← L'édition
IASuite1 min de lecture

Nouveau plugin llm-keys-ui pour sécuriser la gestion des clés API à distance

Simon Willison annonce la sortie de llm-keys-ui 0.1, une extension pour l'outil CLI LLM. Elle permet de configurer des clés d'accès API sur une machine distante via une interface web, sans devoir les copier-coller dans l'interface de discussion d'un agent de code.

Fil « Mises à jour de l'outil en ligne de commande LLM et de ses plugins » · ← Relire l'épisode du 8 septembre

Illustration de l'article — simonwillison.net
Image : simonwillison.net

Dans la lignée des récentes évolutions de l'outil en ligne de commande LLM (Large Language Model, grand modèle de langage), l'écosystème s'enrichit d'une nouvelle extension dédiée à la sécurité. Simon Willison vient de publier la version 0.1 du plugin llm-keys-ui, une interface web qui permet d'enregistrer ses clés d'accès API (Application Programming Interface, interface de programmation) sur une machine distante sans jamais les transmettre dans la fenêtre de discussion d'un agent.

Lors du contrôle d'un agent de code à distance (par exemple via Codex Remote depuis un smartphone), transmettre des jetons secrets par le chat de l'application ChatGPT pose des problèmes de confidentialité. Pour éviter d'exposer ces données sensibles dans les sessions des modèles, l'extension permet de demander à l'agent de lancer un serveur web temporaire sur la machine cible :

uvx --with llm-keys-ui llm keys-ui --all

L'agent renvoie ensuite l'adresse web (URL, pour Uniform Resource Locator) d'interface — accessible sur le réseau local ou via un réseau privé virtuel comme Tailscale — afin d'y saisir les jetons en toute sécurité. L'agent peut ensuite exécuter des commandes comme llm keys get anthropic dans le terminal distant pour récupérer les clés nécessaires sans les faire transiter par le canal de discussion.