UStackUStack
DCP icon

DCP

DCP est une couche d’autorisation locale pour les agents IA utilisant des wallets, clés API et autres identifiants, avec validations sur téléphone.

DCP

Qu’est-ce que DCP ?

DCP est une couche d’autorisation locale pour les agents IA qui doivent utiliser des wallets, des clés API et d’autres identifiants sans les lire directement depuis le disque. Elle s’exécute sur l’ordinateur portable de l’utilisateur, conserve les secrets chiffrés localement et demande une validation sur un téléphone lorsqu’un agent veut effectuer une action utilisant ces autorisations.

Le produit est conçu pour les agents qui fonctionnent via MCP ou des intégrations similaires, notamment Claude, Cursor, OpenClaw, LangChain, des agents VPS et d’autres systèmes capables de se connecter à un service d’autorisation local ou distant. DCP prend en charge les autorisations à portée limitée, les plafonds de budget journaliers et la journalisation des गतिविधés, afin que les utilisateurs puissent définir ce que chaque agent est autorisé à faire et vérifier ensuite ce qui s’est passé.

Fonctionnalités clés

  • Stockage local des secrets par défaut : wallets, clés API, données d’identité et autres identifiants restent sur l’appareil de l’utilisateur au lieu d’être exposés dans des fichiers .env ou transmis directement aux agents.
  • Validations via téléphone : les agents demandent une autorisation, et l’utilisateur accepte ou refuse la demande depuis un téléphone connecté, ce qui réduit les allers-retours vers l’ordinateur portable.
  • Autorisations ciblées par agent : différents agents peuvent recevoir différentes règles d’accès, comme un accès en lecture seule, des limites de dépenses ou l’obligation d’une validation complète.
  • Plafonds de budget journaliers : les utilisateurs peuvent fixer des limites strictes sur ce qu’un agent peut dépenser en une journée ; les demandes sont bloquées une fois le plafond atteint.
  • Journalisation des activités : les signatures et validations sont enregistrées afin que les utilisateurs voient ce qu’un agent a demandé et ce qui a été autorisé.
  • Large prise en charge des agents : DCP est présenté comme compatible avec Claude, Cursor, OpenClaw, Hermes, LangChain, des agents MCP, des agents VPS et des connexions personnalisées.
  • Application de bureau open source : le produit est décrit comme gratuit et open source, avec des installateurs pour macOS, Windows et Linux.

Comment utiliser DCP

Installez l’application de bureau sur votre ordinateur portable et ajoutez les identifiants que vous souhaitez faire utiliser aux agents, comme des wallets, des clés API ou des champs d’identité. DCP les chiffre localement et les stocke sur l’appareil.

Ensuite, connectez vos agents via le flux pris en charge : Claude et Cursor via MCP, les agents VPS ou distants via la commande d’installation fournie, ou des agents personnalisés via la méthode de connexion documentée. Associez DCP à Telegram pour que les demandes de validation arrivent sur votre téléphone.

Une fois la configuration terminée, l’agent fait une demande lorsqu’il doit signer, dépenser ou accéder à un identifiant. Vous examinez la demande sur votre téléphone puis appuyez sur accepter ou refuser, ou laissez DCP approuver automatiquement les petites actions dans les limites que vous avez configurées.

Cas d’usage

  • Protéger les clés API utilisées par les agents : conservez les clés OpenAI, Anthropic, Stripe, AWS et autres sur la machine locale au lieu de les placer en clair dans des fichiers d’environnement.
  • Contrôler les actions d’un wallet Solana : laissez un agent de trading ou d’automatisation signer des transactions uniquement dans une limite journalière définie, avec validation manuelle pour les demandes plus importantes.
  • Utiliser Claude ou Cursor avec un accès protégé : connectez un agent de codage ou d’assistance à des identifiants locaux afin qu’il puisse demander l’accès sans jamais voir les clés brutes.
  • Exécuter des agents VPS ou distants : reliez l’automatisation distante à DCP pour que l’agent puisse demander des autorisations via le même flux de validation que les agents locaux.
  • Séparer les autorisations par tâche : donnez à un agent de recherche un accès en lecture seule tout en permettant à un agent de trading de signer des transactions ou de dépenser des fonds selon des règles plus strictes.

FAQ

En quoi DCP est-il différent d’un fichier .env ?
DCP conserve les identifiants chiffrés sur l’appareil de l’utilisateur et oblige les agents à demander l’accès lorsqu’ils en ont besoin, au lieu de leur permettre de lire directement des secrets en clair depuis le disque.

DCP donne-t-il aux agents leur propre wallet ?
La page présente DCP comme une couche d’autorisation plutôt que comme un fournisseur de wallet pour l’agent. L’utilisateur garde le contrôle des clés localement et approuve les actions selon les besoins.

Quels agents peuvent se connecter à DCP ?
La page mentionne Claude, Cursor, OpenClaw, Hermes, LangChain, des agents MCP, des agents VPS et des configurations personnalisées.

DCP peut-il limiter les dépenses ?
Oui. La page décrit des plafonds de budget journaliers et des règles d’approbation automatique pour les petites actions, avec les demandes plus importantes envoyées sur le téléphone pour validation.

Quelles plateformes sont prises en charge ?
La section de téléchargement liste macOS pour Apple Silicon et Intel, Windows 64 bits, et Linux sur Debian/Ubuntu.

Alternatives

  • Produits de wallet pour agents : outils qui attribuent à chaque agent son propre wallet plutôt que de servir de couche d’autorisation locale. Ils se rapprochent davantage de la gestion de wallets intégrés que d’un contrôle d’accès basé sur des validations.
  • Gestion manuelle des identifiants dans .env : le workflow courant qui consiste à stocker les clés dans des fichiers d’environnement locaux et à laisser les applications les lire directement. C’est plus simple à mettre en place, mais cela expose les secrets au processus en cours d’exécution.
  • Gestionnaires de secrets généraux : systèmes de stockage et de rotation centralisés des secrets. Ils se concentrent souvent sur l’accès à l’infrastructure, tandis que DCP est orienté vers les validations interactives des agents et les permissions par action.
  • Scripts de validation personnalisés ou outils internes : les équipes peuvent créer leur propre workflow de contrôle pour les actions des agents, mais cela demande généralement plus de travail d’ingénierie qu’une couche d’autorisation conçue à cet effet.
DCP | UStack