Je construis actuellement un Security Kit pour les personnes qui hébergent des agents IA et leurs outils sur un VPS. 🔨
Pourquoi ?
Je vois de plus en plus de personnes installer des agents, Codex, Claude Code, Hermes, n8n, des MCP, connecter des API… et leur donner accès à de plus en plus de choses.
Et je me suis posé une question :
On donne beaucoup de permissions à nos agents. Mais est-ce qu’on vérifie réellement, et régulièrement, que l’environnement dans lequel ils tournent est correctement sécurisé ?
Ports exposés, SSH, permissions, secrets, services, outils accessibles aux agents, changements de configuration…
Tout ça peut devenir compliqué à surveiller lorsqu’on n’est pas spécialiste sécurité.
C’est le problème que j’essaie de résoudre avec Security Kit.
L’objectif à terme : disposer d’une couche de contrôle simple, principalement en lecture seule, capable de vérifier régulièrement des points de sécurité observables sur le VPS et les agents.
Par exemple :
→ check quotidien ou hebdomadaire
→ détection d’écarts ou changements importants
→ rapport compréhensible
→ recommandations
→ alertes lorsqu’une vérification nécessite de l’attention
Tout ça n’existe pas encore.
Aujourd’hui, la V1 sait seulement contrôler certains éléments SSH en lecture seule et produire un rapport. J’ai également construit un Lab isolé pour tester son comportement.
Je vais maintenant construire la suite publiquement : contrôles, Labs, tests, erreurs et améliorations.
Et si j’arrive à en faire un outil réellement utile et suffisamment fiable, l’objectif sera de le commercialiser.
Demain, je vous montre le premier Lab. 👀
Merci encore à @LiorNsnd pour t’es conseils mon gars, je fais des dingueries en automatisation par Discord
La puissance est tellement folle. Déjà trouver 3 clients pour automatiser des petites tâches basique, leur demande évolue avec le temps
Je fais partie des meilleurs comptes X à suivre sur Pixbid, position #77. Voir le classement :
Un petit click , c’est sympa !!😉
https://t.co/q6LXilHpoh
JOUR 02 — Premier Lab de Security Kit 🔐
Aujourd’hui, je me suis attaqué à SSH.
Plutôt que de tester directement sur mon VPS, j’ai créé un Lab isolé avec une configuration volontairement mauvaise.
Security Kit contrôle en lecture seule :
→ la configuration SSH effective
→ les ports associés à SSH
→ les permissions de .ssh et authorized_keys
Résultat dans le Lab :
❌ Avant : 2 écarts détectés
✅ Après correction de la fixture : 0 écart
Le scénario est couvert par 5 tests automatisés.
⚠️ Important : c’est une simulation. Le Lab n’a ni audité ni modifié la configuration SSH réelle de mon VPS.
L’objectif : apprendre la sécurité Linux en construisant progressivement un outil capable de rendre ces contrôles compréhensibles.
Prochaine étape : les permissions des fichiers sensibles 👀
Bien vu 👌
Le 5/5 correspond aux tests automatisés qui passent, pas à un score de sécurité.
Dans le scénario « avant », les tests passent justement en détectant les 2 écarts SSH prévus par le Lab.
Mais je reconnais que visuellement ça peut prêter à confusion : je vais le clarifier sur le prochain visuel.
@Saucisse_dev Yes c’est top. C’est le but chacun auront des besoins différent et c’est ça qui fait tout je trouve, chaque cas est complètement différent
@tomas_lamy@Zoeillle C’est comme les gens qui viennent habiter en ville en dessus d’une rue qui bouge ou dans une ville qui bouge et après monte un collectif et dépose des plaintes à gogo. Généralement ce sont les mêmes types de personnes
@QuentinLecocq_ Ce que j’apprécie avec cela c’est qu’un agent/automatisation est complètement différente d’une personne ou d’une organisation à une autre.