{"id":2386,"date":"2026-04-20T16:44:12","date_gmt":"2026-04-20T16:44:12","guid":{"rendered":"https:\/\/deepinsightai.io\/?p=2386"},"modified":"2026-04-20T16:47:27","modified_gmt":"2026-04-20T16:47:27","slug":"openclaw-hits-160k","status":"publish","type":"post","link":"https:\/\/deepinsightai.io\/fr\/openclaw-hits-160k\/","title":{"rendered":"OpenClaw atteint 160 000 \u00e9toiles, mais les passerelles expos\u00e9es r\u00e9v\u00e8lent de graves risques pour la s\u00e9curit\u00e9"},"content":{"rendered":"<p>Ces derniers temps, OpenClaw conna\u00eet un succ\u00e8s fulgurant.<\/p>\n\n\n\n<p>En quelques jours seulement, cet assistant IA open source au logo repr\u00e9sentant une homard rouge, OpenClaw, a r\u00e9colt\u00e9 plus de 160 000 \u00e9toiles sur GitHub.<\/p>\n\n\n\n<figure data-spectra-id=\"spectra-mo7ezyv6-jmygmx\" class=\"wp-block-image aligncenter size-large\"><img fetchpriority=\"high\" decoding=\"async\" width=\"1024\" height=\"141\" src=\"https:\/\/deepinsightai.io\/wp-content\/uploads\/2026\/04\/image-6-1024x141.png\" alt=\"openClaw a r\u00e9colt\u00e9 plus de 160 000 \u00e9toiles\" class=\"wp-image-2389\" srcset=\"https:\/\/deepinsightai.io\/wp-content\/uploads\/2026\/04\/image-6-1024x141.png 1024w, https:\/\/deepinsightai.io\/wp-content\/uploads\/2026\/04\/image-6-300x41.png 300w, https:\/\/deepinsightai.io\/wp-content\/uploads\/2026\/04\/image-6-768x105.png 768w, https:\/\/deepinsightai.io\/wp-content\/uploads\/2026\/04\/image-6-18x2.png 18w, https:\/\/deepinsightai.io\/wp-content\/uploads\/2026\/04\/image-6.png 1341w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p>C'est comme un super-employ\u00e9 en ligne disponible 24 heures sur 24, 7 jours sur 7. Il suffit de lui envoyer des instructions via des outils de messagerie instantan\u00e9e tels que WhatsApp ou Telegram pour qu'il puisse automatiquement traiter les e-mails, organiser les agendas, naviguer sur le Web, g\u00e9rer des fichiers, et m\u00eame ex\u00e9cuter du code ou mener \u00e0 bien des t\u00e2ches complexes \u2014 un flux de travail qui compl\u00e8te parfaitement les pratiques de d\u00e9veloppement modernes telles que <a href=\"https:\/\/www.google.com\/search?q=https:\/\/deepinsightai.io\/how-to-properly-do-vibe-coding\/\" target=\"_blank\" rel=\"noreferrer noopener\">ma\u00eetriser le \u00ab vibe coding \u00bb<\/a>.<\/p>\n\n\n\n<p>Mais bien qu'il soit tr\u00e8s r\u00e9pandu, il pr\u00e9sente \u00e9galement de nombreux probl\u00e8mes. Outre la complexit\u00e9 de son d\u00e9ploiement et le manque de conformit\u00e9, le point le plus critiqu\u00e9 est la fr\u00e9quence des failles de s\u00e9curit\u00e9.<\/p>\n\n\n\n<p>Certains utilisateurs ont effectu\u00e9 des recherches sur Shodan et ont constat\u00e9 que de nombreuses passerelles fonctionnant sur le port 18789 \u00e9taient ouvertes et ne disposaient d'aucune authentification, ce qui pourrait entra\u00eener un acc\u00e8s au shell, l'automatisation du navigateur et la fuite de cl\u00e9s API.<\/p>\n\n\n\n<p>En effet, OpenClaw s'appuie sur un hub \u00ab Gateway \u00bb unifi\u00e9 pour coordonner divers outils locaux ou distants afin d'accomplir les t\u00e2ches susmentionn\u00e9es. Mais c'est l\u00e0 que r\u00e9side le probl\u00e8me. Lorsque le \u00ab Gateway \u00bb ne b\u00e9n\u00e9ficie pas d'une gouvernance unifi\u00e9e et que les appels aux outils \u00e9chappent \u00e0 tout contr\u00f4le, les risques de s\u00e9curit\u00e9 augmentent consid\u00e9rablement.<\/p>\n\n\n\n<p>Nous pouvons donc en tirer la conclusion suivante : OpenClaw pr\u00e9sente une valeur innovante impressionnante au niveau des applications d'agents et se pr\u00eate tr\u00e8s bien \u00e0 l'exploration et aux tests, mais il n'est pas encore adapt\u00e9 aux environnements de production d'entreprise.<\/p>\n\n\n\n<figure data-spectra-id=\"spectra-mo7f1czh-j54z8r\" class=\"wp-block-image aligncenter size-full\"><img decoding=\"async\" width=\"820\" height=\"880\" data-src=\"https:\/\/deepinsightai.io\/wp-content\/uploads\/2026\/04\/image-7.png\" alt=\"Tweet mettant en garde contre les risques de s\u00e9curit\u00e9 li\u00e9s \u00e0 OpenClaw, indiquant la pr\u00e9sence de passerelles expos\u00e9es sur le port 18789 sans authentification, et soulignant les risques potentiels d&#039;acc\u00e8s au shell, d&#039;automatisation du navigateur et de fuites de cl\u00e9s API, d&#039;apr\u00e8s les r\u00e9sultats d&#039;un scan Shodan.