Notes Odoo, IA, méthode.
47 articles pour « Claude »
Claude Code passe en auto par défaut : l'humain ne filtre plus
Le 14 août 2026, Claude Code active l'auto mode par défaut sur Pro, Max et Team. Un classifieur filtre désormais les commandes à la place du développeur, là où l'approbation manuelle décroche. Ce que cela change pour la gouvernance d'une PME.
Agents CLI : Microsoft mesure +24 % de PR, mais sous conditions
Une étude Microsoft a suivi des dizaines de milliers d'ingénieurs utilisant Claude Code et Copilot CLI. Les adopteurs fusionnent 24 % de pull requests en plus, mais le gain dépend de l'intensité d'usage et du profil des équipes. Voici ce qu'une PME peut en retenir.
GhostApproval : six agents de code trompés par un lien symbolique
Le 8 juillet 2026, Wiz a divulgué GhostApproval, une faille commune à six assistants de code. Un lien symbolique glissé dans un dépôt fait valider un nom de fichier anodin pendant que l'écriture atterrit sur un fichier sensible. Pour une équipe de PME qui laisse un agent modifier son code, tout se joue dans la boîte d'approbation.
Shadow AI : l'IA que vos salariés utilisent déjà sans vous
La plupart des dirigeants de PME pensent ne pas avoir déployé d'IA. Leurs équipes s'en servent pourtant tous les jours, sur des comptes personnels que personne ne supervise. Le shadow AI est déjà là, et il a un coût mesurable.
La revue de sécurité migre dans la session de l'agent de code
Qoder a lancé une revue de sécurité qui s'exécute pendant que l'agent écrit le code, avant le commit. On regarde le principe, les trois couches, les chiffres de l'éditeur et ce que ça vaut pour une PME ou une ETI.
Un fichier .mcp.json suffit à détourner votre agent de code
Une faille corrigée en juin sur Amazon Q Developer a suffi à transformer un dépôt cloné en vol de clés cloud, via un simple fichier de configuration MCP. Le problème dépasse un seul éditeur et touche la façon dont les agents de code font confiance à leur espace de travail. Voici les réflexes à adopter pour une PME qui branche ces connecteurs sur Odoo.
L'agent IA chargé d'auditer du code tiers exécute l'attaque
Un travail de l'AI Now Institute montre qu'un agent de code chargé d'auditer une bibliothèque non fiable peut être amené à exécuter la charge de l'attaquant. La faille se transfère d'un agent à l'autre. Voici ce que peut faire une équipe technique.
Odoo 20 : un serveur MCP natif, mais en lecture seule
Odoo 20 intégrera son propre serveur MCP, sur l'endpoint /mcp, sans passerelle Python externe. Cinq outils, tous en lecture seule, réservés à l'édition Enterprise. On regarde ce que cette brique change concrètement pour une PME.
SWE-bench à 95 % : ce que le score d'un agent de code ne dit pas
Un éditeur affiche 95 % sur SWE-bench pour vendre son agent de code. Ce benchmark est pourtant saturé et contaminé, au point qu'OpenAI a cessé de le publier début 2026. On explique comment lire ces scores avant de choisir un outil.
Odoo et le mode hors-ligne : ce que livre 19.3 avant la v20
Odoo construit son mode hors-ligne version mineure après version mineure. La 19.3 permet désormais de créer et modifier des fiches sans réseau, sous conditions. On fait le point sur ce qui est livré et sur ce qui reste attendu pour Odoo 20.