Notes Odoo, IA, méthode.
19 articles pour « mesure »
Un fichier .mcp.json suffit à détourner votre agent de code
Une faille corrigée en juin sur Amazon Q Developer a suffi à transformer un dépôt cloné en vol de clés cloud, via un simple fichier de configuration MCP. Le problème dépasse un seul éditeur et touche la façon dont les agents de code font confiance à leur espace de travail. Voici les réflexes à adopter pour une PME qui branche ces connecteurs sur Odoo.
L'agent IA chargé d'auditer du code tiers exécute l'attaque
Un travail de l'AI Now Institute montre qu'un agent de code chargé d'auditer une bibliothèque non fiable peut être amené à exécuter la charge de l'attaquant. La faille se transfère d'un agent à l'autre. Voici ce que peut faire une équipe technique.
SWE-bench à 95 % : ce que le score d'un agent de code ne dit pas
Un éditeur affiche 95 % sur SWE-bench pour vendre son agent de code. Ce benchmark est pourtant saturé et contaminé, au point qu'OpenAI a cessé de le publier début 2026. On explique comment lire ces scores avant de choisir un outil.
Le code IA passe la revue fonctionnelle, pas la revue de sécurité
Les assistants IA produisent du code qui fonctionne, mais Veracode mesure que 45 % de ce code contient des failles connues. Une étude IEEE montre même que la sécurité se dégrade quand on itère sans relecture. Pour une PME qui génère des modules Odoo, la revue de code change de nature.
93 % des devs codent avec l'IA, la livraison n'a pas bougé
Adoption massive, gains réels d'environ 10 %, et des métriques de livraison qui ne bougent pas. Les données 2026 racontent un paradoxe : l'IA double le code entrant, mais le temps de revue explose et les failles montent. Le goulot n'est plus au clavier, il est à la relecture.
Le code que les agents IA produisent vieillit mal
Un benchmark publié cette semaine mesure ce que devient le code des agents IA après dix itérations. Verdict : il se dégrade quand le code humain, lui, reste stable. Conséquences pour qui maintient du logiciel Odoo dans la durée.
Aujourd'hui, votre forfait Copilot devient un compteur
Depuis le 1er juin, GitHub Copilot facture au token et non plus à la requête. Ce que ça change pour qui pilote des agents en production.
Cursor 3.3 expose ce qui mange votre contexte d'agent
Cursor a sorti le 6 mai un breakdown du contexte consommé par les rules, skills, MCP et subagents. Pour les builders qui sentaient leurs agents ralentir sans savoir pourquoi, c'est l'outil qui manquait.
Les agents de codage passent à l'échelle industrielle
Skill-creator avec des evals, Copilot CLI en v1.0, GPT-5.4 dans Copilot : la semaine a été chargée côté outillage. Ce qui change concrètement pour les équipes qui shipent.