Mis à jour le 28 septembre 2026. Un agent OpenClaw peut lire des fichiers, appeler des outils et accéder à des services si son propriétaire lui donne ces droits. Pour une entreprise, le risque principal tient à l’étendue de ces accès : un agent relié à une messagerie, à un navigateur et à des secrets de production peut agir au-delà de la tâche attendue. La sécurité commence par l’inventaire des autorisations réellement nécessaires.
Ce que l’agent peut faire dépend de sa configuration

OpenClaw n’a pas, par définition, accès à toutes les données d’une société. Son rayon d’action dépend des outils activés, des identifiants fournis, de l’exposition de la passerelle et de l’isolation mise en place. La documentation officielle sur la sécurité recommande de contrôler ces surfaces et rappelle que partager un même agent entre des utilisateurs qui ne se font pas confiance n’offre pas une séparation de sécurité suffisante.
Un contenu externe, comme une page web ou un message reçu, peut tenter de détourner les instructions d’un agent. Si celui-ci dispose en plus d’un accès étendu au système ou de jetons puissants, une mauvaise action peut avoir des conséquences réelles. Il faut donc traiter les pages lues comme des données non fiables et donner aux outils le minimum de privilèges.
Cinq vérifications avant un usage professionnel
- Inventorier les accès. Listez les comptes, dossiers, API et applications que l’agent peut utiliser ; supprimez ceux qui ne servent pas à son travail.
- Limiter les secrets. Préférez des jetons dédiés, avec des droits réduits et une rotation possible, aux identifiants d’un administrateur.
- Restreindre l’exposition. Vérifiez l’authentification et les paramètres réseau de la passerelle ; évitez de la rendre accessible au public sans nécessité.
- Isoler les outils sensibles. Activez le bac à sable et des politiques d’outils adaptées quand des commandes, des fichiers ou le navigateur sont en jeu.
- Tester et suivre. Lancez l’audit de sécurité intégré, relisez ses résultats et vérifiez les journaux après chaque changement d’accès.
La commande documentée openclaw security audit examine notamment la configuration ; l’option --deep ajoute des contrôles plus poussés. Le guide officiel de l’audit détaille ce que chaque mode vérifie. Un audit réussi ne remplace pas la revue humaine des autorisations et des intégrations.
Une sécurité à surveiller dans le temps
Chaque nouveau plugin, compétence ou connexion change le périmètre. Réévaluez les droits à chaque ajout et prévoyez comment révoquer rapidement un jeton compromis. Le même principe vaut pour les logiciels classiques : dans notre analyse de la faille du Bloc-notes de Windows 11, la distinction entre fonction installée, vulnérabilité confirmée et scénario d’exploitation est déterminante.
Je suis Romain Delcourt, rédacteur tech passionné par le numérique et l’intelligence artificielle. J’écris pour décoder les tendances, les outils et les changements qui façonnent nos usages au quotidien.