\" class=\"wp-image-2390 lazyload\" data-srcset=\"https:\/\/deepinsightai.io\/wp-content\/uploads\/2026\/04\/image-7.png 820w, https:\/\/deepinsightai.io\/wp-content\/uploads\/2026\/04\/image-7-280x300.png 280w, https:\/\/deepinsightai.io\/wp-content\/uploads\/2026\/04\/image-7-768x824.png 768w, https:\/\/deepinsightai.io\/wp-content\/uploads\/2026\/04\/image-7-11x12.png 11w\" data-sizes=\"(max-width: 820px) 100vw, 820px\" src=\"data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iMSIgaGVpZ2h0PSIxIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciPjwvc3ZnPg==\" style=\"--smush-placeholder-width: 820px; --smush-placeholder-aspect-ratio: 820\/880;\" \/><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Le dilemme d'OpenClaw met en lumi\u00e8re les besoins des entreprises en mati\u00e8re d'outils destin\u00e9s aux agents<\/h2>\n\n\n\n<p>Le dilemme d'OpenClaw refl\u00e8te \u00e9galement les besoins r\u00e9els des agents destin\u00e9s aux entreprises : non seulement des fonctionnalit\u00e9s puissantes, mais aussi la s\u00e9curit\u00e9, la contr\u00f4labilit\u00e9, une int\u00e9gration ais\u00e9e et un d\u00e9ploiement \u00e9volutif. C'est pr\u00e9cis\u00e9ment le probl\u00e8me que Volcano Engine AgentKit vise \u00e0 r\u00e9soudre.<\/p>\n\n\n\n<p>Volcano Engine AgentKit r\u00e9sout trois probl\u00e8mes majeurs li\u00e9s au d\u00e9ploiement d'agents en entreprise : la fragmentation des outils, l'inefficacit\u00e9 des appels et les risques de s\u00e9curit\u00e9. Pour ce faire, il s'appuie sur la r\u00e9tro-ing\u00e9nierie par IA pour transformer les syst\u00e8mes existants, sur un rappel pr\u00e9cis des outils et une gouvernance bas\u00e9s sur le MCP afin de r\u00e9duire la consommation de jetons, ainsi que sur la gestion des comp\u00e9tences gr\u00e2ce \u00e0 un syst\u00e8me d'identit\u00e9 \u00ab zero-trust \u00bb.<\/p>\n\n\n\n<p>Ces avantages ont d\u00e9j\u00e0 \u00e9t\u00e9 valid\u00e9s dans des cas concrets.<\/p>\n\n\n\n<p>Par exemple, dans le secteur de la grande distribution, une cha\u00eene nationale a un jour \u00e9t\u00e9 confront\u00e9e \u00e0 une pression op\u00e9rationnelle consid\u00e9rable. L\u2019\u00e9quipe du service client devait traiter chaque jour un grand nombre de demandes r\u00e9p\u00e9titives, et le processus de recherche d\u2019informations \u00e9tait fragment\u00e9. Les collaborateurs du service client devaient souvent passer d'un syst\u00e8me \u00e0 l'autre parmi plus de 10, tels que le CRM, le WMS et l'OMS, et une simple recherche pouvait prendre jusqu'\u00e0 2 minutes.<\/p>\n\n\n\n<p>En d\u00e9ployant la solution Tools d\u2019AgentKit, sans modifier le code backend, l\u2019entreprise a utilis\u00e9 les services MCP pour transformer plus de 50 interfaces cl\u00e9s en outils intelligents dot\u00e9s de descriptions s\u00e9mantiques. Cette int\u00e9gration \u201c sans modification \u201d permet \u00e0 l\u2019Agent de comprendre les intentions complexes des utilisateurs, \u00e0 l\u2019instar d\u2019un collaborateur exp\u00e9riment\u00e9.<\/p>\n\n\n\n<p>Lorsqu'un utilisateur demande \u201c Quels sont les cadeaux associ\u00e9s \u00e0 la commande A ? \u201d, l'agent d\u00e9compose automatiquement l'intention et appelle successivement les outils de recherche de commande, d'inventaire en temps r\u00e9el et de r\u00e8gles promotionnelles, r\u00e9duisant ainsi le temps de traitement de la requ\u00eate de plusieurs minutes \u00e0 quelques secondes. Parall\u00e8lement, gr\u00e2ce \u00e0 une pr\u00e9cision accrue dans l\u2019appel des outils, la consommation de jetons par interaction est r\u00e9duite de 70%.<\/p>\n\n\n\n<p>Cette m\u00eame logique a \u00e9galement \u00e9t\u00e9 valid\u00e9e dans le domaine de la fintech. Une entreprise sp\u00e9cialis\u00e9e dans les paiements transfrontaliers a utilis\u00e9 le Skill Studio d\u2019AgentKit pour transformer des strat\u00e9gies complexes de conformit\u00e9 et de contr\u00f4le des risques en \u201c Skills \u201d ex\u00e9cutables. Les experts en conformit\u00e9 peuvent ainsi d\u00e9ployer des ensembles de \u00ab Skills \u00bb, tels que l\u2019\u00ab analyse de regroupement des transactions transfrontali\u00e8res de montant \u00e9lev\u00e9 \u00bb, sans avoir \u00e0 \u00e9crire de code, ce qui r\u00e9duit le d\u00e9lai de r\u00e9ponse aux exigences r\u00e9glementaires de plusieurs semaines \u00e0 quelques heures.