Veille IA Veille IA sans buzz : pour stratèges québécois.
La veille

Capframe

Retour au répertoire

Capframe

Freemium Website 3 clics Vérifié récemment · il y a 2 h

En bref

Capframe est une solution de sécurité d’exécution conçue spécifiquement pour les agents d’intelligence artificielle. Elle permet de contrôler, au moment de l’appel outil, quelles capacités un agent...

Mis à jour le 2026-08-24

Capture d'écran de Capframe
💰 Tarification
Freemium
🌐 Type
Website
🚀 Lancé en
📁 Catégories
🎯 Public
🔗 Site web
capframe.ai
✓ Vérifié par La veille Mis à jour le 24 août 2026

👋 À propos de Capframe

À propos de Capframe

Capframe est une solution de sécurité d’exécution conçue spécifiquement pour les agents d’intelligence artificielle. Elle permet de contrôler, au moment de l’appel outil, quelles capacités un agent peut utiliser. Son approche repose sur des jetons de capacité à portée limitée et révocables, avec des vérifications déterministes qui n’impliquent aucun modèle de langage dans la boucle de décision. Cela distingue Capframe des solutions habituelles de guardrails ou de modération.

La plateforme s’adresse principalement aux équipes techniques qui déploient des agents en production et qui doivent garantir que ces agents n’exécutent que des actions autorisées. Elle est native au Model Context Protocol (MCP), ce qui la rend compatible avec des environnements comme Claude Desktop, Cursor, Continue ou Cline. Capframe se positionne comme un outil de sécurité spécialisé, et non comme une plateforme d’orchestration ou de construction d’agents.

Fonctionnalités principales

Capframe repose sur quatre modules distincts qui couvrent l’ensemble du cycle de vie de la sécurité des agents.

Discovery / Find : Ce module cartographie la surface des outils accessibles par un agent. Il détecte les failles potentielles d’injection indirecte, un vecteur d’attaque courant dans les systèmes agentiques où un outil peut être manipulé pour exécuter des actions non prévues.

Authority / Bind : Ce module émet des jetons de capacité qui définissent précisément ce qu’un agent est autorisé à faire. Ces jetons sont limités dans leur portée et peuvent être révoqués à tout moment. Ils permettent de contrôler chaque appel outil de manière granulaire.

Enforcement / Guard : Ce module évalue chaque appel outil en temps réel contre une politique définie par l’utilisateur. La vérification est déterministe et s’effectue en quelques microsecondes, sans faire appel à un LLM, ce qui élimine l’aléa et les risques de contournement par injection.

Compliance / Report : Ce module génère des rapports d’audit alignés sur les cadres de référence en sécurité : OWASP, NIST AI RMF et MITRE ATLAS. Ces artefacts sont exploitables par les équipes de sécurité et de gouvernance pour démontrer la conformité.

Sur le plan technique, Capframe est fourni sous forme de binaires Rust et d’une couche Python installable via pip pour le module Guard. L’architecture est conçue pour la performance, avec des vérifications annoncées en microsecondes à un chiffre. La compatibilité MCP est native, mais l’équipe indique aussi une feuille de route pour l’intégration avec le function calling d’OpenAI et le tool use d’Anthropic.

Tarification

Capframe propose deux plans tarifaires distincts.

Plan Free : Ce plan est entièrement gratuit et disponible immédiatement. Il inclut les trois modules (Discovery, Authority, Enforcement) ainsi que le générateur de rapports de conformité. Le déploiement est en autohébergement (self-hosted) et la licence est MIT. L’utilisateur dispose d’un client CLI local pour interagir avec les modules.

Plan Early Access : Ce plan est facturé 199 $ CA par mois (facturé ~149 $ US). Il est actuellement en accès privé et nécessite une inscription sur liste d’attente. Il inclut un contrôleur hébergé destiné aux équipes IA, sans nécessité d’autohébergement. Ce plan est prévu pour une disponibilité publique ultérieure, sans date annoncée.

Le plan gratuit permet donc d’utiliser l’ensemble des fonctionnalités de sécurité de base sans limite de temps, ce qui est un atout important pour les développeurs et les petites équipes.

