
DCP
DCP est une couche de permission open-source, locale d'abord, qui permet aux agents IA d'utiliser des portefeuilles et des clés API sans jamais voir ou détenir les secrets bruts, avec des approbations téléphoniques en un seul clic, des règles par agent et des plafonds budgétaires quotidiens stricts (natif Solana).
https://dcpagent.com/?ref=producthunt&utm_source=aipure

Informations sur le produit
Mis à jour:May 25, 2026
Qu'est-ce que DCP
DCP ("donne des permissions aux agents, pas des clés") est un produit de sécurité et de gestion des permissions conçu pour l'économie des agents : il permet aux agents IA (par exemple, Claude, Cursor, agents basés sur MCP, agents VPS) d'effectuer des actions réelles qui nécessitent des identifiants sensibles, tels que la signature de transactions Solana ou l'appel d'OpenAI/Anthropic/Stripe/AWS, sans exposer ces secrets à l'environnement d'exécution de l'agent. Au lieu de stocker les identifiants dans des fichiers .env en texte clair ou de laisser les agents lire les clés directement depuis le disque (où l'injection de prompt, les dépendances compromises ou les outils bogués peuvent les divulguer), DCP garde les secrets chiffrés sur votre propre appareil et applique des permissions explicites et auditables pour chaque agent.
Caractéristiques principales de DCP
DCP est une couche de permission locale pour les agents IA qui leur permet d'utiliser des portefeuilles, des clés API et d'autres identifiants sans jamais exposer les secrets bruts. Au lieu de lire les clés à partir de fichiers .env, les agents se connectent à DCP (via MCP/HTTP) et demandent des actions ciblées ; vous approuvez d'un simple toucher sur votre téléphone ou autorisez l'approbation automatique sous des plafonds budgétaires quotidiens stricts. DCP garde les secrets chiffrés sur votre ordinateur portable, prend en charge les règles par agent (lecture seule vs signature/dépense), fournit des journaux d'audit et fonctionne avec les outils d'agent courants comme Claude, Cursor, OpenClaw, LangChain et les agents distants/VPS, en particulier avec un support Solana approfondi.
Accès autorisé (pas de partage de clés): Les agents demandent des actions ou des données spécifiques via DCP, plutôt que de lire les identifiants bruts du disque ; DCP ne renvoie que ce qui est nécessaire et peut empêcher l'exfiltration de secrets.
Stockage de secrets local et non-custodial: Les portefeuilles et les identifiants API restent chiffrés sur votre ordinateur portable ; DCP est conçu pour que les clés ne quittent jamais votre appareil et que vous n'ayez pas besoin d'un compte de garde hébergé.
Approbations mobiles en un clic + règles d'approbation automatique: Approuvez les opérations sensibles depuis votre téléphone n'importe où, ou définissez l'approbation automatique pour les actions petites/à faible risque tout en exigeant une approbation manuelle pour les plus grandes.
Plafonds budgétaires stricts et politiques par agent ciblées: Définissez des limites par agent (par exemple, SOL max/jour) et des permissions (lecture seule, pas de signature, débit limité), de sorte que les dommages dans le pire des cas soient limités même en cas d'injection d'invite.
Fonctionne avec les écosystèmes d'agents existants: Se connecte avec Claude/Cursor via MCP, prend en charge les agents VPS/distants via un flux d'installation simple, et peut s'intégrer avec des agents personnalisés via HTTP MCP.
Coffre-fort centralisé + journalisation des activités: Ajoutez un secret une fois et réutilisez-le sur de nombreux agents ; faites pivoter les clés de manière centralisée et conservez un journal d'activité des requêtes/signatures pour la surveillance et l'audit.
Cas d'utilisation de DCP
Agents de trading/automatisation Solana avec limites de risque: Exécutez des bots de trading ou de trésorerie qui peuvent signer des transactions jusqu'à un plafond SOL quotidien fixe, avec approbation téléphonique pour les mouvements plus importants afin de réduire les pertes catastrophiques.
Agents de recherche et de collecte de données sécurisés: Permettez aux agents de recherche d'utiliser des API payantes (par exemple, OpenAI/Anthropic) sans exposer les clés, tout en les empêchant de toute action de dépense/signature au-delà des portées définies.
Outils de développement (Claude/Cursor) avec des identifiants protégés: Utilisez des assistants de codage IA qui ont besoin de clés cloud (AWS/Stripe/etc.) tout en les empêchant de lire les secrets .env en texte clair et en limitant ce qu'ils peuvent faire.
Opérations multi-agents pour les équipes ou les utilisateurs avancés: Maintenez un coffre-fort local et appliquez différentes règles par agent (développement, opérations, trading), afin que plusieurs agents puissent fonctionner en toute sécurité avec une gouvernance cohérente.
Déploiements d'agents distants/VPS: Exécutez des agents sur des serveurs tout en gardant les clés sensibles chez vous sur votre ordinateur portable ; les agents distants demandent des actions via DCP et vous approuvez au besoin.
Paiements x402 aux services Solana: Permettez aux agents de payer les services compatibles x402 sur Solana sans intégrer de clés privées dans les invites, le code ou les environnements de serveur.
Avantages
Les clés ne sont pas exposées aux agents ni stockées dans des fichiers .env en texte clair ; les secrets restent locaux et chiffrés.