<\/p>\n\n\n\n<p>Plus important encore, chaque \u201c rapport de d\u00e9cision \u201d g\u00e9n\u00e9r\u00e9 par l'Agent concernant les transactions suspectes comporte une trace claire du raisonnement suivi, ce qui all\u00e8ge consid\u00e9rablement la charge li\u00e9e aux audits de conformit\u00e9.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Pourquoi OpenClaw met en \u00e9vidence les d\u00e9fis li\u00e9s aux outils d'agent<\/h2>\n\n\n\n<p>Puisque les outils pour agents sont si utiles, pourquoi commencent-ils seulement \u00e0 faire leur apparition dans les environnements d'entreprise ?<\/p>\n\n\n\n<p>Cela soul\u00e8ve trois d\u00e9fis de longue date : la fragmentation des outils, la complexit\u00e9 des connexions et l'opacit\u00e9 de la gouvernance.<\/p>\n\n\n\n<p>Les entreprises ne manquent pas d'outils. Au contraire, il y en a trop et ils sont dispers\u00e9s. Il existe des dizaines de milliers d'API et de services h\u00e9rit\u00e9s, avec des formats vari\u00e9s, une documentation incompl\u00e8te et aucune norme d'interaction unifi\u00e9e.<\/p>\n\n\n\n<p>Ces outils sont reli\u00e9s aux donn\u00e9es m\u00e9tier essentielles ; on ne peut donc pas les ignorer. Cependant, le protocole utilis\u00e9 par l'Agent pour interagir avec les outils externes est le MCP, alors que de nombreux services d'entreprise utilisent encore des API HTTP traditionnelles. Si l'on doit proc\u00e9der \u00e0 une reconfiguration manuelle, un par un, le cycle de d\u00e9veloppement peut prendre des mois, ce qui ne permet pas de r\u00e9pondre aux besoins de l'entreprise.<\/p>\n\n\n\n<p>M\u00eame apr\u00e8s avoir connect\u00e9 les outils, un autre probl\u00e8me se pose. Lorsque le nombre d'outils atteint une certaine ampleur, il devient impossible de savoir qui appelle quoi, avec quelles autorisations, et si les r\u00e9sultats sont conformes. Les cl\u00e9s API statiques traditionnelles et les jetons \u00e0 long terme ne permettent pas de suivre le processus d'appel, ce qui rend l'audit impossible. Les appels aux outils deviennent une \u00ab bo\u00eete noire \u00bb, ce que les entreprises ne peuvent accepter.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Contexte d'OpenClaw \u2014 M\u00e9thodologie de conception d'outils pour agents<\/h2>\n\n\n\n<figure data-spectra-id=\"spectra-mo7f5y4x-ft0ukw\" class=\"wp-block-image aligncenter size-large\"><img decoding=\"async\" width=\"1024\" height=\"285\" data-src=\"https:\/\/deepinsightai.io\/wp-content\/uploads\/2026\/04\/OpenClaw-Context-\u2014-Methodology-for-Designing-Agent-Tools-1024x285.webp\" alt=\"Contexte OpenClaw \u2014 m\u00e9thodologie de conception d&#039;outils d&#039;agents\" class=\"wp-image-2391 lazyload\" data-srcset=\"https:\/\/deepinsightai.io\/wp-content\/uploads\/2026\/04\/OpenClaw-Context-\u2014-Methodology-for-Designing-Agent-Tools-1024x285.webp 1024w, https:\/\/deepinsightai.io\/wp-content\/uploads\/2026\/04\/OpenClaw-Context-\u2014-Methodology-for-Designing-Agent-Tools-300x83.webp 300w, https:\/\/deepinsightai.io\/wp-content\/uploads\/2026\/04\/OpenClaw-Context-\u2014-Methodology-for-Designing-Agent-Tools-768x214.webp 768w, https:\/\/deepinsightai.io\/wp-content\/uploads\/2026\/04\/OpenClaw-Context-\u2014-Methodology-for-Designing-Agent-Tools-1536x427.webp 1536w, https:\/\/deepinsightai.io\/wp-content\/uploads\/2026\/04\/OpenClaw-Context-\u2014-Methodology-for-Designing-Agent-Tools-2048x570.webp 2048w, https:\/\/deepinsightai.io\/wp-content\/uploads\/2026\/04\/OpenClaw-Context-\u2014-Methodology-for-Designing-Agent-Tools-18x5.webp 18w\" data-sizes=\"(max-width: 1024px) 100vw, 1024px\" src=\"data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iMSIgaGVpZ2h0PSIxIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciPjwvc3ZnPg==\" style=\"--smush-placeholder-width: 1024px; --smush-placeholder-aspect-ratio: 1024\/285;\" \/><\/figure>\n\n\n\n<p>Pour r\u00e9pondre \u00e0 ces d\u00e9fis, Volcano Engine pr\u00e9sente les \u00e9l\u00e9ments cl\u00e9s et les m\u00e9thodes de conception des outils \u00e0 travers les cinq \u00e9tapes du cycle de vie d'un outil agent.<\/p>\n\n\n\n<p>Dans cette optique, les outils constituent les \u201c sens \u201d et les \u201c membres \u201d qui relient les grands mod\u00e8les linguistiques, tels que le tr\u00e8s performant <a href=\"https:\/\/deepinsightai.io\/fr\/claude-opus-4-7\/\" target=\"_blank\" rel=\"noreferrer noopener\">Claude Opus 4.7<\/a>, dans le monde r\u00e9el. Un outil d'agent qualifi\u00e9 doit \u00eatre une interface compr\u00e9hensible, s\u00e9curis\u00e9e et tol\u00e9rante aux pannes.