Notes Odoo, IA, méthode.
5 articles pour « cursor »
GhostApproval : six agents de code trompés par un lien symbolique
Le 8 juillet 2026, Wiz a divulgué GhostApproval, une faille commune à six assistants de code. Un lien symbolique glissé dans un dépôt fait valider un nom de fichier anodin pendant que l'écriture atterrit sur un fichier sensible. Pour une équipe de PME qui laisse un agent modifier son code, tout se joue dans la boîte d'approbation.
La revue de sécurité migre dans la session de l'agent de code
Qoder a lancé une revue de sécurité qui s'exécute pendant que l'agent écrit le code, avant le commit. On regarde le principe, les trois couches, les chiffres de l'éditeur et ce que ça vaut pour une PME ou une ETI.
Un fichier .mcp.json suffit à détourner votre agent de code
Une faille corrigée en juin sur Amazon Q Developer a suffi à transformer un dépôt cloné en vol de clés cloud, via un simple fichier de configuration MCP. Le problème dépasse un seul éditeur et touche la façon dont les agents de code font confiance à leur espace de travail. Voici les réflexes à adopter pour une PME qui branche ces connecteurs sur Odoo.
Cursor 3.3 expose ce qui mange votre contexte d'agent
Cursor a sorti le 6 mai un breakdown du contexte consommé par les rules, skills, MCP et subagents. Pour les builders qui sentaient leurs agents ralentir sans savoir pourquoi, c'est l'outil qui manquait.
GitHub Copilot passe au compteur : la fin du forfait
Le 28 avril, GitHub a annoncé que tous les plans Copilot basculent en facturation à l'usage le 1er juin. Le prix d'abonnement ne change pas, mais ce qu'il achète change radicalement.