Tu veux les meilleurs outils IA avant les autres ?
On teste et on décrypte les nouveaux outils IA chaque soir, en 5 min. Gratuit.
Inclus dès l'inscription : notre sélection des meilleurs guides & comparatifs IA.
Choisis ton rythme
Gratuit · Pas de spam · Désabonnement en 1 clic
OpenAI renforce la sécurité des agents IA avec un SDK amélioré
Un SDK enrichi pour des agents IA plus sécurisés
OpenAI a annoncé une mise à jour significative de son SDK Agents, un kit de développement open source destiné à la création d'agents IA autonomes. Cette version améliorée introduit deux nouvelles fonctionnalités majeures pour répondre aux besoins croissants de sécurité dans les entreprises. L'objectif est de permettre aux agents d'exécuter des tâches longues et complexes tout en assurant la sécurité des systèmes sur lesquels ils opèrent.
Le premier ajout est un harness d'orchestration natif, spécifiquement conçu pour s'intégrer aux modèles avancés d'OpenAI. Ce composant fournit un cadre de travail complet pour les agents, incluant des instructions configurables, des outils via le protocole MCP, une mémoire persistante, l'exécution de commandes shell et l'édition de fichiers. Cette orchestration vise à améliorer la fiabilité des agents sur des tâches complexes.
Intégration de la sandbox pour une sécurité accrue
La deuxième nouveauté est l'intégration native de l'exécution en sandbox. Cette fonctionnalité permet aux développeurs de faire fonctionner leurs agents dans des environnements isolés, limitant leur accès aux fichiers, dépendances et outils strictement nécessaires. OpenAI propose une intégration avec sept fournisseurs de sandbox, dont Blaxel, Cloudflare, Daytona, E2B, Modal, Runloop et Vercel.
Comprendre les outils du SDK
- SDK (Software Development Kit) : un ensemble d'outils logiciels pour développer des applications, ici des agents IA.
- Harness : une couche d'orchestration qui gère les instructions, outils, mémoire et coordination des tâches de l'agent.
- Sandbox : un environnement d'exécution isolé pour manipuler des fichiers et exécuter du code en toute sécurité.
Pour faciliter la portabilité entre différents fournisseurs, le SDK introduit un système d'abstraction appelé Manifest. Il permet de décrire l'espace de travail de l'agent et de le déployer sur divers services cloud compatibles, tels qu'AWS S3, Google Cloud Storage, Azure Blob Storage et Cloudflare R2.
Vers des agents plus robustes et évolutifs
La séparation entre le « harness » et le « compute » est un élément central de cette mise à jour. En isolant l'environnement d'exécution, les développeurs peuvent protéger leurs identifiants et données sensibles. Cette architecture offre également une meilleure durabilité, permettant de sauvegarder et restaurer l'état de l'agent en cas de panne.
En termes de scalabilité, les agents peuvent désormais utiliser plusieurs sandbox simultanément, paralléliser des tâches sur plusieurs conteneurs ou lancer des sous-agents dans des environnements dédiés. Cela réduit le travail d'infrastructure nécessaire pour passer d'un prototype à un déploiement en production.
Transition vers de nouvelles API
OpenAI a annoncé la dépréciation de son API Assistants, qui sera progressivement remplacée par l'API Responses et le SDK Agents d'ici mi-2026. Les utilisateurs actuels de l'API Assistants sont encouragés à préparer leur migration.
Une stratégie de sécurisation renforcée
Cette mise à jour s'inscrit dans la stratégie d'OpenAI pour structurer son écosystème agentique. Depuis le projet expérimental Swarm lancé fin 2024, devenu un outil de production en mars 2025 avec l'ajout de briques clés comme la gestion des agents, les transferts entre agents, les garde-fous et la traçabilité, OpenAI a continué d'ajouter des fonctionnalités clés pour la gestion et la sécurité des agents. OpenAI a également lancé l'API Responses, présenté AgentKit lors du Dev Day, et lancé Frontier pour orchestrer des agents en entreprise. OpenAI travaille sur des capacités supplémentaires, notamment un mode code et les sous-agents (subagents), qui seront déployés dans les deux langages, Python et TypeScript. Le CERT-FR déconseille toutefois le déploiement des agents IA autonomes en production en entreprise. Le SDK Agents est désormais disponible en Python, avec un support TypeScript à venir, et accessible à tous les clients de l'API aux tarifs standard.

