Bonjour à tous !
On parle beaucoup de la puissance des agents comme Claude Code ou Aider. C'est génial, ils codent à notre place, manipulent nos fichiers... mais avez-vous conscience du risque ?
Comme vous le savez, l'IA est probabiliste. Si elle a 1% de chance de faire une erreur critique, sur 100 sessions, vous avez 63% de chances de subir un crash majeur.
C'est là qu'intervient Agent Safehouse.
Le principe : Le "Deny-Default"
Au lieu de donner les pleins pouvoirs à l'IA, Safehouse applique la règle de la prison de haute sécurité : Tout est interdit, sauf ce que j'autorise.
- ❌ Accès à vos mots de passe et clés SSH ? Bloqué.
- ❌ Accès à vos photos ou documents personnels ? Bloqué.
- ✅ Lecture/Écriture uniquement dans le dossier de votre projet ? Autorisé.
Pourquoi c'est mieux que Docker ou une VM ?
C'est natif et ultra-léger. Pas besoin de lancer une machine virtuelle lourde qui fait chauffer votre Mac. Safehouse utilise sandbox-exec, un outil caché de macOS, pour créer cette barrière directement au cœur du système.
Comment l'installer (10 secondes)
Si vous avez Homebrew, c'est une ligne de commande :
brew install eugene1g/safehouse/agent-safehouse
Ensuite, au lieu de taper claude, vous tapez :
safehouse claude --dangerously-skip-permissions
Et voilà, vous pouvez dormir tranquille pendant que votre agent bosse.
Les agents compatibles :
La liste est longue : Claude Code, Cursor Agent, Aider, Copilot CLI, Gemini CLI... pratiquement tous les outils qu'on utilise ici au quotidien.
La sécurité, c'est souvent ce qu'on oublie quand on est dans l'euphorie de l'automatisation. Mais un entrepreneur, c'est quelqu'un qui protège ses assets.
Agent Safehouse n'est pas parfait (le réseau reste ouvert), mais c'est une "ceinture de sécurité" actuelle pour ceux qui font tourner des agents plusieurs heures par jour.
Avez-vous déjà eu une "frayeur" avec un agent qui a commencé à modifier des fichiers qu'il ne devait pas toucher ?