Articles
Analyses techniques, retours d'expérience et réflexions de nos 850+ experts.
Code abondant, confiance rare : la semaine où le SDLC a changé de goulot
Du 18 au 24 août 2026, quatre publications indépendantes (Sonatype, Anthropic, Unit 42, GitLab) décrivent le même basculement : produire du code devient bon marché, lui faire confiance ne l'est pas. Les chiffres du prix de cette abondance, et ce qu'ils imposent au cycle de développement.
Le SDLC selon Anthropic : six étapes, une chaîne d'artefacts, et notre cycle à onze phases en miroir
Le 21 août 2026, Anthropic publie son playbook du SDLC AI-native : six étapes, un artefact commité par étape, l'humain aux gates. Nous pratiquons un cycle à onze phases depuis des mois. Comparaison honnête : trois convergences, trois écarts, et ce qu'un DSI peut reprendre tel quel.
DeepSeek Harness : licence MIT, zéro pull request acceptée
Le 13 août 2026, DeepSeek a ouvert dsh, son harnais d'agent, sous licence MIT : tout y est un plugin, y compris la boucle d'agent. Près de 120 000 stars en trois jours, et pas une pull request externe acceptée. Ce que ce châssis change pour une équipe qui outille ses agents.
GLM 5.3 = GLM 5.2 + une pincée de cyber
Z.ai a annoncé GLM-5.3 le 14 août 2026 sans réentraîner son modèle de base : tous les gains viennent du post-training. Le laboratoire chinois retarde de deux semaines la publication des poids à cause d'une capacité cyber qu'il dit ne pas avoir planifiée. Lecture SFEIR.
Gemini 3.7 Flash : Google impose sa cadence sur les modèles workhorse
Trois semaines après Gemini 3.6 Flash, Google annonce le 13 août 2026 Gemini 3.7 Flash, son modèle « workhorse » taillé pour le code et les agents, à moitié prix jusqu'au 31 décembre. Ce que ces chiffres valent, et ce qu'ils changent dans un portefeuille de modèles.
Cloudflare Wallets : donner un budget à un agent, c'est d'abord lui fixer une limite
Le 4 août 2026, Cloudflare donne aux agents IA une identité stable et un portefeuille programmable. Sous le vocabulaire des stablecoins se tient une couche d'autorisation : allocation, allow-list de marchands, montant maximum par transaction. Ce que ça change pour une DSI.
AI Act, article 50 : ce que le 2 août 2026 change pour tout ce que vous publiez avec l'IA
Le 2 août 2026, l'article 50 de l'AI Act entre en application. Il vise les déployeurs autant que les fournisseurs, et couvre tous les textes publiés avec l'IA sur un sujet d'intérêt public. Trois conditions cumulatives, une exemption exigeante, et un arbre de décision à quatre questions.
Beyond Zero : Google déplace la frontière de confiance de l'application vers l'action
Le 27 juillet 2026, Google a publié Beyond Zero, sa relève du Zero Trust né avec BeyondCorp. L'autorisation ne porte plus sur une application mais sur chaque action, arbitrée par un moteur IA. Le diagnostic est juste, la critique est sévère, et le calendrier européen est serré.
L'IA fait tomber les murs entre les métiers
Une expérience de terrain chez Procter & Gamble et 800 000 conversations ChatGPT analysées par OpenAI mesurent le même phénomène : 43,5 % des tâches faites avec l'IA sortent du métier de celui qui les fait. La fiche de poste perd son rôle d'unité d'organisation.
MCP passe stateless : le protocole des agents devient un workload HTTP ordinaire
Le 28 juillet 2026, la spécification 2026-07-28 du Model Context Protocol supprime le handshake et la session. Un serveur MCP redevient un déploiement HTTP banal : round-robin, edge, serverless. Ce que la bascule change pour une DSI qui expose ses outils internes à des agents.
Code review dans le SDLC augmenté : l'anneau de contraintes autour des agents
Les agents produisent plus de code que personne ne peut relire. La qualité n'a pas disparu, elle a changé d'adresse : elle vit dans l'anneau de contraintes qui entoure l'agent. C'est le travail de la phase 5 du cycle SFEIR : Review instrumente, Ship décide.
Anthropic sécurise un SDLC où l'IA écrit 80 % du code : le cycle redevient le socle
Le 21 juillet 2026, Jason Clinton (Deputy CISO d'Anthropic) détaille les contrôles qui tiennent un SDLC dont Claude écrit 80 % du code fusionné. Chaque contrôle s'accroche à une étape nommée du cycle. Sans SDLC formalisé, ni gains, ni sécurité, ni FinOps token, ni mesure.
Recevez nos analyses techniques
Une sélection hebdomadaire des meilleures ressources d'ingénierie.
S'abonner