Sandboxing des agents

IA / LLM 🔴 Senior

Définition

Isolation de l'environnement d'exécution d'un agent pour limiter les dégâts d'une erreur ou d'une injection : système de fichiers restreint, réseau filtré par domaines, absence de secrets. Claude Code embarque un bac à sable pour l'outil Bash (Seatbelt sur macOS ; Bubblewrap et socat, avec filtre seccomp optionnel, sur Linux et WSL2) ; les alternatives sont les dev containers, conteneurs dédiés ou machines virtuelles.

Analogie

Laisser un enfant cuisiner dans une cuisine où les couteaux sont rangés et le gaz coupé.

Exemple de code

# Claude Code : activer et régler le bac à sable Bash
claude
/sandbox            # panneau : mode d'approbation, répertoires, domaines réseau

# Linux / WSL2 : dépendances du bac à sable
sudo apt install bubblewrap socat

# Alternative universelle : conteneur jetable sans secrets ni réseau sortant
docker run --rm -it --network none \
  -v "$PWD":/work -w /work \
  -e ANTHROPIC_API_KEY \
  node:22 bash -c 'curl -fsSL https://claude.ai/install.sh | bash && claude -p "lance les tests et corrige"'

Cas d'usage

Agents autonomes en CI, computer use, exécution de code généré par le modèle.

Anti-pattern

Monter le répertoire home et le trousseau de clés dans le conteneur « pour que ça marche ».
#ia#agents#securite

Fiche mise à jour le 2026-09-27

← → au clavier pour passer d'une fiche à l'autre