Les politiques par agent, les flux d'approbation et les plafonds de dépenses stricts limitent les dommages dans le pire des cas dus à l'injection d'invite ou aux dépendances compromises.
Fonctionne avec plusieurs frameworks/outils d'agent et prend en charge les agents locaux et VPS/distants avec un seul coffre-fort.
Inconvénients
Nécessite l'exécution d'une application DCP locale et le maintien de sa disponibilité pour les agents qui en dépendent.
Les étapes d'approbation manuelle peuvent ajouter des frictions pour les flux de travail à haute fréquence, à moins d'être soigneusement ajustées avec des règles d'approbation automatique.
L'écosystème est axé sur Solana ; les flux de travail non-Solana peuvent être moins "profonds" selon le type d'identifiant/d'action.
Comment utiliser DCP
1) Installez l'application de bureau DCP sur votre ordinateur portable: Téléchargez et installez DCP pour votre système d'exploitation. Au premier lancement, définissez un mot de passe et notez votre phrase de récupération de 12 mots (utilisée pour récupérer votre coffre-fort local, non dépositaire). Remarque macOS (bêta non signée) : si l'application ne s'ouvre pas, exécutez `xattr -cr /Applications/DCP.app` puis faites un clic droit sur l'application → Ouvrir.
2) Créez ou importez ce dont vos agents auront besoin (portefeuilles, clés API, identité, champs personnalisés): Dans DCP, ajoutez les secrets et les données que vos agents peuvent demander : portefeuilles Solana (générer ou importer), clés API (par exemple, OpenAI/Anthropic/Stripe/AWS), données d'identité (e-mail/adresse/etc.) et tout champ personnalisé. Ceux-ci sont chiffrés localement et ne quittent pas votre appareil.
3) Connectez vos agents à DCP (utilisez MCP au lieu de lire les clés .env): Configurez chaque agent (Claude, Cursor, OpenClaw, agents LangChain/MCP, agents VPS, etc.) pour se connecter à DCP via MCP (ou HTTP MCP pour les intégrations personnalisées). L'objectif est que les agents demandent des permissions/utilisations à DCP plutôt que de lire des secrets en texte clair depuis le disque.
4) (Facultatif) Connectez des agents distants/VPS à l'aide de la commande d'installation: Pour les agents fonctionnant sur une machine VPS/distante, installez le connecteur/agent DCP à l'aide de la commande en une ligne fournie et de votre jeton : `curl -fsSL https://dcpagent.com/install.sh | sudo bash -s -- 'dcp_vps_v1_...'`.
5) Définissez les permissions et les budgets par agent: Dans DCP, définissez des règles par agent : ce à quoi il peut accéder (portefeuilles vs clés API vs identité), si l'accès est en lecture seule, et des plafonds de dépenses quotidiens stricts (par exemple, limiter un agent de trading à X SOL/jour). Ces plafonds limitent les dommages dans le pire des cas si un agent est compromis.
6) Configurez le comportement d'approbation (manuel vs approbation automatique sous un plafond): Choisissez quand DCP doit exiger une approbation explicite (invite téléphonique) ou approuver automatiquement les petites actions dans les limites quotidiennes configurées. Les demandes plus importantes ou sensibles devraient déclencher une approbation téléphonique.
7) Exécutez vos agents normalement ; approuvez les demandes lorsque vous y êtes invité: Commencez à utiliser vos agents comme d'habitude. Lorsqu'un agent a besoin de dépenser de l'argent, de signer une transaction Solana ou d'utiliser un identifiant, il envoie une demande à DCP. Vous approuvez sur votre téléphone (ou il approuve automatiquement si autorisé). L'agent ne reçoit jamais la valeur secrète brute.
8) Surveillez l'activité et auditez ce qui s'est passé: Utilisez le journal d'activité de DCP pour examiner chaque signature/demande et confirmer quel agent a fait quoi. Cela fournit une piste d'audit des approbations et des actions.
9) Faites pivoter/mettez à jour les secrets une seule fois et faites en sorte que tous les agents héritent du changement: Lorsque vous devez faire pivoter une clé API ou modifier un portefeuille/identifiant, mettez-le à jour dans DCP. Tous les agents connectés utilisent automatiquement le secret mis à jour sans que vous ayez à modifier plusieurs fichiers .env.
10) Gérez les périodes hors ligne en toute sécurité: Si vous êtes absent ou hors ligne, les demandes sont mises en file d'attente jusqu'à ce que vous soyez de nouveau en ligne. Pour les agents 24h/24 et 7j/7, gardez votre ordinateur portable disponible (le mode veille est acceptable ; il n'a pas besoin d'être déverrouillé) afin que DCP puisse continuer à appliquer les permissions et les budgets.
FAQ de DCP
DCP est une couche de permission locale pour les agents IA. Il stocke les portefeuilles, les clés API, les données d'identité et les secrets personnalisés chiffrés sur votre propre appareil, et permet aux agents de demander des actions (comme signer une transaction ou utiliser une accréditation) que vous approuvez via une invite en un seul clic sur votre téléphone.
Articles populaires

Atoms : Une plateforme d'IA multi-agents qui transforme les idées en produits prêts à être lancés
May 22, 2026

Nano Banana SBTI : Qu'est-ce que c'est, comment ça marche et comment l'utiliser en 2026
Apr 15, 2026

Atoms : L'outil de création de produits IA qui redéfinit la création numérique en 2026
Apr 10, 2026

Kilo Claw : Comment déployer et utiliser un véritable agent d'IA "Faites-le pour vous" (Mise à jour 2026)
Apr 3, 2026







