[{"data":1,"prerenderedAt":231},["ShallowReactive",2],{"copy:fr:site:":3,"copy:fr:security:list,ui,incidents.2025-04-mcp-tool-poisoning.title,incidents.2025-04-mcp-tool-poisoning.summary,incidents.2025-04-mcp-tool-poisoning.tags,incidents.2025-05-github-mcp-toxic-agent-flow.title,incidents.2025-05-github-mcp-toxic-agent-flow.summary,incidents.2025-05-github-mcp-toxic-agent-flow.tags,incidents.2025-06-echoleak-m365-copilot.title,incidents.2025-06-echoleak-m365-copilot.summary,incidents.2025-06-echoleak-m365-copilot.tags,incidents.2025-06-mcp-inspector-rce.title,incidents.2025-06-mcp-inspector-rce.summary,incidents.2025-06-mcp-inspector-rce.tags,incidents.2025-07-filesystem-mcp-escaperoute.title,incidents.2025-07-filesystem-mcp-escaperoute.summary,incidents.2025-07-filesystem-mcp-escaperoute.tags,incidents.2025-07-supabase-mcp-token-leak.title,incidents.2025-07-supabase-mcp-token-leak.summary,incidents.2025-07-supabase-mcp-token-leak.tags,incidents.2025-07-mcp-remote-os-command-injection.title,incidents.2025-07-mcp-remote-os-command-injection.summary,incidents.2025-07-mcp-remote-os-command-injection.tags,incidents.2025-07-amazon-q-wiper-prompt.title,incidents.2025-07-amazon-q-wiper-prompt.summary,incidents.2025-07-amazon-q-wiper-prompt.tags,incidents.2025-09-postmark-mcp-backdoor.title,incidents.2025-09-postmark-mcp-backdoor.summary,incidents.2025-09-postmark-mcp-backdoor.tags,incidents.2026-01-openclaw-control-ui-rce.title,incidents.2026-01-openclaw-control-ui-rce.summary,incidents.2026-01-openclaw-control-ui-rce.tags,incidents.2026-01-moltbook-database-exposure.title,incidents.2026-01-moltbook-database-exposure.summary,incidents.2026-01-moltbook-database-exposure.tags,incidents.2026-openclaw-gateways-exposed.title,incidents.2026-openclaw-gateways-exposed.summary,incidents.2026-openclaw-gateways-exposed.tags,incidents.2026-02-clawhavoc-malicious-skills.title,incidents.2026-02-clawhavoc-malicious-skills.summary,incidents.2026-02-clawhavoc-malicious-skills.tags,incidents.2026-02-mcp-typescript-sdk-response-leak.title,incidents.2026-02-mcp-typescript-sdk-response-leak.summary,incidents.2026-02-mcp-typescript-sdk-response-leak.tags,incidents.2026-04-comment-and-control-ci-secrets.title,incidents.2026-04-comment-and-control-ci-secrets.summary,incidents.2026-04-comment-and-control-ci-secrets.tags,incidents.2026-06-mcp-python-sdk-session-hijack.title,incidents.2026-06-mcp-python-sdk-session-hijack.summary,incidents.2026-06-mcp-python-sdk-session-hijack.tags,incidents.2026-06-claude-code-webfetch-exfiltration.title,incidents.2026-06-claude-code-webfetch-exfiltration.summary,incidents.2026-06-claude-code-webfetch-exfiltration.tags":124,"copy:fr:site:common":229},{"common":4,"nav":16,"footer":44,"home":51,"error":117},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},"Aller au contenu","Menu","Langue","Sections","Pied de page","outil","Accueil","Fil d’Ariane","Copier","Copié","Télécharger",{"groups":17,"items":25},{"build":18,"connect":19,"instruct":20,"run":21,"web":22,"secure":23,"track":24},"Créer","Connecter","Configurer","Exécuter","Ouvrir votre site","Sécuriser","Suivre",{"models":26,"cost":27,"frameworks":28,"mcp":29,"mcpConfig":30,"mcpClients":31,"agentsMd":32,"files":33,"openclaw":34,"agentReady":35,"llmsTxt":36,"robotsTxt":37,"apiCatalog":38,"bots":39,"security":40,"incidents":41,"checklist":42,"changelog":43},"Modèles et tarifs des API","Calculateur de coûts des agents","Frameworks et SDK","Serveurs MCP","Générateur de configuration MCP","Clients MCP","Générateur AGENTS.md","Fichiers d’instructions","Auto-héberger OpenClaw","Sites prêts pour les agents","Générateur de llms.txt","robots.txt pour les bots IA","Générateur de catalogue d’API","Annuaire des bots IA","Sécurité des agents","Journal des incidents","Liste de contrôle de sécurité","Journal des modifications",{"about":45,"privacy":46,"terms":47,"sitemap":48,"disclaimer":49,"checked":50},"À