Agents IA
📅 2026-08-16 ⏱️ 12 min Dean Dean

Arrêter un agent IA sur Android : confinement, permissions et récupération

Runbook calme pour stopper un agent IA Android, couper les nouvelles actions, révoquer les autorisations, inspecter les effets et reprendre en sécurité.

Écran Android montrant l’arrêt d’un agent IA, la révocation des permissions et la vérification des actions déjà effectuées
📋 Points clés
  • Pour arrêter un agent IA sur Android, stoppez d’abord la tâche active et la file d’actions, puis bloquez les outils ou permissions qui peuvent produire de nouveaux effets.
  • Un arrêt d’urgence empêche la suite du parcours ; les messages envoyés, fichiers supprimés, réglages modifiés ou actions externes terminées demandent une réparation séparée.
  • Le confinement efficace se fait par couches : tâche, file, outil, Skill ou plugin, application Android, permissions, accès spéciaux, compte, réseau et appareil.
  • FoneClaw donne une route visible pour arrêter, limiter, réessayer et récupérer une tâche Android prise en charge, avec contrôles d’action, outils et permissions inspectables.

Arrêter un agent IA Android dans la première minute

Pour arrêter un agent IA sur Android, commencez par empêcher tout nouvel effet. Ouvrez l’agent ou sa notification active, appuyez sur arrêter, annuler ou mettre en pause, puis vérifiez s’il existe une file de tâches en attente. Si l’agent propose un mode de refus des actions, activez-le. Si les actions continuent, forcez l’arrêt de l’application depuis les informations de l’app. Si un effet réseau immédiat vous inquiète, activez le mode avion le temps de reprendre le contrôle.

Gardez une règle simple : arrêter n’est pas réparer. Le mode avion coupe la connectivité, mais il ne rappelle pas un message déjà envoyé. Forcer l’arrêt peut interrompre une exécution locale, mais il ne supprime pas une réservation, une publication, une modification de compte ou un fichier déjà traité par un service distant. Dans un incident, nous séparons toujours deux chantiers : bloquer la suite, puis vérifier les effets terminés.

Dans la première minute, évitez les gestes qui détruisent la trace. Ne videz pas immédiatement les données de l’application si vous devez comprendre ce qui s’est passé. Prenez note de l’heure, de la tâche demandée, de la dernière notification visible et des applications concernées. Une capture d’écran de l’état courant peut aider, à condition de ne pas exposer inutilement des données sensibles.

Si la situation ressemble plutôt à une erreur ordinaire, un blocage de permission ou une relance d’outil, notre guide Diagnostiquer et récupérer un agent IA mobile : runbook Android pour échecs, permissions et relance d’outil donne une procédure moins urgente. Ici, nous traitons le cas où vous voulez d’abord contenir.

Choisir la bonne couche de confinement

Le confinement agent IA fonctionne mieux par couches. La couche la plus fine est la tâche active : arrêter la demande en cours, annuler l’étape suivante, vider la file ou suspendre la conversation. Cette couche conserve souvent le plus de contexte et gêne le moins les autres fonctions du téléphone.

Vient ensuite la couche outil. Un agent peut avoir des outils pour envoyer un message, lire une notification, ouvrir une page web, modifier un réglage, lancer une navigation ou appeler un service externe. Si vous savez quel outil crée le risque, désactivez cet outil ou son autorisation plutôt que toute l’application. Dans un produit bien conçu, chaque outil important possède un état, une politique d’approbation et un résultat visible.

La couche extension, Skill, plugin ou workflow mérite une attention séparée. Une automatisation réutilisable peut relancer une action même après l’arrêt d’une conversation. Désactivez la capacité qui porte le comportement problématique, puis inspectez les déclencheurs, raccourcis et règles enregistrées. Cette séparation évite de confondre l’agent principal avec une compétence installée ou un workflow que l’utilisateur a activé auparavant.

La couche Android arrive ensuite : permissions classiques, accès spéciaux, notifications, affichage par-dessus les autres applications, accessibilité, localisation, micro, caméra, fichiers et optimisation batterie. Le guide développeur Android rappelle que les applications fonctionnent dans un accès limité et que les permissions révoquées retirent l’accès concerné ; la documentation officielle Android Developers sur les permissions d’exécution précise aussi que certains accès spéciaux suivent un processus différent.

Enfin, il reste les couches compte, identifiants et réseau. Si l’agent utilise un compte mail, un cloud, une API, un calendrier partagé ou un service de fichiers, l’arrêt local ne couvre pas forcément les sessions distantes. Révoquez les jetons, changez les mots de passe exposés, vérifiez les appareils connectés et coupez temporairement le réseau si l’agent tente encore d’appeler un service. Pour comprendre pourquoi sandbox et permissions résolvent des problèmes différents, consultez Sandbox d’agent IA et permissions du téléphone : pourquoi les limites restent essentielles.

