Aller au contenu principal

Clé API et variables d'environnement

Mis à jour le 29 juillet 2026

Obtenir votre clé API Mistral

Pour utiliser Vibe, vous avez besoin d’une clé API Mistral. Cette clé authentifie vos requêtes et permet à Vibe de communiquer avec les modèles Mistral : sans elle, l’outil s’installe et se lance, mais aucune génération n’est possible. La création se fait sur la console Mistral, en six étapes :

  1. Rendez-vous sur console.mistral.ai
  2. Créez un compte ou connectez-vous
  3. Naviguez vers la section API Keys
  4. Cliquez sur Create new key
  5. Donnez-lui un nom descriptif (ex : “vibe-cli-dev”)
  6. Copiez immédiatement la clé — elle ne sera plus affichée

Ce dernier point n’est pas une formalité : la clé n’est visible qu’une fois. Si vous fermez l’onglet trop vite, il ne reste qu’à en générer une autre. La clé a le format sk-xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx et doit rester confidentielle, car quiconque la possède peut utiliser votre quota API — et donc dépenser votre budget.

Les trois méthodes de configuration

Vibe accepte trois façons de lui fournir cette clé, et le choix dépend entièrement de votre contexte de travail.

Méthode 1 : Setup interactif

C’est la méthode par défaut au premier lancement, et la plus simple pour un poste personnel. Vibe vous demande directement votre clé puis la sauvegarde :

vibe
# → "Please enter your Mistral API key:"
# Collez votre clé, appuyez sur Entrée

La clé est stockée dans un fichier .env situé dans le répertoire de configuration de Vibe, que vous pouvez inspecter à tout moment :

cat ~/.vibe/.env
# MISTRAL_API_KEY=sk-xxxxxxxxxxxx

Méthode 2 : Variable d’environnement

Dès que vous sortez du poste personnel — un pipeline CI/CD, un script automatisé, un serveur partagé —, la variable d’environnement devient préférable, car elle n’écrit rien sur le disque :

export MISTRAL_API_KEY="sk-votre-cle-ici"

Pour la rendre persistante sur votre machine, ajoutez cette ligne dans votre fichier de configuration shell :

# Dans ~/.bashrc, ~/.zshrc ou ~/.profile
export MISTRAL_API_KEY="sk-votre-cle-ici"

La variable d’environnement a priorité sur le fichier .env, ce qui ouvre un usage très pratique : basculer ponctuellement de clé sans rien modifier durablement. Vous travaillez avec votre clé de développement, et pour une opération sensible vous préfixez une seule commande avec une autre clé :

# Clé de développement
export MISTRAL_API_KEY="sk-dev-xxxx"
vibe "Analyse ce code"

# Clé de production (temporaire)
MISTRAL_API_KEY="sk-prod-yyyy" vibe "Déploie les migrations"

Méthode 3 : Fichier config.toml

Vous pouvez enfin référencer la variable d’environnement dans le fichier de configuration TOML de Vibe :

# ~/.vibe/config.toml
api_key_env_var = "MISTRAL_API_KEY"

Notez que ce paramètre ne contient pas la clé, seulement le nom de la variable à lire. Cette indirection prend tout son sens quand vous travaillez avec plusieurs providers, chacun disposant de sa propre variable : api_key_env_var indique alors à Vibe laquelle utiliser pour la clé par défaut.

Ordre de priorité

Quand plusieurs méthodes sont configurées simultanément, Vibe applique cet ordre :

  1. Variable d’environnement MISTRAL_API_KEY (si définie dans le shell)
  2. Fichier .env dans ~/.vibe/.env
  3. Référence config.toml via api_key_env_var

Retenez surtout la première ligne : si une requête échoue en authentification alors que votre .env contient une clé valide, vérifiez d’abord qu’une ancienne variable ne traîne pas dans votre shell et ne prend pas le dessus.

Sécurité de la clé API

La première règle est de ne jamais commiter votre clé dans un dépôt Git — ajoutez .env à votre .gitignore avant même de créer le fichier, car un secret poussé sur un dépôt public est considéré comme compromis, y compris après suppression du commit. Dans la même logique, ne partagez pas votre clé en clair dans un message ou un document, et régénérez-la immédiatement si vous suspectez une fuite.

Sur le plan organisationnel, utilisez des clés distinctes pour le développement et la production : le jour où l’une fuite, vous révoquez sans interrompre l’autre. Enfin, définissez des limites de dépenses sur la console Mistral. C’est le filet de sécurité le plus efficace contre un script qui boucle ou une clé exposée : la facture s’arrête d’elle-même.

Vérifier que la clé fonctionne

Après configuration, ne supposez rien et testez avec une requête minimale :

vibe "Dis-moi bonjour"

Si la clé est valide, Vibe répond normalement. Si elle est invalide ou expirée, vous obtiendrez une erreur d’authentification claire, qui vous évite de chercher la cause du côté de l’installation.

Si vous configurez des providers additionnels comme OpenRouter, chacun a besoin de sa propre variable. Les deux cohabitent sans difficulté :

export MISTRAL_API_KEY="sk-mistral-xxxx"
export OPENROUTER_API_KEY="sk-or-xxxx"

Nous verrons la configuration des providers tiers en détail dans la leçon dédiée.

Points clés à retenir

  • La clé API Mistral s’obtient sur console.mistral.ai
  • Trois méthodes de configuration : setup interactif, variable d’environnement, config.toml
  • La variable d’environnement a priorité sur le fichier .env
  • Ne commitez jamais votre clé dans Git
  • Définissez des limites de dépenses sur la console Mistral