Claude Code en toute sécurité : pourquoi votre agent n’a pas sa place sur votre portable
Claude Code est un outil puissant : il lit votre code, exécute des commandes et développe des fonctionnalités en grande partie de manière autonome. C’est justement ce qui le rend délicat lorsqu’il tourne sur votre propre ordinateur portable. Ce guide montre ce qu’un agent peut y atteindre, quelles protections Claude Code intègre et comment isoler proprement votre agent.
Ce que votre agent voit sur votre portable
Claude Code s’exécute avec vos droits d’utilisateur. Tout ce que vous pouvez faire dans un terminal, l’agent peut en principe le faire aussi, dès que vous l’y autorisez ou que vous désactivez les demandes de confirmation. Cela comprend :
- votre répertoire SSH
~/.sshavec les clés privées de vos serveurs et de Git, - les fichiers
.envcontenant des clés d’API et des mots de passe de bases de données, - les identifiants cloud comme
~/.awsou~/.config/gcloud, - vos profils de navigateur, téléchargements et documents,
- les dossiers de tous vos autres projets et clients.
Un agent n’a pas de mauvaises intentions. Le risque vient d’une erreur : une consigne mal comprise, une commande de suppression dans le mauvais répertoire ou un fichier piégé dans le dépôt d’un tiers, qui pousse l’agent à faire quelque chose (injection de prompt). Plus un agent peut agir seul, plus les dégâts possibles sont importants.
Les protections intégrées à Claude Code
Par défaut, Claude Code demande une confirmation avant de modifier des fichiers ou d’exécuter des commandes. Les modes de permission et les listes d’autorisations vous permettent de définir ce qui est permis sans confirmation.
La commande /sandbox active en plus un bac à sable (sandbox). Les commandes de l’agent ne peuvent alors écrire que dans les répertoires autorisés et ne joindre que les destinations réseau autorisées. Le bac à sable est disponible sous macOS, Linux et WSL2, mais pas sous Windows natif.
Pour les tâches longues, il est tentant de désactiver toutes les demandes de confirmation avec --dangerously-skip-permissions. Le nom est à prendre au sérieux : sur votre poste de travail, l’agent a alors les mains libres sur tout ce à quoi vous avez accès. N’utilisez cette option que dans un environnement où il n’y a rien à perdre.
Trois façons d’isoler votre agent
1. Restreindre les permissions. Travaillez dans le mode par défaut, n’autorisez que les commandes dont vous avez vraiment besoin et utilisez le bac à sable. Cela ne coûte rien, mais implique de nombreuses demandes de confirmation. Et l’agent ne travaille que tant que votre portable est allumé.
2. Une VM ou un conteneur local. Vous lancez l’agent dans un environnement séparé sur votre ordinateur, par exemple dans un dev container ou avec OrbStack sur Mac :
orb create --isolated ubuntu agent
Cette machine Linux n’a pas accès à vos fichiers Mac. L’inconvénient : votre portable doit rester allumé, et l’agent partage avec vous la puissance de calcul et la mémoire.
3. Une machine Linux dédiée sur un serveur. L’agent tourne sur un serveur qui ne contient que ce dont il a besoin pour sa tâche. Vous pouvez lui laisser plus de liberté, car au pire vous réinitialisez la machine. En plus, il continue de travailler quand vous refermez votre portable. Le guide Claude Code continue de tourner, portable fermé explique comment faire.
Liste de contrôle pour chaque environnement d’agent
- Utilisateur dédié : l’agent ne tourne pas sous votre compte principal.
- Aucune clé de production : pas d’accès aux bases de données en production, aux prestataires de paiement ni aux serveurs de vos clients.
- Uniquement le dépôt nécessaire : clonez le projet dans l’environnement au lieu de partager tout votre dossier de projets.
- Git comme filet de sécurité : faites travailler l’agent sur une branche dédiée et vérifiez ses modifications dans une pull request.
- Snapshots ou sauvegardes : après une erreur, vous revenez à un état propre en quelques minutes.
- Identifiants aux droits limités : une clé de déploiement pour un seul dépôt au lieu de votre clé SSH personnelle, des jetons d’API à la portée restreinte.
Conclusion
Un agent n’est jamais plus sûr que l’environnement dans lequel il tourne. Sur votre portable, gardez-le sous contrôle étroit. Ne lui laissez davantage de liberté que sur une machine isolée que vous pouvez réinitialiser à tout moment. C’est exactement pour cela que nous avons conçu la euhost Box. Mais le principe fonctionne avec n’importe quelle machine Linux.