Notes Odoo, IA, méthode.
7 articles pour « code généré »
La revue de sécurité migre dans la session de l'agent de code
Qoder a lancé une revue de sécurité qui s'exécute pendant que l'agent écrit le code, avant le commit. On regarde le principe, les trois couches, les chiffres de l'éditeur et ce que ça vaut pour une PME ou une ETI.
Un fichier .mcp.json suffit à détourner votre agent de code
Une faille corrigée en juin sur Amazon Q Developer a suffi à transformer un dépôt cloné en vol de clés cloud, via un simple fichier de configuration MCP. Le problème dépasse un seul éditeur et touche la façon dont les agents de code font confiance à leur espace de travail. Voici les réflexes à adopter pour une PME qui branche ces connecteurs sur Odoo.
L'agent IA chargé d'auditer du code tiers exécute l'attaque
Un travail de l'AI Now Institute montre qu'un agent de code chargé d'auditer une bibliothèque non fiable peut être amené à exécuter la charge de l'attaquant. La faille se transfère d'un agent à l'autre. Voici ce que peut faire une équipe technique.
Le code IA passe la revue fonctionnelle, pas la revue de sécurité
Les assistants IA produisent du code qui fonctionne, mais Veracode mesure que 45 % de ce code contient des failles connues. Une étude IEEE montre même que la sécurité se dégrade quand on itère sans relecture. Pour une PME qui génère des modules Odoo, la revue de code change de nature.
93 % des devs codent avec l'IA, la livraison n'a pas bougé
Adoption massive, gains réels d'environ 10 %, et des métriques de livraison qui ne bougent pas. Les données 2026 racontent un paradoxe : l'IA double le code entrant, mais le temps de revue explose et les failles montent. Le goulot n'est plus au clavier, il est à la relecture.
Claude Code a régressé pendant un mois : trois bugs en cascade
Le 23 avril, Anthropic a publié un post-mortem qui confirme ce que beaucoup de praticiens sentaient depuis mars : Claude Code a baissé pendant un mois. Trois bugs distincts, trois leçons pour les builders qui shippent.
Claude Managed Agents : l'infra agent que vous n'aurez plus à construire
Anthropic vient de lancer Managed Agents en beta publique. Pour les équipes SaaS qui voulaient mettre un agent IA en production sans passer trop de temps à construire l'infra, c'est une rupture concrète.