CoucheCe qu’elle bloqueCe qu’elle ne répare pas
Tâche ou fileNouvelles étapes du parcours en coursEffets déjà validés dans une autre application
Outil ou workflowUne capacité précise de l’agentAccès Android accordés à l’application entière
Permission AndroidUne source ou un capteur localActions déjà envoyées à un service distant
Compte ou jetonAccès externe au service liéContenu déjà publié, envoyé ou supprimé
Réseau ou mode avionConnectivité immédiateHistorique local ni effets terminés

Révoquer les permissions Android et les accès spéciaux

Pour révoquer les autorisations agent IA, ouvrez les informations de l’application Android, puis vérifiez Permissions. Les libellés changent selon Pixel, Samsung, Xiaomi, OnePlus ou d’autres fabricants, mais le principe reste stable : retirez d’abord les accès qui permettent de nouveaux effets ou une lecture sensible. Commencez par micro, caméra, localisation, contacts, téléphone, SMS, calendrier, fichiers, photos, notifications et appareils à proximité selon la tâche suspecte.

Utilisez ensuite le Tableau de bord de confidentialité. L’aide Android sur le tableau de bord de confidentialité, vérifiée le 16 août 2026, indique qu’il affiche les accès récents aux permissions et permet de sélectionner une permission pour mettre à jour l’accès des applications. Cette vue aide à établir une fenêtre temporelle : quelle permission a été utilisée, par quelle application, et à quel moment ?

Les accès spéciaux ne se trouvent pas toujours dans la liste de permissions classique. Vérifiez l’accès aux notifications, l’accessibilité, l’affichage par-dessus les autres applications, l’installation d’applications inconnues, l’accès à tous les fichiers, le VPN, l’administration de l’appareil, l’optimisation batterie et les paramètres système modifiables. L’aide Android sur les paramètres restreints rappelle notamment que l’accessibilité peut lire le contenu de l’écran et interagir avec les applications, avec des chemins qui varient selon la version Android.

Révoquer une permission bloque l’accès futur correspondant ; cela n’efface pas ce que l’agent a déjà vu ou transmis. Si un message a été envoyé, vérifiez l’application de messagerie. Si un fichier a été modifié, consultez l’historique ou la corbeille. Si un compte a été utilisé, ouvrez les paramètres de sécurité du service. Pour un audit plus large du téléphone et des permissions, Audit de santé Android et permissions pour agent IA peut servir de checklist après la phase d’urgence.

Si l’application continue d’agir malgré les révocations, forcez l’arrêt. Si elle relance un service ou garde un accès que vous ne comprenez pas, désactivez l’application quand Android le permet ou désinstallez-la après avoir conservé les éléments nécessaires à l’inspection. La désinstallation nettoie l’app locale ; elle ne rappelle pas les effets distants.

Inspecter ce que l’agent IA a déjà changé

Une fois les nouveaux effets bloqués, construisez une fenêtre de temps. Notez l’heure de la demande initiale, l’heure où vous avez arrêté l’agent et les applications visibles dans le parcours. Cette fenêtre vous évite de chercher partout et permet de distinguer les étapes planifiées, tentées, confirmées et réellement terminées.

Inspectez d’abord les surfaces à conséquence élevée : messages envoyés, appels passés, e-mails, calendrier, fichiers, téléchargements, photos, notes, rappels, paramètres système, localisation partagée, achats, publications, automatisations et comptes connectés. Dans chaque application, cherchez une preuve indépendante : élément envoyé, brouillon, historique, corbeille, journal d’activité, notification, confirmation ou trace de session.

L’historique de conversation de l’agent peut aider, mais il ne suffit pas comme preuve complète. Un agent peut annoncer une intention sans avoir terminé l’action, ou terminer une action dans une application qui garde sa propre trace. Conservez les journaux utiles, captures, horodatages et noms d’applications. Effacer tout l’historique trop tôt rend la réparation plus lente.

Classez ensuite les effets en trois catégories. Local et réversible : réglage Android, brouillon, fichier dans la corbeille. Local mais sensible : photo consultée, fichier copié, notification lue. Distant ou externe : message envoyé, e-mail transmis, événement partagé, publication, achat, suppression cloud, session ouverte. Les effets distants demandent la vérification du service concerné et parfois une notification aux personnes touchées.

Pour concevoir des preuves plus fiables dans les systèmes d’agents, notre guide Identité des agents IA : permissions, approbation par outil et piste d’audit explique pourquoi l’identité de l’agent, l’approbation par outil et les traces lisibles changent la qualité de la récupération.

Arrêter et contenir une tâche FoneClaw

Dans FoneClaw, notre objectif produit est de garder les tâches Android prises en charge visibles et gouvernées. Si une tâche doit être arrêtée, commencez par stopper le travail actif et la file associée. L’arrêt bloque la suite du parcours ; les effets déjà terminés dans une application ou un service doivent ensuite être vérifiés dans leur propre contexte.

Pour contenir plus finement, passez les actions en refus, désactivez l’outil concerné ou appliquez une politique plus stricte sur les outils sensibles. Si le comportement vient d’un Skill, d’un plugin ou d’un workflow, désactivez ou retirez cette couche avant de relancer l’agent. Cette séparation nous aide à construire FoneClaw comme un système où l’utilisateur peut réduire le périmètre sans perdre toute l’assistance Android.