propos","Confidentialité","Conditions d’utilisation","Plan du site","Référence indépendante pour les personnes qui créent des agents IA. Sans affiliation avec les fournisseurs cités.","Données vérifiées le {date}",{"seo":52,"eyebrow":55,"title":56,"lead":57,"ctaMcp":58,"ctaCost":59,"ctaAgents":60,"sheetLabel":61,"sheetTitle":62,"sheet":63,"sheetNote":69,"sectionsTitle":70,"sections":71,"latestTitle":100,"allChanges":101,"rulesTitle":102,"rules":103,"aboutLink":116},{"title":53,"description":54},"DotsAgent : références et outils pour créer des agents IA","Tarifs des API LLM, calculateur de coûts pour agents, configs MCP pour 13 clients, générateurs d’AGENTS.md et de llms.txt, et conseils de sécurité. Gratuit, en 18 langues.","Pour les développeurs qui créent des agents IA","Le mémento des créateurs d’agents","Tarifs, protocoles, fichiers de configuration et conseils de sécurité pour créer des agents, vérifiés dans la documentation des fournisseurs. Vérifiez une information, générez le fichier qu’il vous faut et retournez à votre code.","Générer une config MCP","Estimer le coût d’une tâche d’agent","Rédiger un AGENTS.md","Chiffres à jour","État de la stack",{"mcp":64,"openclaw":65,"cheapest":66,"models":67,"servers":29,"bots":68},"Spécification MCP","OpenClaw","Modèle le moins cher, $\u002FM en entrée\u002Fsortie","Modèles tarifés","Bots IA suivis","Chaque chiffre est vérifié manuellement à partir de la documentation des fournisseurs.","Contenu du site",{"models":72,"mcp":76,"instructions":79,"frameworks":83,"openclaw":86,"agentReady":90,"security":93,"changelog":96},{"title":73,"body":74,"unit":75},"Modèles et tarifs","Tarifs des tokens en entrée, en sortie et en cache, par million, présentés côte à côte, avec un calculateur pour des exécutions complètes d'agents.","modèles",{"title":29,"body":77,"unit":78},"Un catalogue de serveurs Model Context Protocol et un générateur de configuration qui crée le bon fichier pour chaque client.","serveurs",{"title":80,"body":81,"unit":82},"Fichiers d'instructions","Rédigez un AGENTS.md et découvrez comment chaque outil lit CLAUDE.md, .cursor\u002Frules et les fichiers similaires.","formats de fichier",{"title":28,"body":84,"unit":85},"Comparez les frameworks d'agents et les SDK des fournisseurs selon le langage, la licence, la prise en charge de MCP et les fonctionnalités multi-agents.","frameworks",{"title":87,"body":88,"unit":89},"Héberger OpenClaw soi-même","Installez, configurez et mettez à jour OpenClaw sur votre propre machine ou serveur, étape par étape.","version actuelle",{"title":35,"body":91,"unit":92},"Générez llms.txt, des règles robots.txt pour les crawlers IA et un api-catalog, et recherchez n'importe quel bot par son user agent.","bots répertoriés",{"title":40,"body":94,"unit":95},"Les risques OWASP liés aux agents, un registre des incidents réels et une checklist à valider avant le lancement.","incidents consignés",{"title":97,"body":98,"unit":99},"Journal des modifications des API","Les changements datés des API de modèles, des SDK et des protocoles, avec un lien vers l'annonce du fournisseur.","entrées","Dernières modifications","Toutes les modifications","Comment nous garantissons l’exactitude",[104,107,110,113],{"title":105,"body":106},"Des faits sourcés.","Chaque prix, version et option renvoie à la page du fournisseur dont il provient, pour que vous puissiez le vérifier vous-même.",{"title":108,"body":109},"Des vérifications datées.","Chaque page indique la date de la dernière vérification de ses informations. Les entrées obsolètes sont vérifiées à nouveau ou supprimées.",{"title":111,"body":112},"Aucun placement payant.","Personne ne paie pour être référencé, mieux classé ou présenté plus favorablement.",{"title":114,"body":115},"Les outils s’exécutent dans votre navigateur.","Les générateurs et calculateurs fonctionnent localement. Ce que vous saisissez n’est pas envoyé à un serveur.","À propos de