Donner à Claude ses propres clés d'une machine Mac
Pourquoi ça compte pour toi
Claude Code avec les permissions étendues est puissant mais risqué sur ta machine personnelle. En le déléguer à un Mac dédié, tu gardes la puissance du contrôle total sans mettre tes données en danger. Et en prime : tu pilotes ton agent depuis ton téléphone, n'importe où.
Ce qu'il faut retenir
- 1.Isoler Claude Code sur une machine dédiée élimine les risques de sécurité majeurs
- 2.Piloter via SSH depuis ta machine principale ou l'application Claude sur ton téléphone
- 3.La configuration repose sur SSH sans mot de passe + compte local vierge + permissions sudoers
- 4.Moins limité qu'un conteneur : accès complet aux applications macOS (Unity, logiciels spécialisés, etc.)
Tu galères avec le jargon ?
Lis la version réécrite en mode débutant — toutes les idées, sans le jargon.
Pourquoi cet isolement ?
Claude Code, surtout avec le drapeau --dangerously-skip-permissions, dispose d'un accès large au système. Cela veut dire : si quelque chose tourne mal, c'est ta machine qui trinque. L'alternative des conteneurs ? Elle reste sur ta machine principale et ne peut pas lancer les applications Mac natives (jeux Unity, logiciels pro, etc.).
Ce qu'il te faut
- ▸Un vieux Mac ou un Mac de rechange (la cible)
- ▸Ton Mac quotidien (la source) sur le même réseau Wi-Fi
Les étapes clés
1. Préparer le Mac cible
D'abord, vide-le complètement s'il a des données perso. Crée un compte utilisateur local sans Apple ID, vierge de tout. Pas de compromis : le compte doit être admin mais isolé.
2. Activer SSH et le sécuriser
Sur la cible :
sudo systemsetup -setremotelogin on
Ensuite, configure sudo sans mot de passe (pour que l'agent ne bloque jamais sur une invite de commande) :
echo "<user> ALL=(ALL) NOPASSWD: ALL" | sudo tee /etc/sudoers.d/<user>-nopasswd > /dev/null
sudo chmod 440 /etc/sudoers.d/<user>-nopasswd
sudo visudo -cf /etc/sudoers.d/<user>-nopasswd # doit afficher 'parsed OK'
3. Accès SSH sans mot de passe depuis ta machine principale
Génère une clé SSH (si tu n'en as pas) :
ssh-keygen -t ed25519
Puis copie-la sur la cible :
ssh-copy-id <user>@<target-host>.local
Teste : ssh <user>@<target-host>.local whoami doit fonctionner sans demander le mot de passe.
4. Garder la cible réveillée
macOS se met en veille après ~10 minutes d'inactivité. Empêche ça sur la cible :
sudo pmset -c sleep 0
sudo pmset -c disablesleep 1
sudo pmset -c displaysleep 0
5. Nom réseau stable
Utilise le nom d'hôte (<hostname>.local) plutôt que l'IP — il ne change pas. Trouve-le :
scutil --get LocalHostName
Ajoute .local : c'est ton adresse SSH.
Bonus : contrôler depuis ton téléphone
Une fois configuré, tu peux parler à Claude Code via l'application mobile. Il exécutera les tâches sur ton Mac cible. Aucune donnée perso en danger, zéro stress.
Et concrètement pour toi ?
Choisis ton profil — la lecture de l'article change selon qui tu es.
Pour toi, c'est un cas d'école : pourquoi déléguer du pouvoir à l'IA tout en gardant le contrôle. Regarde comment ça marche (isolation + télépilotage) et tu comprendras pourquoi c'est la vraie question de l'IA en 2025, pas juste la puissance brute.
Essayer maintenant
Consulter le guide complet →Source
📊 Cours en bourse
Pour aller plus loin
Cet article t'a donné envie d'approfondir ? Deux formations Noésis t'attendent :
Explorer les thèmes de cet article :