G7 · Confinement par l’environnement
Famille : Sécurité par conception
La sécurité tient dans l’environnement, pas dans le modèle : bac à sable, sorties réseau filtrées, environnements séparés.
Principe
L’agent s’exécute dans un environnement qui borne ce qu’il peut atteindre, quoi qu’il décide : bac à sable du système (conteneur, machine virtuelle), sorties réseau limitées à une liste blanche, fichiers limités au répertoire de travail, configuration et secrets hors de portée, développement séparé de la production, suppressions différées et sauvegardes hors d’atteinte. Une injection ou une erreur peut encore se produire, mais ses conséquences restent dans la boîte.
Le problème qu'il résout
Une consigne dans le prompt ne garantit rien : le modèle peut l’oublier, l’arbitrer contre son objectif ou se laisser manipuler. Les incidents graves de 2025 et 2026, bases de production effacées ou données exfiltrées, ont eu lieu là où l’agent pouvait atteindre la cible.
Quand l'utiliser
- L’agent exécute des commandes ou du code : agents de code (C4), harnais longue durée (D6), agents d’arrière-plan (F4).
- On veut limiter les demandes d’autorisation sans laisser l’agent sans contrôle : le confinement remplace les validations de routine, l’humain garde les décisions engageantes (F1).
Quand l'éviter
- Croire que le bac à sable suffit : un outil autorisé vers l’extérieur, comme l’envoi d’un e-mail ou une PR publique, reste un canal de sortie. Le combiner avec la règle de deux (G6).
- Monter dans le bac à sable le dossier personnel, les clés ou l’accès à la production : le confinement ne vaut que par ce qu’il exclut.
Synonymes par éditeur
- Sandboxing (Anthropic (Claude Code))
- Egress controls (Anthropic)
- Environnement isolé (sandbox) (CERT-FR)
Patterns voisins
Sources
- How we contain Claude — Anthropic, 2026-05-25
- Making Claude Code more secure and autonomous with sandboxing — Anthropic, 2025-10-20
- Cursor-Opus agent snuffs out startup’s production database — The Register (T. Claburn), 2026-04-27
- CERTFR-2026-ACT-016 — CERT-FR (ANSSI), 2026-04-13
Contenu relu le 2026-10-05