<\/p>\n\n\n\n<p>Au cours du d\u00e9veloppement, les d\u00e9veloppeurs doivent exploiter pleinement le syst\u00e8me de types de Python, l'associer \u00e0 Pydantic BaseModel pour la validation des param\u00e8tres et utiliser Literal pour restreindre les valeurs d'\u00e9num\u00e9ration, tout en d\u00e9finissant des valeurs par d\u00e9faut claires, afin d'emp\u00eacher de mani\u00e8re fondamentale le mod\u00e8le de \u201c deviner \u00e0 l'aveuglette \u201d.\u201d<\/p>\n\n\n\n<p>Au niveau de la conception de l'interface, les grands mod\u00e8les de langage (LLM) ne sont pas capables de comprendre les API \u00e0 partir de la documentation technique, comme le font les programmes traditionnels. Comme le montrent les am\u00e9liorations observ\u00e9es en comparant <a href=\"https:\/\/deepinsightai.io\/fr\/claude-opus-4-7-vs-opus-4-6\/\" target=\"_blank\" rel=\"noreferrer noopener\">Claude Opus 4.7 vs Opus 4.6<\/a>, les mod\u00e8les s'appuient largement sur des descriptions en langage naturel pour d\u00e9terminer comment utiliser les outils. Par cons\u00e9quent, les d\u00e9veloppeurs doivent consacrer des efforts consid\u00e9rables \u00e0 l'am\u00e9lioration des cha\u00eenes de documentation (Docstrings), en utilisant des exemples et des cas types pour guider le passage pr\u00e9cis des param\u00e8tres, et en respectant le principe de \u201c responsabilit\u00e9 unique \u201d en d\u00e9composant les interfaces complexes en outils plus petits dot\u00e9s de param\u00e8tres et de responsabilit\u00e9s clairs.<\/p>\n\n\n\n<p>Au niveau de l'orchestration, une fois que les outils MCP sont clairement d\u00e9finis, les d\u00e9veloppeurs doivent r\u00e9fl\u00e9chir \u00e0 la mani\u00e8re d'int\u00e9grer des outils ind\u00e9pendants dans des flux de t\u00e2ches. Le principe cl\u00e9 consiste \u00e0 regrouper les outils en fonction des t\u00e2ches et \u00e0 adopter une strat\u00e9gie de \u201c divulgation progressive \u201d afin de proposer de mani\u00e8re dynamique les outils pertinents en fonction de l'avancement de la t\u00e2che, \u00e9vitant ainsi la confusion li\u00e9e \u00e0 une surabondance d'outils.<\/p>\n\n\n\n<p>Lorsque les outils entrent en phase d'ex\u00e9cution, il est essentiel de leur doter de capacit\u00e9s d'auto-r\u00e9paration. En cas d'erreur, les outils ne doivent pas directement g\u00e9n\u00e9rer d'exceptions, mais renvoyer des informations structur\u00e9es accompagn\u00e9es de suggestions de correction, afin de permettre aux plugins d'intercepter les erreurs et de guider l'Agent pour qu'il effectue automatiquement une nouvelle tentative.<\/p>\n\n\n\n<p>Pour garantir la s\u00e9curit\u00e9, un m\u00e9canisme de \u00ab Human-in-the-loop \u00bb est indispensable. Les op\u00e9rations sensibles doivent \u00eatre valid\u00e9es par un op\u00e9rateur humain avant leur ex\u00e9cution. Parall\u00e8lement, les m\u00e9thodes d\u2019optimisation des performances, telles que les appels asynchrones et la synth\u00e8se des r\u00e9sultats, permettent d\u2019\u00e9viter efficacement les d\u00e9bordements de contexte et d\u2019assurer une r\u00e9ponse rapide, m\u00eame dans le cadre de t\u00e2ches complexes.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">OpenClaw vs solutions d'entreprise \u2014 Les trois fonctionnalit\u00e9s principales d'AgentKit<\/h2>\n\n\n\n<p>La m\u00e9thodologie traite de la mani\u00e8re de bien concevoir des outils, tandis qu'AgentKit se concentre sur leur mise en \u0153uvre \u00e0 grande \u00e9chelle dans des contextes d'entreprise.<\/p>\n\n\n\n<p>AgentKit met en place un nouveau hub Gateway capable de g\u00e9rer un trafic \u00e0 forte concurrence, prenant en charge des millions de requ\u00eates par seconde (QPS), et r\u00e9solvant un probl\u00e8me majeur : comment permettre aux agents de comprendre les interfaces h\u00e9rit\u00e9es de l'entreprise.<\/p>\n\n\n\n<p>AgentKit Gateway propose un \u201c convertisseur IA \u201d intelligent qui facilite consid\u00e9rablement la transformation des entreprises vers l'IA. Les utilisateurs peuvent importer des documents Swagger\/OpenAPI ou du code, et le mod\u00e8le g\u00e9n\u00e8re automatiquement des d\u00e9finitions d'outils conformes aux normes MCP, en compl\u00e9tant les descriptions de param\u00e8tres manquantes et les explications d'utilisation.