Secret Guard · Individuelle / POC gratuit

Repérez les secrets avant l’envoi.

Une extension gratuite pour analyser vos prompts localement. Sur un chemin d’envoi testé et pris en charge, le hook bloque la demande lorsqu’un secret est détecté.

Prototype en expérimentation

La Place de marché VS Code demande un compte éditeur, que ce prototype n’a pas encore ouvert. Le fichier ci-dessus est donc le canal, et il s’installe en deux gestes.

Sur votre poste ou dans votre entreprise

Gratuit

Individuelle / POC

Extension et installation locale, sans compte. Vous activez la protection puis approuvez explicitement sa définition dans /hooks, dans Codex CLI.

Trois gestes

Un hook utilisateur reste désactivable. Toute modification de sa définition demande une nouvelle approbation dans Codex.

Déploiement accompagné

Entreprise

Votre administrateur distribue les scripts via MDM, l’outil de gestion des postes, et impose les hooks Codex dans requirements.toml. La politique d’entreprise les déclare fiables ; ils ne peuvent pas être désactivés depuis l’interface de gestion des hooks.

Préparer le déploiement

Codex ne distribue pas les scripts. Leur installation et leurs mises à jour restent à la charge de l’éditeur ou de l’entreprise. Ce parcours doit être préparé et validé sur votre parc.

Documentation OpenAI : hooks gérés

Trois gestes

  1. 01

    Télécharger

    Un fichier, attaché à la dernière version publiée. Aucun compte, aucun dépôt à cloner, aucune compilation.

  2. 02

    Installer

    Palette de commandes, puis « Extensions : Installer à partir d’un VSIX », et désignez le fichier. Ouvrir le fichier ne l’installe pas : VS Code affiche une archive, pas une extension.

  3. 03

    Activer, une fois

    Palette de commandes, puis « Secret Guard: Activer la protection automatique ». Dans Codex CLI, ouvrez /hooks, sélectionnez UserPromptSubmit puis Secret Guard et approuvez sa définition. Redémarrez les assistants déjà ouverts, puis testez le blocage.

Des intégrations à vérifier dans chaque assistant

L’activation configure les hooks des assistants ci-dessous. Claude Code : blocage observé en session. Codex : intégration en cours de validation. Pour chaque assistant, la présence d’un hook ne suffit pas : testez le refus avant de vous fier à la protection.

Vérifier que ça tient

Composez un faux jeton : les lettres « ghp_ » suivies de trente-six caractères alphanumériques quelconques. Collez-le dans la conversation de l’un des quatre assistants. L’envoi doit être refusé avant d’atteindre le modèle.

Rien ne sort pour décider

La détection est locale et déterministe. Aucun candidat n’est vérifié en ligne, aucune télémétrie n’est émise, et un résultat porte la règle et sa raison, jamais la valeur détectée.

Ce que le cadenas ne dit pas

Prototype en expérimentationLe périmètre dépend de ce que vous branchez : ce qui ne passe pas par nous n’est pas contrôlé.