Cas d’utilisation

Capframe répond à plusieurs scénarios concrets dans la sécurisation des agents IA.

Protection contre les injections indirectes : Lorsqu’un agent utilise un outil qui récupère du contenu externe (site web, base de connaissances, API publique), il peut être victime d’une injection qui le pousse à exécuter des actions non autorisées. Capframe bloque ces appels au moment de l’exécution en vérifiant chaque jeton de capacité.

Limitation des tempêtes d’appels : Certains agents peuvent enchaîner des appels outil de manière non contrôlée, ce qui peut entraîner des coûts, des latences ou des actions non souhaitées. Capframe permet de définir des politiques qui limitent le nombre ou le type d’appels autorisés par session.

Sécurisation des intégrations MCP : Les environnements comme Claude Desktop ou Cursor utilisent le protocole MCP pour connecter des outils à des agents. Capframe s’interpose dans ce flux pour imposer une politique explicite sur chaque appel, sans modifier l’agent ni les outils.

Préparation d’audits de conformité : Les organisations soumises à des obligations réglementaires peuvent utiliser Capframe pour générer des rapports exploitables par les auditeurs. Les rapports sont structurés selon les cadres OWASP, NIST AI RMF et MITRE ATLAS.

Déploiement en production avec permissions bornées : Capframe permet de déployer des agents avec des permissions strictement définies, ce qui réduit les risques en environnement de production.

Notre avis

Capframe répond à un besoin réel et croissant : la sécurisation des agents IA en production. L’approche déterministe, sans LLM dans la boucle de décision, est un avantage décisif par rapport aux solutions qui reposent sur un modèle de langage pour évaluer les permissions. Cela élimine les risques de contournement par injection et garantit une latence très faible.

La granularité des jetons de capacité est un autre point fort. Elle permet de définir des permissions au niveau de l’appel outil, ce qui est plus précis que les approches par rôle ou par périmètre global. La compatibilité native avec MCP est un atout pour les équipes qui utilisent déjà ce protocole, même si l’absence d’intégration native avec OpenAI et Anthropic limite encore le déploiement dans certains environnements.

Le plan gratuit complet est un avantage concurrentiel notable. Il permet de tester et d’adopter l’outil sans engagement financier, ce qui est rare dans le domaine de la sécurité IA.

Cependant, Capframe est encore un produit jeune. Le plan hébergé est en accès privé, ce qui limite les retours d’expérience terrain. La maturité commerciale et le support restent à confirmer. De plus, l’efficacité de l’outil dépend directement de la qualité des politiques écrites par l’utilisateur. Une politique mal conçue peut laisser des failles ou bloquer des actions légitimes.

Enfin, Capframe est un outil spécialisé. Il ne remplace pas une plateforme d’orchestration ou un framework agentique. Il s’ajoute à la pile existante pour y apporter une couche de sécurité déterministe. Pour les équipes qui déploient des agents en production et qui ont des contraintes de sécurité ou de conformité, Capframe est une solution pertinente à considérer, surtout dans sa version gratuite.

💡 Les prix affichés sont indicatifs et convertis approximativement en dollars canadiens ($ CA). La facturation réelle peut être effectuée dans une autre devise (souvent en $ US) par le fournisseur. Vérifiez le prix exact sur le site officiel.

Envie d'essayer Capframe ?

Visiter le site →
✓ Vérifié par La veille
👋

Soyez le premier à donner votre avis !

Partagez votre expérience avec cet outil pour aider la communauté.

💬

C'est calme ici...

Lancez une discussion ! Quelle est votre expérience ?

📚

Aucun tutoriel pour le moment

Connaissez-vous un bon tutoriel ? Partagez-le !

📸 Screenshots de la communauté

📷

Aucun screenshot pour le moment. Soyez le premier a en partager !

Aucune alternative pour le moment.

/
🔐 Connexion rapide

Entrez votre courriel pour recevoir un code à 6 chiffres.

Pas besoin de mot de passe ni d'inscription. Entrez votre courriel, recevez un code par courriel, et c'est tout !