Notes Odoo, IA, méthode.
5 articles pour « productivité »
Un fichier .mcp.json suffit à détourner votre agent de code
Une faille corrigée en juin sur Amazon Q Developer a suffi à transformer un dépôt cloné en vol de clés cloud, via un simple fichier de configuration MCP. Le problème dépasse un seul éditeur et touche la façon dont les agents de code font confiance à leur espace de travail. Voici les réflexes à adopter pour une PME qui branche ces connecteurs sur Odoo.
L'agent IA chargé d'auditer du code tiers exécute l'attaque
Un travail de l'AI Now Institute montre qu'un agent de code chargé d'auditer une bibliothèque non fiable peut être amené à exécuter la charge de l'attaquant. La faille se transfère d'un agent à l'autre. Voici ce que peut faire une équipe technique.
Le code IA passe la revue fonctionnelle, pas la revue de sécurité
Les assistants IA produisent du code qui fonctionne, mais Veracode mesure que 45 % de ce code contient des failles connues. Une étude IEEE montre même que la sécurité se dégrade quand on itère sans relecture. Pour une PME qui génère des modules Odoo, la revue de code change de nature.
93 % des devs codent avec l'IA, la livraison n'a pas bougé
Adoption massive, gains réels d'environ 10 %, et des métriques de livraison qui ne bougent pas. Les données 2026 racontent un paradoxe : l'IA double le code entrant, mais le temps de revue explose et les failles montent. Le goulot n'est plus au clavier, il est à la relecture.
Claude Code passe en mode télécommande
Anthropic vient d'ajouter un mode Remote Control à Claude Code : vous lancez l'agent sur votre machine, puis vous le pilotez depuis votre téléphone ou n'importe quel navigateur. Une brique de plus vers le développement vraiment asynchrone.