DotsAgent",{"title":118,"body":119,"home":120,"popular":121,"failed":122,"failedBody":123},"Page introuvable","Cette adresse ne correspond à aucune page. La page a peut-être été déplacée, ou le lien contient une faute de frappe.","Aller à la page d’accueil","Outils populaires","Une erreur s’est produite","La page n’a pas pu se charger de notre côté. Réessayez dans une minute ou partez de la page d’accueil.",{"list":125,"ui":132,"incidents":134},{"seo":126,"crumb":41,"eyebrow":129,"title":130,"lead":131},{"title":127,"description":128},"Incidents de sécurité des agents : 17 depuis 2025","Incidents publics de sécurité des agents IA depuis avril 2025, de l’empoisonnement d’outils MCP à l’exfiltration via WebFetch de Claude Code, avec CVE, cause racine et correctifs.","{n} incidents depuis 2025","Journal des incidents de sécurité des agents","Incidents publics impliquant des agents IA, des serveurs MCP et des plateformes d’agents, du plus récent au plus ancien. Chaque entrée explique ce qui s’est passé, pourquoi l’attaque a fonctionné et ce qu’il faut modifier dans votre propre configuration.",{"crumb":40,"sources":133},"Sources",{"2025-04-mcp-tool-poisoning":135,"2025-05-github-mcp-toxic-agent-flow":142,"2025-06-echoleak-m365-copilot":147,"2025-06-mcp-inspector-rce":152,"2025-07-filesystem-mcp-escaperoute":158,"2025-07-supabase-mcp-token-leak":164,"2025-07-mcp-remote-os-command-injection":169,"2025-07-amazon-q-wiper-prompt":174,"2025-09-postmark-mcp-backdoor":181,"2026-01-openclaw-control-ui-rce":186,"2026-01-moltbook-database-exposure":191,"2026-openclaw-gateways-exposed":197,"2026-02-clawhavoc-malicious-skills":203,"2026-02-mcp-typescript-sdk-response-leak":208,"2026-04-comment-and-control-ci-secrets":214,"2026-06-mcp-python-sdk-session-hijack":219,"2026-06-claude-code-webfetch-exfiltration":223},{"title":136,"summary":137,"tags":138},"Empoisonnement d’outils MCP : instructions cachées dans les descriptions d’outils","Invariant Labs a montré qu’un serveur MCP peut dissimuler des instructions dans les descriptions d’outils lues par un modèle, et a décrit des variantes appelées tool shadowing et rug pull.",[139,140,141],"MCP","injection de prompt","chaîne d’approvisionnement",{"title":143,"summary":144,"tags":145},"Un flux d’agent toxique via GitHub MCP expose des dépôts privés à partir d’une issue publique","Invariant Labs a montré comment une issue GitHub publique malveillante pouvait orienter un agent utilisant le serveur GitHub MCP et lui faire copier des données d’un dépôt privé dans une pull request publique.",[139,140,146],"exfiltration de données",{"title":148,"summary":149,"tags":150},"EchoLeak : vol de données sans clic depuis Microsoft 365 Copilot","Un e-mail spécialement conçu a suffi à faire fuiter des données de Microsoft 365 Copilot, sans que l'utilisateur ait à cliquer. Aim Security a signalé la faille sous le nom EchoLeak ; Microsoft l'a corrigée côté serveur.",[140,146,151],"Copilot",{"title":153,"summary":154,"tags":155},"Le proxy MCP Inspector permettait l'exécution de code à distance depuis un navigateur","Avant la version 0.14.1, MCP Inspector exécutait un proxy local sans authentification, accessible depuis une page web, permettant d'exécuter du code sur la machine du développeur. CVSS 9.4.",[139,156,157],"RCE","outils de développement",{"title":159,"summary":160,"tags":161},"EscapeRoute : évasion du sandbox du serveur MCP Filesystem","Cymulate a découvert une évasion du sandbox et un contournement via lien symbolique dans le serveur MCP Filesystem d'Anthropic, qui permettaient d'accéder à des fichiers en dehors des répertoires autorisés.",[139,162,163],"évasion du sandbox","accès aux fichiers",{"title":165,"summary":166,"tags":167},"Un agent Supabase MCP divulgue des tokens via un ticket d'assistance","Une injection de prompt dans un ticket d'assistance a poussé l'agent de Cursor, connecté à Supabase MCP avec la clé service_role, à lire une table de tokens d'intégration et à