Le problème
Un secret collé dans une conversation se retrouve dans un fichier de transcription, en clair, sur votre machine. Et il entre dans la fenêtre de contexte de Claude, où il n'a rien à faire. Le jour où une machine est partagée, sauvegardée ou compromise, vos accès partent avec.
La solution : un gestionnaire de secrets
Il faut un moyen pour que Claude accède à vos clés sans qu'elles atteignent son contexte. C'est le rôle d'un gestionnaire de secrets open source : vos clés sont stockées dans un coffre chiffré, et Claude les utilise par référence, sans jamais les voir. On installe l'outil en ligne de commande, on crée un projet, on y met les secrets, et les outils construits par Claude Code les lisent depuis le coffre.
Les règles simples pour un dirigeant
- Jamais un mot de passe ou une clé dans une conversation.
- Un coffre pour les secrets, avec des accès révocables.
- Des clés limitées à ce dont chaque outil a besoin.
- Une revue par un professionnel avant toute mise en production avec des données sensibles.
Ce n'est pas de la paranoïa, c'est l'hygiène de base de quelqu'un qui construit ses propres outils.
En résumé
- Les secrets collés dans Claude Code sont stockés en clair dans les transcriptions.
- Un gestionnaire de secrets permet à Claude d'utiliser les accès sans les voir.
- Coffre chiffré, accès révocables, clés limitées.
- C'est l'hygiène de base quand on construit ses outils.
Questions fréquentes
Est-ce compliqué à installer ?
Non, une installation en ligne de commande et un projet à créer. Claude Code peut guider l'installation.
Et pour les secrets déjà collés ?
Changez ces clés et mots de passe, puis mettez les nouveaux dans le coffre.
Un dirigeant non technique doit-il s'en occuper lui-même ?
Oui, au moins comprendre le principe et exiger qu'il soit appliqué. C'est abordé dès l'onboarding dans mon accompagnement.