Sécuriser et déployer un agent en entreprise
Comprenez les bonnes pratiques de sécurité, la différence entre un usage local et un déploiement en production, et comment estimer les coûts réels.
Objectifs d'apprentissage
- Comprendre pourquoi la clé API ne doit jamais être publique
- Distinguer un usage local d'un déploiement en production
- Mettre en place des garde-fous de supervision humaine
- Estimer les coûts d'utilisation d'un agent IA
Pourquoi la clé API ne doit jamais être publique
Lors de l'atelier, vous avez collé votre clé API directement dans le navigateur. C'est parfait pour tester, mais dangereux en production. Voici pourquoi.
N'importe qui peut ouvrir le code source d'une page web. Si votre clé API y apparaît, elle peut être utilisée à vos frais pour des milliers de dollars en quelques heures.
La clé API est stockée sur le serveur sécurisé, jamais visible par l'utilisateur final.
Garde-fous et supervision humaine
Plus une tâche a d'enjeu, plus il faut prévoir une validation humaine avant que l'agent agisse réellement.
Comprendre les coûts
L'utilisation d'un agent IA via l'API Claude est facturée à la consommation, en fonction du nombre de tokens traités.
Un token ≈ 4 caractères. "1000 tokens" ≈ 750 mots. Claude facture les tokens d'entrée et de sortie.
100 tâches/jour × 2000 tokens = coût mensuel généralement inférieur à 50$ USD avec Claude Haiku.
Où placer la supervision ?
Pour votre agent du Module 4, identifiez quelle étape nécessiterait une validation humaine avant exécution réelle.
Vérifiez votre compréhension
1. Quelle est la solution pour protéger une clé API en production ?
2. Pour une tâche à risque élevé, quel est le rôle approprié de l'agent ?