Notes Odoo, IA, méthode.
13 articles pour « mcp »
GhostApproval : six agents de code trompés par un lien symbolique
Le 8 juillet 2026, Wiz a divulgué GhostApproval, une faille commune à six assistants de code. Un lien symbolique glissé dans un dépôt fait valider un nom de fichier anodin pendant que l'écriture atterrit sur un fichier sensible. Pour une équipe de PME qui laisse un agent modifier son code, tout se joue dans la boîte d'approbation.
Un fichier .mcp.json suffit à détourner votre agent de code
Une faille corrigée en juin sur Amazon Q Developer a suffi à transformer un dépôt cloné en vol de clés cloud, via un simple fichier de configuration MCP. Le problème dépasse un seul éditeur et touche la façon dont les agents de code font confiance à leur espace de travail. Voici les réflexes à adopter pour une PME qui branche ces connecteurs sur Odoo.
L'agent IA chargé d'auditer du code tiers exécute l'attaque
Un travail de l'AI Now Institute montre qu'un agent de code chargé d'auditer une bibliothèque non fiable peut être amené à exécuter la charge de l'attaquant. La faille se transfère d'un agent à l'autre. Voici ce que peut faire une équipe technique.
Anthropic rachète Stainless : le verrou côté SDK et MCP
Anthropic a racheté Stainless le 18 mai. Le générateur de SDK qui servait aussi OpenAI et Google passe sous pavillon Anthropic. Pour qui construit avec Claude et MCP, la stack vient de se resserrer.
Cursor 3.3 expose ce qui mange votre contexte d'agent
Cursor a sorti le 6 mai un breakdown du contexte consommé par les rules, skills, MCP et subagents. Pour les builders qui sentaient leurs agents ralentir sans savoir pourquoi, c'est l'outil qui manquait.
GitHub Copilot passe au compteur : la fin du forfait
Le 28 avril, GitHub a annoncé que tous les plans Copilot basculent en facturation à l'usage le 1er juin. Le prix d'abonnement ne change pas, mais ce qu'il achète change radicalement.
Claude Managed Agents : l'infra agent que vous n'aurez plus à construire
Anthropic vient de lancer Managed Agents en beta publique. Pour les équipes SaaS qui voulaient mettre un agent IA en production sans passer trop de temps à construire l'infra, c'est une rupture concrète.
15 features Claude Code que vous n'utilisez probablement pas
Boris Cherny, le créateur de Claude Code, a publié les 15 features qu'il juge les plus sous-utilisées. /batch, Esc+Esc, CLAUDE.md vs hooks, type 'think' — le vrai workflow d'un développeur Anthropic.
Claude Code sur Telegram : l'agent qui bosse sans vous
Anthropic vient de lancer Claude Code Channels : votre agent de code peut maintenant vous envoyer un message sur Telegram ou Discord quand il a fini. Ce n'est pas un détail UX — c'est un changement de paradigme.
Claude Code en mars 2026 : voix, boucles, et un million de tokens
Ce mois de mars a été dense pour Claude Code : mode vocal push-to-talk, commande /loop, fenêtre de contexte à 1 million de tokens, MCP elicitation. Le point sur ce qui change vraiment en pratique.