<\/p>\n\n\n\n<p>Parall\u00e8lement, des cas de test sont g\u00e9n\u00e9r\u00e9s automatiquement afin de simuler les appels de l'Agent et de v\u00e9rifier le bon fonctionnement de l'outil ainsi que la conformit\u00e9 du format de retour. Une fois la conversion effectu\u00e9e, les outils peuvent \u00eatre charg\u00e9s \u00e0 chaud dans la passerelle sans modifier le code m\u00e9tier.<\/p>\n\n\n\n<p>Cette transformation intelligente permet de r\u00e9duire les co\u00fbts de 80% par rapport \u00e0 une reconstruction manuelle. La probabilit\u00e9 que les invites g\u00e9n\u00e9r\u00e9es par l\u2019IA soient correctement comprises d\u00e9passe 95%, et le taux d\u2019automatisation de la conversion des API historiques en outils MCP atteint 90%. La gestion de ces gains d\u2019efficacit\u00e9 est essentielle pour les budgets des entreprises, tout comme l\u2019\u00e9valuation minutieuse <a href=\"https:\/\/deepinsightai.io\/fr\/claude-opus-4-7-pricing\/\" target=\"_blank\" rel=\"noreferrer noopener\">Prix de l'Opus Claude 4.7<\/a> lors du d\u00e9ploiement de mod\u00e8les \u00e0 grande \u00e9chelle.<\/p>\n\n\n\n<p>\u00c0 mesure que le nombre d'outils augmente, il devient essentiel de garantir des appels pr\u00e9cis et efficaces. AgentKit Gateway fait office de plaque tournante centrale permettant d'assurer une gouvernance unifi\u00e9e \u00e0 travers les couches de trafic, de contr\u00f4le et de donn\u00e9es.<\/p>\n\n\n\n<p>Au niveau de la couche de trafic, tous les appels \u2014 qu\u2019ils soient d\u2019agent vers MCP, d\u2019agent \u00e0 agent ou d\u2019agent vers mod\u00e8le \u2014 sont trait\u00e9s de mani\u00e8re uniforme. Au niveau de la couche de contr\u00f4le, la console Gateway permet de configurer le routage MCP, le routage des mod\u00e8les, les strat\u00e9gies d\u2019\u00e9quilibrage de charge, la limitation de d\u00e9bit et la s\u00e9curit\u00e9. Au niveau de la couche de donn\u00e9es, toutes les m\u00e9tadonn\u00e9es relatives aux agents, y compris celles concernant le MCP, l\u2019API et les comp\u00e9tences, sont g\u00e9r\u00e9es selon un cycle de vie unifi\u00e9.<\/p>\n\n\n\n<p>Pour rem\u00e9dier aux probl\u00e8mes de redondance contextuelle, de consommation \u00e9lev\u00e9e de jetons et d\u2019\u00ab hallucinations \u00bb dans les appels MCP natifs, AgentKit introduit un m\u00e9canisme de recherche et de rappel d\u2019outils. Les utilisateurs peuvent personnaliser des combinaisons d\u2019outils MCP et recourir \u00e0 une recherche par balises pour \u00e9largir progressivement la s\u00e9lection d\u2019outils en fonction des sc\u00e9narios et des cat\u00e9gories, am\u00e9liorant ainsi l\u2019efficacit\u00e9 et la pr\u00e9cision.<\/p>\n\n\n\n<p>Les donn\u00e9es de test montrent que, dans le cadre de charges de travail complexes impliquant plus de 50 outils, l'utilisation des jetons diminue de 70%. Gr\u00e2ce \u00e0 l'optimisation du sch\u00e9ma, la pr\u00e9cision des param\u00e8tres pour les appels d'outils complexes atteint 98,5%, et la mise en cache s\u00e9mantique am\u00e9liore la vitesse de r\u00e9ponse de 300%.<\/p>\n\n\n\n<p>Afin d'am\u00e9liorer la r\u00e9utilisation et la gestion, AgentKit introduit le composant \u00ab Registry \u00bb pour g\u00e9rer de mani\u00e8re centralis\u00e9e les MCP, les comp\u00e9tences et d'autres ressources.<\/p>\n\n\n\n<p>Parall\u00e8lement, les \u00ab Skills \u00bb sont pr\u00e9sent\u00e9s comme des actifs num\u00e9riques essentiels pour l'entreprise. Ils sont enti\u00e8rement compatibles avec les \u00ab Claude Code Skills \u00bb tout en offrant des fonctionnalit\u00e9s de gestion adapt\u00e9es aux besoins des entreprises.<\/p>\n\n\n\n<p>AgentKit assure la gestion compl\u00e8te du cycle de vie des Skills, depuis leur d\u00e9veloppement et leurs tests jusqu'\u00e0 leur mise en production et leur retrait. Gr\u00e2ce aux fonctionnalit\u00e9s de la plateforme, la gestion des Skills s'articule autour de quatre phases : la cr\u00e9ation, la gestion, la d\u00e9couverte et l'ex\u00e9cution.<\/p>\n\n\n\n<p>Les d\u00e9veloppeurs peuvent utiliser un outil int\u00e9gr\u00e9 de cr\u00e9ation de comp\u00e9tences pour convertir des proc\u00e9dures op\u00e9rationnelles standard (SOP), des mod\u00e8les et des scripts en ensembles de comp\u00e9tences r\u00e9utilisables. Ceux-ci sont ensuite enregistr\u00e9s, mis \u00e0 jour et g\u00e9r\u00e9s par version dans le Centre des comp\u00e9tences, ce qui r\u00e9sout les probl\u00e8mes li\u00e9s au partage entre \u00e9quipes, \u00e0 la confusion entre les versions et au flou concernant les limites des autorisations. Enfin, le \u00ab Skills Sandbox \u00bb charge les comp\u00e9tences \u00e0 la demande, interagit avec des mod\u00e8les de langage de grande envergure (LLM) pour la prise de d\u00e9cision et ex\u00e9cute des t\u00e2ches dans un environnement isol\u00e9.