Intermédiaire·2 min·18 juillet 2026

Donner à Claude ses propres clés d'une machine Mac

🎧 Résumé audio0:00 / 0:00
Utilise un vieux Mac pour laisser Claude Code travailler sans risque sur ta machine principale.
Donner à Claude ses propres clés d'une machine Mac

Pourquoi ça compte pour toi

Claude Code avec les permissions étendues est puissant mais risqué sur ta machine personnelle. En le déléguer à un Mac dédié, tu gardes la puissance du contrôle total sans mettre tes données en danger. Et en prime : tu pilotes ton agent depuis ton téléphone, n'importe où.

Ce qu'il faut retenir

  • 1.Isoler Claude Code sur une machine dédiée élimine les risques de sécurité majeurs
  • 2.Piloter via SSH depuis ta machine principale ou l'application Claude sur ton téléphone
  • 3.La configuration repose sur SSH sans mot de passe + compte local vierge + permissions sudoers
  • 4.Moins limité qu'un conteneur : accès complet aux applications macOS (Unity, logiciels spécialisés, etc.)

Tu galères avec le jargon ?

Lis la version réécrite en mode débutant — toutes les idées, sans le jargon.

Pourquoi cet isolement ?

Claude Code, surtout avec le drapeau --dangerously-skip-permissions, dispose d'un accès large au système. Cela veut dire : si quelque chose tourne mal, c'est ta machine qui trinque. L'alternative des conteneurs ? Elle reste sur ta machine principale et ne peut pas lancer les applications Mac natives (jeux Unity, logiciels pro, etc.).

Ce qu'il te faut

  • Un vieux Mac ou un Mac de rechange (la cible)
  • Ton Mac quotidien (la source) sur le même réseau Wi-Fi

Les étapes clés

1. Préparer le Mac cible

D'abord, vide-le complètement s'il a des données perso. Crée un compte utilisateur local sans Apple ID, vierge de tout. Pas de compromis : le compte doit être admin mais isolé.

2. Activer SSH et le sécuriser

Sur la cible :

sudo systemsetup -setremotelogin on

Ensuite, configure sudo sans mot de passe (pour que l'agent ne bloque jamais sur une invite de commande) :

echo "<user> ALL=(ALL) NOPASSWD: ALL" | sudo tee /etc/sudoers.d/<user>-nopasswd > /dev/null
sudo chmod 440 /etc/sudoers.d/<user>-nopasswd
sudo visudo -cf /etc/sudoers.d/<user>-nopasswd  # doit afficher 'parsed OK'

3. Accès SSH sans mot de passe depuis ta machine principale

Génère une clé SSH (si tu n'en as pas) :

ssh-keygen -t ed25519

Puis copie-la sur la cible :

ssh-copy-id <user>@<target-host>.local

Teste : ssh <user>@<target-host>.local whoami doit fonctionner sans demander le mot de passe.

4. Garder la cible réveillée

macOS se met en veille après ~10 minutes d'inactivité. Empêche ça sur la cible :

sudo pmset -c sleep 0
sudo pmset -c disablesleep 1
sudo pmset -c displaysleep 0

5. Nom réseau stable

Utilise le nom d'hôte (<hostname>.local) plutôt que l'IP — il ne change pas. Trouve-le :

scutil --get LocalHostName

Ajoute .local : c'est ton adresse SSH.

Bonus : contrôler depuis ton téléphone

Une fois configuré, tu peux parler à Claude Code via l'application mobile. Il exécutera les tâches sur ton Mac cible. Aucune donnée perso en danger, zéro stress.

Et concrètement pour toi ?

Choisis ton profil — la lecture de l'article change selon qui tu es.

🔭 Curieux

Pour toi, c'est un cas d'école : pourquoi déléguer du pouvoir à l'IA tout en gardant le contrôle. Regarde comment ça marche (isolation + télépilotage) et tu comprendras pourquoi c'est la vraie question de l'IA en 2025, pas juste la puissance brute.

📊 Cours en bourse

Newsletters Noésis

3 minutes d'IA dans ta boîte mail, chaque matin.

Rejoins les francophones qui comprennent, essaient et progressent avec l'IA. Choisis ce que tu veux recevoir. Désabonnement en 1 clic.

Explorer les thèmes de cet article :