
SecAIQ Watch
Le mouchard qui moucharde vos agents.
points forts
- + Surveillance locale de ~37 outils IA : réseau, permissions, fichiers sensibles
- + Licence MIT, gratuit, sans compte ni cloud ni abonnement
- + Export AI-BOM CycloneDX 1.5 pour la gouvernance et la conformité
- + Lecture seule : ne bloque rien, ne voit ni prompts ni contenus
- + Documentation honnête sur ses propres limites
points faibles
- − Bêta de trois jours écrite par une personne (2 étoiles, 1 fork)
- − macOS d'abord : Linux/Windows testés sur des sorties d'exemple seulement
- − Ce n'est pas un pare-feu : il observe, il ne bloque pas
- − Bug Windows 0.10.1 qui faisait boucler le collecteur (corrigé)
review complète
SecAIQ Watch — Le mouchard qui moucharde vos agents IA
État des lieux
La question qu'on n'ose plus poser : qu'est-ce que Claude Code, Cursor ou Copilot font réellement sur votre machine ? SecAIQ Watch propose de le montrer. C'est un tableau de bord local, en lecture seule, qui détecte une quarantaine d'outils IA installés, affiche leurs connexions réseau et le volume d'octets échangés, croise leurs permissions avec les zones sensibles du disque — clés SSH, fichiers .env, identifiants cloud, données de navigateur — note la posture de sécurité de A à F et produit un inventaire au format AI-BOM. Le tout écrit en PHP avec SQLite, sans compte, sans cloud, sans abonnement. Un projet d'une seule personne : Safa Paksu, auditeur en sécurité de l'information à Ankara, publié en bêta le 20 septembre 2026, passé en deux jours à la version 0.10.2-beta. Deux étoiles GitHub, un fork, zéro fil Hacker News. L'intérêt n'est pas la traction, c'est le sujet.
La carte des menus
Il n'y en a pas. Licence MIT, téléchargement libre, aucun palier payant, aucun compte, aucun achat intégré. Le coût réel, c'est le temps d'installation et la dépendance à PHP 8.1 avec pdo_sqlite. « Gratuit » ne veut pas dire « clé en main » : il faut installer PHP via Homebrew ou apt, vérifier que pdo_sqlite est actif, redémarrer les deux tâches après mise à jour. Le projet assume ses coûts cachés dans sa documentation, sans les maquiller.
Ce que la bête sait vraiment faire
Sept blocs de fonctions, vérifiables dans le code source. La détection : environ 37 outils IA et 33 domaines fournisseurs reconnus par signature. Le réseau : connexions en direct, destinations, octets envoyés et reçus par outil, alertes sur les pics d'upload et les anomalies. Une vue « Not classified as AI » liste tout ce qui parle au réseau sans être reconnu, pour qu'un inconnu ne passe jamais sous silence. Les permissions : quelle application atteint quelle zone sensible, avec des presets « Protect » en un clic pour Claude Code et, pour chaque permission, un mode d'emploi pour la retirer soi-même sur macOS, Linux et Windows. Les findings : réglages à risque classés de critique à faible — modes de contournement, règles d'autorisation trop larges, serveurs MCP, hooks, secrets en dur, fichiers d'instructions de type injection de prompt — avec un score A à F. L'accès fichiers classe les fichiers ouverts par sensibilité. La consommation de tokens, par jour, modèle, projet et outil, avec estimation de coût. Et les rapports : HTML, Markdown, AI-BOM CycloneDX 1.5, CSV, JSON, journal chaîné par hachage avec annulation.
Les couleuvres à avaler
C'est une bêta de trois jours écrite par une personne. Le dépôt date du 20 septembre, la dernière version du 21. Treize commits, deux étoiles, un fork. Personne ne mesure l'usage de ce logiciel, et un projet d'une personne vit au rythme d'une personne. macOS d'abord, le reste sur parole : Linux et Windows n'ont été testés que contre des sorties d'exemple, Windows n'a aucun compteur d'octets par connexion, Linux ne remonte que le TCP. Un bug Windows qui cassait l'installation a été corrigé en catastrophe — le changelog 0.10.1 est un message d'excuse : un verrouillage de droits par ACL faisait redémarrer le collecteur en boucle. Et la faiblesse la plus sérieuse : le grade de posture peut rassurer à tort. Si un outil n'est pas dans la liste des signatures, le tableau pouvait afficher une posture propre alors qu'un inconnu tournait — corrigé en 0.10.0 par une vue « Not classified as AI » et un grade qui annonce sa couverture. Enfin, ce n'est pas un pare-feu : la documentation est honnête, « outil de visibilité, pas de protection des points de terminaison ». On achète des lunettes, pas une serrure.
Verdict
À l'heure où chaque éditeur veut installer un agent sur votre poste de travail, un auditeur turc publie la seule jauge libre que personne parmi les grands n'a intérêt à fournir. L'AI-BOM au format CycloneDX 1.5 est l'argument le plus solide du projet : peu d'outils produisent cet artefact de gouvernance depuis un poste de développeur, et c'est gratuit. Mais c'est un outil de visibilité, pas de protection — il montre la facture, il ne coupe pas l'eau. Pour qui veut savoir ce que ses agents envoient vraiment, c'est une excellente paire de lunettes. Pour qui veut les arrêter, il faut chercher ailleurs. Et comme toute bêta d'une personne, à surveiller de près avant de lui confier une décision de sécurité.
★★★☆☆
cas d'usage
- 1. Auditer ce que Claude Code, Cursor ou Copilot envoient sur le réseau
- 2. Produire un inventaire AI-BOM pour une équipe ou un DSI
- 3. Vérifier les permissions d'un agent sur les clés SSH et .env
- 4. Détecter les pics d'upload anormaux d'un outil IA
- 5. Noter la posture de sécurité du poste de A à F
astuces
- → Installez PHP 8.1+ avec pdo_sqlite avant de lancer le collecteur
- → Lisez la vue « Not classified as AI » : c'est là que se cachent les inconnus
- → Ne comptez pas sur lui pour bloquer : c'est un compteur d'eau, pas une vanne