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">OpenClaw et la s\u00e9curit\u00e9 \u2014 Identit\u00e9 et architecture \u00ab Zero Trust \u00bb<\/h2>\n\n\n\n<p>La s\u00e9curit\u00e9 constitue un obstacle majeur pour les agents qui acc\u00e8dent aux environnements de production des entreprises.<\/p>\n\n\n\n<p>Dans les sc\u00e9narios d'ex\u00e9cution autonome, des risques apparaissent car les agents peuvent effectuer des appels d'outils impliquant plusieurs \u00e9tapes et impliquant plusieurs syst\u00e8mes sans confirmation humaine. Un agent hors de contr\u00f4le peut ex\u00e9cuter plusieurs op\u00e9rations sensibles en quelques secondes, tandis que les syst\u00e8mes d'authentification traditionnels ne permettent pas de d\u00e9terminer qui a lanc\u00e9 l'appel, dans quelles conditions et avec quelles autorisations.<\/p>\n\n\n\n<p>AgentKit Identity red\u00e9finit les concepts d'identit\u00e9 et d'autorisations pendant l'ex\u00e9cution. Gr\u00e2ce \u00e0 l'introduction des concepts d'\u00ab Agent Persona \u00bb et de \u00ab cha\u00eene de d\u00e9l\u00e9gation \u00bb, il applique des politiques \u00ab zero-trust \u00bb \u00e0 chaque appel d'outil, garantissant ainsi contr\u00f4le, tra\u00e7abilit\u00e9 et auditabilit\u00e9.<\/p>\n\n\n\n<p>Plus pr\u00e9cis\u00e9ment, AgentKit remplace les cl\u00e9s \u00e0 long terme par des identifiants temporaires dynamiques et les associe \u00e0 des cha\u00eenes de d\u00e9l\u00e9gation de bout en bout pour permettre une autorisation fine.<\/p>\n\n\n\n<p>La cha\u00eene de d\u00e9l\u00e9gation relie l'identit\u00e9 de l'utilisateur final, l'Agent Persona et le contexte de session ou de t\u00e2che au sein d'une cha\u00eene d'identit\u00e9 v\u00e9rifiable, qui est transmise de mani\u00e8re s\u00e9curis\u00e9e lors des appels \u00e0 l'outil.<\/p>\n\n\n\n<p>Cela garantit que chaque appel d'outil v\u00e9rifie l'int\u00e9gralit\u00e9 de la cha\u00eene de d\u00e9l\u00e9gation, en alignant les autorisations sur l'ex\u00e9cuteur effectif et en assurant ainsi le respect des principes du \u00ab principe du moindre privil\u00e8ge \u00bb et une responsabilit\u00e9 totale.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">L'avenir apr\u00e8s OpenClaw \u2014 L'\u00e9volution des agents destin\u00e9s aux entreprises<\/h2>\n\n\n\n<p>Au d\u00e9but de l'ann\u00e9e 2026, la vague d'agents d\u00e9clench\u00e9e par OpenClaw met en \u00e9vidence la possibilit\u00e9 que les agents p\u00e9n\u00e8trent dans le monde physique. Cependant, lorsqu'elle est appliqu\u00e9e \u00e0 des sc\u00e9narios d'entreprise, cette possibilit\u00e9 soul\u00e8ve souvent d'importantes pr\u00e9occupations en mati\u00e8re de s\u00e9curit\u00e9.<\/p>\n\n\n\n<p>Bien que ce projet open source offre une perspective s\u00e9duisante, son architecture sous-jacente pr\u00e9sente des lacunes manifestes en mati\u00e8re de protection de la vie priv\u00e9e et de contr\u00f4le des autorisations, ce qui soul\u00e8ve m\u00eame des inqui\u00e9tudes quant \u00e0 des utilisations ill\u00e9gales au sein de la communaut\u00e9.<\/p>\n\n\n\n<p>Volcano Engine AgentKit propose une solution plus compl\u00e8te.<\/p>\n\n\n\n<p>En tant que plateforme de gestion du cycle de vie des agents IA destin\u00e9e aux entreprises, AgentKit offre des fonctionnalit\u00e9s d'infrastructure telles qu'un environnement d'ex\u00e9cution, une m\u00e9moire\/base de connaissances, des outils int\u00e9gr\u00e9s, une passerelle et une gestion des identit\u00e9s, permettant ainsi aux entreprises de d\u00e9velopper, de d\u00e9ployer et d'exploiter leurs agents en toute s\u00e9curit\u00e9.<\/p>\n\n\n\n<p>Gr\u00e2ce \u00e0 une architecture \u00ab zero-trust \u00bb et \u00e0 des m\u00e9canismes dynamiques de gestion des identifiants, AgentKit met en place une couche de s\u00e9curit\u00e9 fiable pour chaque appel d'outil, rendant ainsi les syst\u00e8mes Agent mieux adapt\u00e9s \u00e0 un d\u00e9ploiement en entreprise.