À quoi ça sert
- Un script interne qui demande un résumé à l'agent sans ouvrir de session interactive
- Une intégration : l'agent appelé par un autre programme (webhook, CI, dashboard)
- Des tests automatisés de prompts et de réponses
La CLI reste le pilotage humain ; l'API est le pilotage programmatique. Les deux partagent la même configuration et le même niveau de sécurité.
Sécurité d'exposition
Un agent qui exécute des commandes réelles n'expose pas son API au réseau public. Le bon périmètre : écoute locale, ou réseau privé si nécessaire, derrière un contrôle d'accès. Exposer l'API sans authentification équivaut à laisser un shell ouvert.
- Écoute locale par défaut : le bon choix pour commencer
- Exposition réseau : seulement derrière authentification et chiffrement
- Un agent exposé se surveille comme un service de production (logs, suivi)
Le bon usage
L'API sert quand un programme a besoin de l'agent. Si votre besoin est "faire X à heure fixe", une tâche planifiée fait le travail sans service permanent. N'exposez que ce que vous appelez réellement.
Sources et méthode
Cette page est une synthèse éditoriale indépendante, ancrée sur les sorties réelles de la CLI v0.21.2. Vérifiez les capacités dans les sources officielles avant une utilisation en production.