Les permissions Android restent la base. FoneClaw fonctionne dans les cadres de permission du téléphone : si une tâche demande un accès, l’utilisateur doit pouvoir voir, accorder, refuser ou récupérer cette permission. En phase d’incident, révoquez l’accès qui porte le risque, inspectez l’effet, puis réactivez seulement ce qui est nécessaire. Pour comprendre les couches de capacité FoneClaw, consultez Outils, Plugins, Skills et Workflows FoneClaw : choisir la bonne couche.

Les capacités et informations d’installation actuelles sont maintenues sur la page Fonctionnalités FoneClaw et la page Télécharger FoneClaw. Nous continuons à construire vers une récupération plus lisible : arrêter, inspecter, réduire le périmètre, relancer avec une tâche plus étroite et demander confirmation avant les étapes engageantes.

Récupérer proprement après confinement

La récupération commence après la vérification des effets. Réparez d’abord ce qui touche d’autres personnes ou services : prévenir un destinataire, supprimer ou corriger une publication, restaurer un fichier, annuler un événement, révoquer un partage, signaler une transaction ou modifier une règle automatique. Si un secret, un jeton ou un mot de passe a pu être exposé, remplacez-le avant de redonner accès à l’agent.

Redémarrez ensuite en lecture seule quand c’est possible. Demandez à l’agent d’expliquer l’état, de résumer ce qu’il voit ou de préparer une action sans l’exécuter. Rétablissez une seule capacité à la fois : une permission, un outil, un workflow. Vérifiez le résultat après chaque réactivation. Cette méthode évite de recréer le même incident avec un périmètre trop large.

Utilisez une tâche canari à faible risque. Par exemple : lister un événement, ouvrir une application, préparer un brouillon non envoyé, vérifier un réglage sans le modifier. Si la tâche réussit avec preuve visible, ajoutez progressivement les actions nécessaires. Si elle échoue, revenez à l’inspection au lieu de réessayer plus fort.

Les principes d’agents fiables convergent sur ce point. La recherche Anthropic sur les agents dignes de confiance, publiée le 9 avril 2026 et vérifiée le 16 août 2026, met en avant contrôle humain, interactions sûres, transparence et confidentialité. Dans notre travail FoneClaw, nous traduisons cela en contrôles concrets : état visible, permissions récupérables, reprise par tâche et validation des actions sensibles. Pour les files et reprises Android, File de tâches d’agent IA sur Android : sessions et reprise approfondit cette partie.

Décider quand désinstaller, signaler ou demander de l’aide

Désinstallez l’application ou coupez durablement ses accès si elle relance des actions non voulues, demande des permissions incohérentes, masque son activité, contourne vos réglages ou reste impossible à expliquer. Effacez les données après avoir conservé les éléments utiles à l’enquête : heure, captures, journaux, application, compte et description de l’effet.

Escaladez auprès du service concerné quand l’effet touche un paiement, un compte, une publication, un fichier cloud, un environnement de travail ou une donnée intime. Dans un cadre professionnel, préservez les preuves et suivez le canal de sécurité interne. Pour un risque physique ou urgent, utilisez d’abord les services d’urgence ou le canal local approprié.

Lorsque vous contactez un support, envoyez le minimum utile : modèle Android, application, heure approximative, action observée, permissions concernées et étapes déjà réalisées. Ne transmettez pas de mots de passe, jetons, conversations sans rapport ou documents sensibles. Pour une perspective plus large sur les risques de sécurité des agents ouverts et mobiles, Risques de sécurité OpenClaw et agents téléphone : construire plus sûr donne un cadre complémentaire.

Questions fréquentes

Stoppez d’abord la tâche active et la file d’actions dans l’agent. Activez un mode de refus des actions si disponible, puis désactivez l’outil ou le workflow concerné. Si l’agent continue, forcez l’arrêt de l’application, révoquez les permissions sensibles et coupez temporairement le réseau si nécessaire.
Un arrêt d’urgence bloque la suite du parcours : nouvelles étapes, outils ou connexions selon la couche utilisée. Il ne répare pas automatiquement les effets déjà terminés. Après l’arrêt, inspectez messages, fichiers, comptes, calendriers, réglages et services externes pour vérifier ce qui a réellement changé.
Non. Un message envoyé, une publication, une suppression cloud, un achat ou un réglage déjà appliqué demande une réparation séparée dans l’application ou le service concerné. L’arrêt sert à empêcher la suite ; la récupération sert à corriger ou limiter les effets terminés.
Commencez par les accès qui peuvent créer de nouveaux effets ou lire des données sensibles : notifications, accessibilité, affichage par-dessus les autres applications, localisation, micro, caméra, contacts, SMS, téléphone, calendrier, fichiers et photos. Vérifiez aussi les comptes connectés, jetons, plugins, Skills et workflows.