<\/p>\n\n\n\n<p>S'appuyant sur cette infrastructure, Volcano Engine lancera des assistants intelligents destin\u00e9s aux entreprises, int\u00e9grant les technologies CUA et MCP ainsi que des comp\u00e9tences pr\u00eates \u00e0 l'emploi, tout en proposant une autorisation avec intervention humaine, une gestion des identit\u00e9s et des acc\u00e8s (IAM) tr\u00e8s fine et des m\u00e9canismes d'espaces de travail persistants. Cela permettra \u00e0 l'IA d'\u00e9voluer du stade des assistants personnels vers celui d\u201c\u201d employ\u00e9s num\u00e9riques \u00bb d'entreprise responsables et ax\u00e9s sur les processus.\u201d<\/p>\n\n\n\n<p>\u00c0 l'avenir, la concurrence entre les agents ne portera plus sur l'intelligence, mais sur les cha\u00eenes d'outils. Les grands mod\u00e8les fournissent les bases du raisonnement, tandis que les outils d'agent pr\u00eats \u00e0 l'emploi d\u00e9terminent le niveau de mise en \u0153uvre op\u00e9rationnelle.<\/p>\n\n\n\n<p>Ce dont les entreprises ont besoin, c'est d'une plateforme de gouvernance telle qu'AgentKit, capable d'unifier le trafic, le contr\u00f4le et les donn\u00e9es, de transformer les capacit\u00e9s num\u00e9riques existantes en atouts que les agents peuvent exploiter de mani\u00e8re flexible, et de d\u00e9finir de nouvelles r\u00e8gles de concurrence \u00e0 l'\u00e8re de l'intelligence artificielle.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">FAQ : OpenClaw \u2014 Cas d'utilisation, s\u00e9curit\u00e9, co\u00fbt et questions cl\u00e9s<\/h2>\n\n\n\n<h4 class=\"wp-block-heading\">\u00c0 quoi sert OpenClaw ?<\/h4>\n\n\n\n<p>OpenClaw sert \u00e0 automatiser des t\u00e2ches du quotidien gr\u00e2ce \u00e0 des commandes par chat. Il permet de traiter des e-mails, de g\u00e9rer des agendas, de naviguer sur des sites web, d'organiser des fichiers et d'ex\u00e9cuter du code, fonctionnant ainsi comme un agent IA disponible 24 h\/24 et 7 j\/7.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">OpenClaw, c'est la m\u00eame chose que ClawdBot ?<\/h3>\n\n\n\n<p>Non. OpenClaw est un framework open source d\u00e9di\u00e9 aux agents d'IA, tandis que le terme \u201c ClawdBot \u201d d\u00e9signe g\u00e9n\u00e9ralement une instance d\u00e9ploy\u00e9e ou une version cr\u00e9\u00e9e par un utilisateur et bas\u00e9e sur OpenClaw.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">L'utilisation d'OpenClaw est-elle sans danger ?<\/h3>\n\n\n\n<p>Pas tout \u00e0 fait. OpenClaw pr\u00e9sente des risques de s\u00e9curit\u00e9 connus, notamment des passerelles expos\u00e9es sans authentification, ce qui peut entra\u00eener des fuites de cl\u00e9s API, un acc\u00e8s shell et une prise de contr\u00f4le non autoris\u00e9e. Il est plus s\u00fbr de l'utiliser \u00e0 des fins de test que dans un environnement de production.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">OpenClaw est-il gratuit ou payant ?<\/h3>\n\n\n\n<p>OpenClaw est un logiciel gratuit et open source. Son utilisation peut toutefois n\u00e9cessiter le recours \u00e0 des services payants, tels que des API de mod\u00e8les d'IA, un h\u00e9bergement dans le cloud ou des outils tiers.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Quel est le co\u00fbt d'exploitation d'OpenClaw ?<\/h3>\n\n\n\n<p>Les co\u00fbts d\u00e9pendent de l'utilisation. Les principales d\u00e9penses concernent les appels d'API, l'infrastructure serveur et les flux de travail automatis\u00e9s. Une utilisation mod\u00e9r\u00e9e peut co\u00fbter quelques dollars, tandis que les charges de travail importantes peuvent entra\u00eener des co\u00fbts bien plus \u00e9lev\u00e9s.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">En quoi consiste la r\u00e8gle 30% en mati\u00e8re d'IA ?<\/h3>\n\n\n\n<p>La r\u00e8gle \u00ab 30% \u00bb sugg\u00e8re que l'IA est capable d'automatiser de mani\u00e8re fiable environ 30% des t\u00e2ches structur\u00e9es ou r\u00e9p\u00e9titives, tandis que le reste du travail n\u00e9cessite toujours le jugement, la supervision et la validation d'un \u00eatre humain.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Existe-t-il une version gratuite d'OpenClaw ?<\/h3>\n\n\n\n<p>Oui. La version de base d'OpenClaw est gratuite. Les co\u00fbts suppl\u00e9mentaires ne concernent que les services et l'infrastructure que vous choisissez d'utiliser en compl\u00e9ment.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Combien co\u00fbte l'exploitation d'OpenClaw ?