DeepKeep AI Lens : des garde-fous pour les agents de code

DeepKeep AI Lens : des garde-fous pour les agents de code

DeepKeep a lancé AI Lens for Developers, une extension de ses modules de contrôle de l'usage de l'IA et de protection à l'exécution. L'outil doit permettre aux équipes de sécurité de garder un oeil sur les agents de codage qui écrivent, modifient et exécutent du code pour les développeurs.

Selon l'entreprise, l'outil apporte l'application de politiques, la visibilité pour l'audit et la sécurité à l'exécution à des agents comme Cursor et Claude Code. D'après DeepKeep, il s'agit d'un terrain que la plupart des programmes de sécurité n'avaient encore jamais eu à couvrir.

Pourquoi les agents de codage posent problème

D'après l'annonce de DeepKeep, 90 % des développeurs utilisent des agents de codage IA au travail au moins une fois par semaine. Ces agents tournent sur le poste du développeur. Ils peuvent lire des fichiers locaux, exécuter des commandes shell et appeler des outils MCP (Model Context Protocol) directement sur la machine.

L'entreprise estime que les équipes de sécurité ne voient pas aujourd'hui ce que ces agents font de cet accès, et n'ont aucun moyen de les arrêter. Les agents occupent désormais une place plus importante dans le cycle de vie du développement logiciel (SDLC), si bien que du code peut passer d'un prompt à la production avec beaucoup moins de relecture humaine en cours de route.

Les dérapages dans ce domaine sont déjà visibles. En début de semaine, des chercheurs ont décrit comment des agents IA ont divulgué des captures d'écran sur GitHub, ce qui rappelle que ce que produisent les agents peut se retrouver en accès public sans grand contrôle.

Comment fonctionne AI Lens

DeepKeep présente AI Lens comme un plug-in léger plutôt que comme un agent complet installé sur le poste. Il surveille l'activité de l'agent avant et après l'exécution de chaque action. Selon l'entreprise, les équipes de sécurité bénéficient ainsi d'une couverture sans avoir à installer un énième client sur les machines des développeurs.

Des points d'interception (hooks) intégrés à l'agent de codage captent les prompts, les commandes shell, les lectures de fichiers et les appels d'outils MCP. Chacun est transmis au système de DeepKeep, qui décide de l'autoriser, de le bloquer ou de le consigner pour l'audit.

L'outil traque plusieurs types de risques :

  • les identifiants, jetons et mots de passe susceptibles de fuiter via des prompts ou des fichiers joints
  • les schémas de code non sécurisés dans ce que produit l'agent, comme une fonction dépourvue d'authentification
  • les commandes destructrices, qui sont mises en attente et soumises à l'approbation d'un humain avant de s'exécuter
  • des mots-clés personnalisés, que les équipes peuvent définir pour signaler par leur nom des portions de code sensibles ou des dépôts internes

La vérification des identifiants s'attaque à une faiblesse bien connue. Les secrets qui se glissent dans le code et les prompts restent monnaie courante, comme l'ont montré de récentes découvertes selon lesquelles des dépôts GitHub exposent des identifiants valides à grande échelle.

Journaux d'audit et politique centralisée

Chaque session génère un journal d'audit complet. Il enregistre l'identifiant de l'appareil, le contenu du prompt et l'identifiant de l'utilisateur. Selon DeepKeep, les équipes de sécurité gardent ainsi une trace des événements, même lorsqu'un développeur modifie une requête bloquée et la soumet à nouveau.

Les politiques sont gérées via un Policy Hub. Les administrateurs peuvent rédiger des règles pour des rôles précis ou pour l'ensemble de l'organisation. Parmi les catégories pouvant être bloquées figurent les données personnelles identifiantes (PII), les identifiants et les commandes destructrices.

"Pas seulement s'ils sont approuvés sur le papier"

Ofer Rotberg, VP Product chez DeepKeep, a souligné le niveau d'accès dont disposent les développeurs.

"Les développeurs ont plus de permissions et d'accès que presque n'importe qui d'autre dans l'organisation, et les agents de codage agissent désormais en toute autonomie et avec une pleine responsabilité. Le risque est réel, comme l'a montré le récent incident impliquant OpenAI et Hugging Face, où des agents IA ont pu accéder à des systèmes externes et les exploiter pendant des tests", a-t-il déclaré.

"Il est essentiel que les RSSI gardent une visibilité sur ce qui se passe à l'intérieur de ces outils, et pas seulement sur le fait qu'ils soient approuvés sur le papier. Les équipes de sécurité doivent surveiller chaque action des agents et bloquer les comportements nuisibles en temps réel, au lieu d'attendre les bras croisés le prochain incident."

Disponibilité

AI Lens for Developers prend actuellement en charge Cursor et Claude Code. DeepKeep annonce la prise en charge prochaine de GitHub Copilot, OpenAI Codex, Lovable, Windsurf et d'autres outils. L'extension est disponible dès maintenant dans le cadre de la plateforme de sécurité IA plus large de DeepKeep.

Notre analyse

Ce lancement traduit un déplacement du risque lié à l'IA. Au départ, l'attention portait surtout sur les chatbots et sur ce que les employés y collaient. Les agents de codage sont un cas à part, car ils agissent. Ils lisent des fichiers, exécutent des commandes et appellent des outils sur des machines qui détiennent souvent les clés du code source et des systèmes de production.

L'approche de DeepKeep, qui consiste à intercepter chaque action et à soumettre les commandes destructrices à un humain, répond directement à ce problème. La piste d'audit persistante mérite d'être soulignée : elle pourrait compter lors de la réponse à incident si un agent fait quelque chose d'inattendu. Des cas récents comme l'intrusion chez DIVD menée par un agent IA autonome laissent penser que le comportement des agents devient un vrai sujet d'enquête.

Des questions restent ouvertes. Les demandes d'approbation ne servent que si les développeurs ne les valident pas par réflexe. Il faudra aussi voir à quelle vitesse DeepKeep tiendra sa promesse de prise en charge de Copilot, Codex et des autres, et si les éditeurs d'agents de codage intégreront des contrôles similaires à leurs propres produits.