Brief IA : OpenAI renforce la sécurité des agents IA avec un SDK amélioré

OpenAI renforce la sécurité des agents IA avec un SDK amélioré

Brief IA
Tom Levy·3 min·3 vues

OpenAI a mis à jour son SDK Agents en ajoutant un environnement d'exécution isolé et un système d'orchestration natif, visant à renforcer la sécurité des agents IA en entreprise. Ces améliorations permettent de gérer des tâches complexes de manière plus fiable, répondant ainsi à une demande croissante de sécurité dans un contexte où la protection des données est cruciale.

En bref
1OpenAI a mis à jour son SDK Agents pour renforcer la sécurité des agents IA en entreprise, avec un nouveau harness natif.
2Le SDK inclut désormais un support de sandbox, permettant aux agents de fonctionner dans des environnements isolés pour protéger les systèmes.
3L'API Assistants d'OpenAI sera progressivement remplacée par l'API Responses et le SDK Agents d'ici mi-2026.
💡Pourquoi c'est importantCette évolution vise à sécuriser l'utilisation des agents IA en entreprise, répondant aux préoccupations de sécurité des données.
Le brief IA que lisent les pros

Tu veux les meilleurs outils IA avant les autres ?

On teste et on décrypte les nouveaux outils IA chaque soir, en 5 min. Gratuit.

Inclus dès l'inscription : notre sélection des meilleurs guides & comparatifs IA.

Choisis ton rythme

Gratuit · Pas de spam · Désabonnement en 1 clic

📄
L'analyse en français

OpenAI renforce la sécurité des agents IA avec un SDK amélioré

Un SDK enrichi pour des agents IA plus sécurisés

OpenAI a annoncé une mise à jour significative de son SDK Agents, un kit de développement open source destiné à la création d'agents IA autonomes. Cette version améliorée introduit deux nouvelles fonctionnalités majeures pour répondre aux besoins croissants de sécurité dans les entreprises. L'objectif est de permettre aux agents d'exécuter des tâches longues et complexes tout en assurant la sécurité des systèmes sur lesquels ils opèrent.

Le premier ajout est un harness d'orchestration natif, spécifiquement conçu pour s'intégrer aux modèles avancés d'OpenAI. Ce composant fournit un cadre de travail complet pour les agents, incluant des instructions configurables, des outils via le protocole MCP, une mémoire persistante, l'exécution de commandes shell et l'édition de fichiers. Cette orchestration vise à améliorer la fiabilité des agents sur des tâches complexes.

Intégration de la sandbox pour une sécurité accrue

La deuxième nouveauté est l'intégration native de l'exécution en sandbox. Cette fonctionnalité permet aux développeurs de faire fonctionner leurs agents dans des environnements isolés, limitant leur accès aux fichiers, dépendances et outils strictement nécessaires. OpenAI propose une intégration avec sept fournisseurs de sandbox, dont Blaxel, Cloudflare, Daytona, E2B, Modal, Runloop et Vercel.

Comprendre les outils du SDK

  • SDK (Software Development Kit) : un ensemble d'outils logiciels pour développer des applications, ici des agents IA.
  • Harness : une couche d'orchestration qui gère les instructions, outils, mémoire et coordination des tâches de l'agent.
  • Sandbox : un environnement d'exécution isolé pour manipuler des fichiers et exécuter du code en toute sécurité.

Pour faciliter la portabilité entre différents fournisseurs, le SDK introduit un système d'abstraction appelé Manifest. Il permet de décrire l'espace de travail de l'agent et de le déployer sur divers services cloud compatibles, tels qu'AWS S3, Google Cloud Storage, Azure Blob Storage et Cloudflare R2.

Vers des agents plus robustes et évolutifs

La séparation entre le « harness » et le « compute » est un élément central de cette mise à jour. En isolant l'environnement d'exécution, les développeurs peuvent protéger leurs identifiants et données sensibles. Cette architecture offre également une meilleure durabilité, permettant de sauvegarder et restaurer l'état de l'agent en cas de panne.

En termes de scalabilité, les agents peuvent désormais utiliser plusieurs sandbox simultanément, paralléliser des tâches sur plusieurs conteneurs ou lancer des sous-agents dans des environnements dédiés. Cela réduit le travail d'infrastructure nécessaire pour passer d'un prototype à un déploiement en production.

Transition vers de nouvelles API

OpenAI a annoncé la dépréciation de son API Assistants, qui sera progressivement remplacée par l'API Responses et le SDK Agents d'ici mi-2026. Les utilisateurs actuels de l'API Assistants sont encouragés à préparer leur migration.

Une stratégie de sécurisation renforcée

Cette mise à jour s'inscrit dans la stratégie d'OpenAI pour structurer son écosystème agentique. Depuis le projet expérimental Swarm lancé fin 2024, devenu un outil de production en mars 2025 avec l'ajout de briques clés comme la gestion des agents, les transferts entre agents, les garde-fous et la traçabilité, OpenAI a continué d'ajouter des fonctionnalités clés pour la gestion et la sécurité des agents. OpenAI a également lancé l'API Responses, présenté AgentKit lors du Dev Day, et lancé Frontier pour orchestrer des agents en entreprise. OpenAI travaille sur des capacités supplémentaires, notamment un mode code et les sous-agents (subagents), qui seront déployés dans les deux langages, Python et TypeScript. Le CERT-FR déconseille toutefois le déploiement des agents IA autonomes en production en entreprise. Le SDK Agents est désormais disponible en Python, avec un support TypeScript à venir, et accessible à tous les clients de l'API aux tarifs standard.

Suivez Brief IA

L'actu IA du jour, aussi dans votre fil.

Commentaires