<\/h3>\n\n\n\n<p>Les co\u00fbts habituels comprennent :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Utilisation de l'API du mod\u00e8le d'IA<\/li>\n\n\n\n<li>Ressources cloud ou serveur local<\/li>\n\n\n\n<li>Int\u00e9grations et outils facultatifs<br>Le co\u00fbt total varie consid\u00e9rablement en fonction de l'ampleur du projet et de son utilisation.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">OpenClaw n\u00e9cessite-t-il un abonnement ?<\/h3>\n\n\n\n<p>Non. OpenClaw en lui-m\u00eame ne n\u00e9cessite pas d'abonnement, mais de nombreux services associ\u00e9s (tels que les API d'IA ou les plateformes cloud) peuvent facturer leurs prestations en fonction de l'utilisation ou selon des formules d'abonnement.<\/p>","protected":false},"excerpt":{"rendered":"<p>Recently, OpenClaw has become extremely popular. In just a few days, this open-source AI assistant with a red lobster logo, OpenClaw, has gained more than 160,000 stars on GitHub. It is like a 24\u00d77 online super employee. You only need to send instructions through chat tools such as WhatsApp or Telegram, and it can automatically [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":2393,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_seopress_robots_primary_cat":"none","_seopress_titles_title":"%%post_title%%","_seopress_titles_desc":"OpenClaw hits 160K+ stars fast, but exposed gateways and zero-auth risks raise serious concerns. Learn its architecture, security flaws, and why enterprises need safer Agent tools.","_seopress_robots_index":"","_uag_custom_page_level_css":"","site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[2,3],"tags":[],"class_list":["post-2386","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ai-news","category-ai-tools"],"uagb_featured_image_src":{"full":["https:\/\/deepinsightai.io\/wp-content\/uploads\/2026\/04\/OpenClaw-Hits-160K-Stars.webp",2528,1696,false],"thumbnail":["https:\/\/deepinsightai.io\/wp-content\/uploads\/2026\/04\/OpenClaw-Hits-160K-Stars-150x150.webp",150,150,true],"medium":["https:\/\/deepinsightai.io\/wp-content\/uploads\/2026\/04\/OpenClaw-Hits-160K-Stars-300x201.webp",300,201,true],"medium_large":["https:\/\/deepinsightai.io\/wp-content\/uploads\/2026\/04\/OpenClaw-Hits-160K-Stars-768x515.webp",768,515,true],"large":["https:\/\/deepinsightai.io\/wp-content\/uploads\/2026\/04\/OpenClaw-Hits-160K-Stars-1024x687.webp",1024,687,true],"1536x1536":["https:\/\/deepinsightai.io\/wp-content\/uploads\/2026\/04\/OpenClaw-Hits-160K-Stars-1536x1030.webp",1536,1030,true],"2048x2048":["https:\/\/deepinsightai.io\/wp-content\/uploads\/2026\/04\/OpenClaw-Hits-160K-Stars-2048x1374.webp",2048,1374,true],"trp-custom-language-flag":["https:\/\/deepinsightai.io\/wp-content\/uploads\/2026\/04\/OpenClaw-Hits-160K-Stars-18x12.webp",18,12,true]},"uagb_author_info":{"display_name":"Claude Carter","author_link":"https:\/\/deepinsightai.io\/fr\/author\/cloud-han03gmail-com\/"},"uagb_comment_info":0,"uagb_excerpt":"Recently, OpenClaw has become extremely popular. In just a few days, this open-source AI assistant with a red lobster logo, OpenClaw, has gained more than 160,000 stars on GitHub. It is like a 24\u00d77 online super employee. You only need to send instructions through chat tools such as WhatsApp or Telegram, and it can automatically\u2026","_links":{"self":[{"href":"https:\/\/deepinsightai.io\/fr\/wp-json\/wp\/v2\/posts\/2386","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/deepinsightai.io\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/deepinsightai.io\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/deepinsightai.io\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/deepinsightai.io\/fr\/wp-json\/wp\/v2\/comments?post=2386"}],"version-history":[{"count":1,"href":"https:\/\/deepinsightai.io\/fr\/wp-json\/wp\/v2\/posts\/2386\/revisions"}],"predecessor-version":[{"id":2392,"href":"https:\/\/deepinsightai.io\/fr\/wp-json\/wp\/v2\/posts\/2386\/revisions\/2392"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/deepinsightai.io\/fr\/wp-json\/wp\/v2\/media\/2393"}],"wp:attachment":[{"href":"https:\/\/deepinsightai.io\/fr\/wp-json\/wp\/v2\/media?parent=2386"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/deepinsightai.io\/fr\/wp-json\/wp\/v2\/categories?post=2386"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/deepinsightai.io\/fr\/wp-json\/wp\/v2\/tags?post=2386"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}