L’intégration d’agents IA dans nos environnements de développement soulève une question fondamentale : jusqu’où peut-on leur faire confiance ?
Dans notre équipe, nous avons rapidement été confrontés à un problème concret. En tant que développeurs, nous avons accès à de multiples environnements - production, staging, systèmes internes - souvent avec des permissions élevées. Donner un accès direct à un agent IA dans ce contexte représente un risque majeur : exfiltration de données, exécution de code non maîtrisée, dépendance à des services externes.
Pour continuer à bénéficier de la puissance de ces outils tout en maîtrisant les risques, nous avons fait un choix structurant : sandboxer systématiquement nos agents.
Dans cette conférence, je présenterai comment nous avons mis en place une sandbox pour nos agents IA en nous appuyant sur des outils existants :
isolation via des environnements Docker
limitation des accès réseau via des policies strictes
contrôle des interactions avec les systèmes externes
gestion des permissions et des secrets
Nous n’avons pas construit une solution sur mesure.
Nous avons assemblé des briques connues - mais avec une contrainte forte : limiter les risques sans rendre l’outil inutilisable.
Ce sont ces choix, ces compromis et leurs impacts concrets que je partagerai.