tickets publics n’a accès à aucun secret, et celui qui détient des secrets n’a aucun canal de sortie.",{"title":218,"body":219},"Restreignez l’agent après une entrée non fiable","Les recherches sur les patterns de conception pour la sécurité des agents établissent une règle : dès qu’un agent a ingéré une entrée non fiable, celle-ci ne doit pas pouvoir déclencher d’actions lourdes de conséquences. Ces patterns comprennent action-selector, plan-then-execute, dual LLM et la minimisation du contexte. Choisissez-en un par workflow. Par exemple, fixez le plan avant que l’agent ne lise des données non fiables.",{"title":221,"body":222},"Suivre les flux de données avec CaMeL","CaMeL divise l’agent en deux : un planificateur privilégié écrit du code à partir de la demande de l’utilisateur, et un modèle isolé traite les données non fiables. Les valeurs issues de la partie isolée portent des étiquettes de capacité, que les règles vérifient avant l’exécution de tout outil. Dans l’article, CaMeL a résolu 77% des tâches AgentDojo avec une sécurité démontrable, contre 84% pour un agent sans défense.",{"title":224,"body":225},"Utiliser des identifiants à privilèges minimaux","Par défaut, accordez aux agents un accès en lecture seule limité au projet et ne leur donnez jamais une clé admin ou service_role, qui contourne la sécurité au niveau des lignes dans Supabase. Limitez les tokens CI et de dépôt à la seule tâche qu’ils doivent effectuer. L’incident Amazon Q Developer a été lié à un token GitHub trop largement autorisé dans CodeBuild.",{"title":227,"body":228},"Exiger une approbation pour les actions importantes","Demandez à une personne de confirmer les appels d’outils qui écrivent, suppriment, envoient ou dépensent, et refusez par défaut si personne ne répond. Supabase recommande l’approbation manuelle des appels d’outils MCP. Dans OpenClaw, définissez tools.exec.ask sur always et laissez askFallback sur deny. Affichez tous les arguments pour que la personne chargée de la vérification voie exactement ce qui va être exécuté.",{"title":230,"body":231},"Isoler l’exécution du code et des outils","Exécutez les commandes shell et le code généré dans un conteneur ou une VM sans identifiants, qui n’a accès qu’à l’espace de travail. OpenClaw désactive l’isolation par défaut et règle tools.exec.security sur full sur les hôtes de gateway. Activez donc l’isolation, réglez la sécurité exec sur deny ou allowlist, définissez fs.workspaceOnly sur true et laissez le mode élevé désactivé. Vérifiez le résultat avec openclaw sandbox explain.",{"title":233,"body":234},"Limiter l’accès réseau sortant","Bloquez par défaut le trafic sortant des agents et des serveurs MCP, puis autorisez uniquement les hôtes dont chacun a besoin. N’approuvez jamais automatiquement les requêtes vers des hôtes mutualisés où tout le monde peut publier : c’est ainsi que CVE-2026-54316 a transformé huggingface.co en canal d’exfiltration. Un serveur de messagerie ne devrait accéder qu’à son API de messagerie, comme l’a montré postmark-mcp.",{"title":236,"body":237},"Ne pas exposer les plans de contrôle à Internet","Liez les gateways d’agents, les tableaux de bord et les proxies de débogage à loopback et exigez un token d’au moins 24 caractères, généré par exemple avec openssl rand -hex 32. Pour y accéder à distance, passez par un tunnel SSH ou Tailscale Serve, et n’utilisez Tailscale Funnel qu’avec l’authentification par mot de passe. Exécutez régulièrement openclaw security audit --deep.",{"title":239,"body":240},"Valider l’audience des tokens MCP","La spécification d’autorisation MCP exige qu’un serveur rejette les tokens d’accès qui ne lui sont pas destinés et interdit de transmettre le token d’un client à une API en amont. Les clients envoient des indicateurs de ressource RFC 8707 afin que chaque token soit lié à un seul serveur. Un serveur proxy doit obtenir le consentement de chaque client, sans quoi il devient un deputy confus.",{"title":242,"body":243},"Isoler les sessions et les tenants MCP","Créez une instance de serveur et de transport distincte pour chaque session au lieu d’en partager une entre plusieurs clients. Associez chaque session et chaque tâche au principal authentifié qui l’a créée, puis vérifiez cette association à chaque requête. Les deux avis de sécurité du SDK MCP publiés en 2026 provenaient d’un état partagé ou non associé.",{"title":245,"body":246},"Vérifier les skills, plugins et serveurs MCP","Verrouillez les versions exactes, examinez le diff avant chaque mise à jour et vérifiez les résultats des scanners, notamment VirusTotal et l’état de l’audit de sécurité ClawHub. Hachez les descriptions des outils lorsque vous approuvez un serveur et déclenchez une alerte si elles changent : vous détecterez ainsi les rug pulls. OpenClaw ne bloque rien par défaut au moment de l’installation ; configurez donc vous-même security.installPolicy.",{"title":248,"body":249},"Contrôler qui peut envoyer des messages à l’agent","Limitez l’accès par message privé à l’association ou à une liste d’autorisations, exigez une mention avant que l’agent agisse dans les discussions de groupe, et définissez session.dmScope sur per-channel-peer afin que les expéditeurs ne partagent jamais le même contexte. Toute personne pouvant envoyer un message à l’agent peut tenter de lui donner des instructions : la liste des expéditeurs fait donc partie de votre surface d’attaque.",{"title":251,"body":252},"Ne pas exposer de secrets aux exécutions CI non fiables","N’exécutez pas un agent disposant de secrets du dépôt dans des workflows qu’une personne extérieure peut déclencher par une pull request, une issue ou un commentaire. Traitez comme malveillants les titres, descriptions et commentaires associés à ces événements. Si une étape a réellement besoin de secrets, ne l’exécutez qu’après l’approbation de l’exécution par un responsable de la maintenance.",{"title":254,"body":255},"Traiter les sorties du modèle comme non fiables","Encodez ou assainissez les sorties du modèle avant de les afficher, et ne les transmettez jamais sans vérification à un shell, une requête SQL ou un navigateur. Bloquez le chargement automatique des images Markdown et des liens vers des domaines externes, et définissez une Content Security Policy stricte. EchoLeak a exfiltré des données au moyen d’URL qui se chargeaient automatiquement.",{"title":257,"body":258},"Vérifier les signatures des agents, puis les autoriser","Pour identifier un agent qui appelle votre site ou votre API, vérifiez sa signature Web Bot Auth à l’aide des clés que l’opérateur publie dans \u002F.well-known\u002Fhttp-message-signatures-directory. ChatGPT agent signe en tant que Signature-Agent https:\u002F\u002Fchatgpt.com. Une signature valide indique qui exploite l’agent, pas quel utilisateur l’a envoyé ni ce que cet utilisateur est autorisé à faire. Autorisez donc chaque requête séparément.",{"common":260},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},1790863359971]