Philippe Charrière

Philippe Charrière

Principal Solutions Architect @ Docker

À propos de Philippe

Principal Solution Architect chez Docker. Passionné par le développement en Go, JavaScript et Java (un peu de Rust et de Python). Une addiction forte à tout ce qui touche à WebAssembly et à l’IA générative.

Agents IA sous contrôle : sécuriser vos agents de code avec les hooks de Docker Agent

Les agents IA autonomes (assistants de code, agents devops, …) manipulent des commandes shell, des fichiers et parfois des données sensibles, souvent avec assez peu de garde-fous. Docker Agent, un outil qui exécute des agents IA « comme des conteneurs » à partir d’un simple fichier YAML, expose un système de hooks synchrones (avant/après appel d’outil, avant/après appel du modèle, à la soumission du prompt utilisateur, sur la sortie des outils…) qui permet d’intercepter, transformer ou bloquer chaque étape du cycle de vie d’un agent sans toucher au code de l’agent lui-même.

Cette présentation montre, démo à l’appui, comment construire une couche de sécurité déclarative autour d’un agent avec trois briques concrètes :

  • Anonymisation des données personnelles
  • Garde-fous contre les prompt injection
  • Contrôle du périmètre de conversation (sujet autorisé / sensible / hors-périmètre)

À ces trois briques s’ajoute une contrainte transversale, de plus en plus structurante : la souveraineté, la conformité (notamment l’EU AI Act) et le secret des données clients. Ce n’est donc pas qu’un arbitrage de latence ou de coût, mais aussi un arbitrage réglementaire et contractuel.

L’objectif est d’illustrer une défense qui combine règles rapides et locales (regex, Presidio) et jugement sémantique (LLM), tout en restant transparent sur les compromis.

Le public repartira avec :

  • une architecture de hooks reproductible pour sécuriser n’importe quel agent Docker Agent ;
  • des exemples de configuration YAML prêts à adapter ;
Voir dans le programme