en divulguer le contenu.",[139,140,168],"trifecta létale",{"title":170,"summary":171,"tags":172},"Injection de commandes système dans mcp-remote via authorization_endpoint","Les versions 0.0.5 à 0.1.15 de mcp-remote pouvaient exécuter des commandes système injectées par un serveur MCP malveillant dans la valeur authorization_endpoint. CVSS 9.6. La version 0.1.16 corrige la faille.",[139,156,173],"OAuth",{"title":175,"summary":176,"tags":177},"L'extension Amazon Q Developer a été publiée avec un prompt destructeur","Amazon Q Developer pour VS Code 1.84.0 a été publié avec un prompt injecté destiné à effacer des données. AWS a identifié comme cause un token GitHub aux permissions trop larges dans CodeBuild.",[178,179,180],"chaîne d'approvisionnement","CI","identifiants",{"title":182,"summary":183,"tags":184},"postmark-mcp : un serveur MCP malveillant copiait tous les e-mails","postmark-mcp 1.0.16 sur npm envoyait discrètement une copie cachée de chaque e-mail traité à un attaquant. Koi Security l'a qualifié de premier serveur MCP malveillant connu.",[139,178,185],"npm",{"title":187,"summary":188,"tags":189},"La Control UI d’OpenClaw a exposé des tokens de gateway et permis une RCE en un clic","La Control UI d’OpenClaw faisait confiance au paramètre de requête gatewayUrl, exposant le token de gateway et permettant une RCE en un clic, même sur les installations limitées à loopback. CVSS 8.8.",[65,156,190],"vol de token",{"title":192,"summary":193,"tags":194},"La base de données de Moltbook a exposé 1.5M de tokens API d’agents","Moltbook, un réseau social pour agents OpenClaw, avait laissé sa base de données Supabase sans sécurité au niveau des lignes, exposant environ 1.5M de tokens API, 35k adresses e-mail et des messages privés.",[195,196,65],"exposition de données","Supabase",{"title":198,"summary":199,"tags":200},"Des passerelles OpenClaw exposées à grande échelle sur Internet","Censys a recensé 21,639 passerelles OpenClaw accessibles depuis l’Internet public le 31 janvier 2026 ; l’index d’OpenA2A en comptait 192,492 le 1 septembre.",[65,201,202],"exposition","configuration",{"title":204,"summary":205,"tags":206},"ClawHavoc : des centaines de skills ClawHub malveillantes diffusent AMOS","Koi Security a trouvé 341 skills malveillantes parmi les 2,857 présentes sur ClawHub, dont la plupart distribuaient Atomic macOS Stealer. Au 16 février 2026, le nombre était passé à 824.",[65,141,207],"malware",{"title":209,"summary":210,"tags":211},"Le MCP TypeScript SDK a divulgué des réponses entre clients","Les serveurs MCP utilisant le TypeScript SDK et partageant une même instance de serveur ou de transport entre plusieurs clients pouvaient envoyer les réponses d’un client à un autre. Le problème est corrigé dans la version 1.26.0.",[139,212,213],"SDK","isolation des sessions",{"title":215,"summary":216,"tags":217},"Comment and Control : le texte des PR vole les secrets des agents CI","Des injections de prompt dans le texte des pull requests et des issues ont dérobé des secrets CI à Claude Code Security Review, Gemini CLI Action et GitHub Copilot Agent.",[179,140,218],"secrets",{"title":220,"summary":221,"tags":222},"Détournement de session et accès intersessions aux tâches dans le MCP Python SDK","Deux failles du MCP Python SDK permettaient le détournement de sessions et l’accès à des tâches appartenant à d’autres sessions. Elles sont toutes deux corrigées dans la version 1.27.2 du SDK.",[139,212,213],{"title":224,"summary":225,"tags":226},"L’approbation automatique de WebFetch dans Claude Code permettait d’exfiltrer des données via huggingface.co","Dans Claude Code 0.2.54 à 2.1.163, les requêtes WebFetch vers huggingface.co étaient approuvées automatiquement. Du contenu malveillant hébergé sur ce site pouvait ainsi extraire des données d’une session.",[227,146,228],"Claude Code","trafic sortant",{"common":230},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},1790863359891]