SFEIR

Harnais open source : qui possède l'agent, l'entreprise ou la fondation ?

Harnais open source : qui possède l'agent, l'entreprise ou la fondation ?

Le 8 avril 2026, Mario Zechner a publié « I've sold out ». Pi, son harnais d'agent de code, rejoint Earendil, la société d'Armin Ronacher et de Colin Daymond Hanna, et le billet fixe la règle : « pi is MIT licensed. It will stay MIT licensed. »1 La veille, le 7 avril, Michael Neale annonçait sur le blog de Goose que le dépôt quittait block/goose pour aaif-goose/goose, sous l'Agentic AI Foundation.2 En deux jours, deux harnais ouverts ont répondu à la même question, celle qui décide de ce qu'ils seront dans trois ans : qui possède l'outil ?

Cette question prolonge le premier article de la série. Le contexte d'un projet (AGENTS.md, CLAUDE.md, skills, specs) est l'actif à protéger, et le harnais un outil que l'on doit pouvoir changer. Encore faut-il savoir qui contrôle le harnais, ce qu'il peut décider seul, et ce qui reste à ses utilisateurs si ses intérêts s'éloignent des leurs. Deux modèles de propriété se présentent aujourd'hui : l'entreprise qui publie sous MIT, et la fondation.

Le MIT d'entreprise : Pi et OpenCode

Pi et OpenCode partagent un modèle : du code MIT écrit par une entreprise qui cherche à en vivre.

Chez Earendil, la stratégie est écrite dans le billet du 8 avril. Un cœur MIT, « Non-negotiable ». Des fonctionnalités commerciales sous licence Fair Source, qui deviennent open source après un délai. Des fonctionnalités entreprise et cloud propriétaires. Les deux derniers étages n'étaient pas construits à la date du billet. Zechner explique aussi ce qui protège le projet : la marque déposée, « our main mechanism of protection, not license tricks », plutôt que des astuces de licence. Et il clôt par une phrase qu'il faut lire avec sa contrepartie : « the fork button on GitHub still works. Always will. »1 Le bouton fork fonctionne, à condition que quelqu'un appuie dessus et maintienne le résultat.

Zechner connaît le cas d'école. Il raconte RoboVM, un projet open source refermé après son rachat, et son fork par la communauté de libGDX sous le nom MobiVM, qui fait encore tourner libGDX sur iOS.1 Ce fork a tenu parce qu'une communauté avait un besoin précis et des mainteneurs pour y répondre. L'histoire de l'open source compte bien plus de forks restés théoriques, faute de l'un ou de l'autre.

Chez Anomaly, le client OpenCode est gratuit et sous MIT ; l'argent vient de l'inférence. Go coûte 10 dollars par mois, Go Plus 40 dollars, et Zen vend à l'usage une sélection de modèles testés pour le travail agentique.3 Dax Raad en décrit l'équation en public. Le 30 mars 2026, il explique qu'un forfait doit offrir plus que le même montant dépensé au token, et que l'équipe négocie donc des volumes auprès des fournisseurs d'inférence.4 Le 11 août, il annonce la suppression de 7 013 comptes frauduleux, soit une économie estimée à 400 000 dollars par mois.5 Le 12 septembre : « we've had two consecutive weeks where OpenCode Go broke even », deux semaines consécutives à l'équilibre.6 Le 28 septembre, il écrit que les gens qui travaillent sur Go ont « the hardest job », une économie impossible face à des clients toujours mécontents de ne pas en avoir plus, et il cite Costco, Walmart et Amazon en modèles.7

Ce modèle finance une équipe, des décisions rapides et un produit cohérent. Ses limites sont écrites dans le même billet et dans les mêmes tweets. La marque appartient à l'entreprise, la feuille de route aussi. Le harnais d'Anomaly repose sur un métier de marge fine, exposé aux hausses de prix des fournisseurs et à la fraude ; deux semaines à l'équilibre sont un jalon, pas une preuve de pérennité. Tant que les intérêts de l'éditeur et ceux des utilisateurs coïncident, la licence MIT est un confort. S'ils divergent, elle garantit la possibilité d'un fork, pas sa vitalité technique.

La fondation : Goose et l'AAIF

Goose a pris l'autre voie. Le 9 décembre 2025, la Linux Foundation a créé l'AAIF avec trois projets fondateurs, MCP apporté par Anthropic, Goose apporté par Block, AGENTS.md apporté par OpenAI, et huit membres platinum : AWS, Anthropic, Block, Bloomberg, Cloudflare, Google, Microsoft et OpenAI.8 Jim Zemlin, qui dirige la Linux Foundation, promet « the transparency and stability that only open governance provides », la transparence et la stabilité d'une gouvernance ouverte. Le 7 avril 2026, Michael Neale rassure les utilisateurs au moment du déménagement : « goose is still open source, still actively developed, and still the same agent you know. »2

La promesse d'une fondation tient en un mot, la neutralité : aucune entreprise ne peut seule changer la licence, fermer le code ou orienter le projet contre ses utilisateurs. Pour une banque, un assureur ou un acteur public qui raisonne à cinq ou dix ans, cette garantie vaut quelque chose. Mais une fondation ne produit pas de code. Elle héberge des projets dont les contributeurs sont, le plus souvent, salariés des entreprises membres. Pour Goose, ces salariés viennent de Block, et l'intérêt de Block tient à son usage interne. Dans sa lettre aux actionnaires du premier trimestre 2026, l'entreprise revendique avoir commencé Goose début 2024 comme « the first agentic harness to enable foundation models to execute work across an enterprise », et rapporte qu'à la mi-avril les changements de code en production par ingénieur ont été multipliés par plus de 2,5 par rapport à janvier, avec des taux d'incidents après changement en baisse de plus de 70 % sur un an.9 Ce sont des déclarations d'une entreprise cotée à ses actionnaires, et elles disent surtout une chose : Goose compte pour Block aujourd'hui. Si Block réduisait son effort, la fondation garantirait la continuité juridique de Goose, pas sa vitalité technique. L'indicateur à suivre est la part des contributions qui viennent d'ailleurs.

Ce que chaque modèle laisse à l'utilisateur

Question MIT d'entreprise (Pi, OpenCode) Fondation (Goose, AAIF)
Qui décide de la feuille de route L'entreprise (Earendil, Anomaly) Une gouvernance communautaire, alimentée par les membres
Qui tient la marque L'entreprise ; Zechner en fait le mécanisme de protection principal La fondation
Ce que garantit la licence Le droit d'utiliser, modifier, forker (MIT) Le droit d'utiliser, modifier, forker, avec clause de brevets (Apache 2.0)
Ce qui fait vivre le projet Le revenu de l'entreprise : étages payants chez Earendil, inférence chez Anomaly Les contributeurs des entreprises membres, Block en premier
Risque principal Un changement de cap de l'éditeur, avec un fork possible sur le papier Un désengagement du principal contributeur, avec une continuité juridique sans vitalité

Aucune des deux colonnes ne dispense de regarder le harnais lui-même : ce qu'il envoie au modèle, par quelle voie il y accède, et ce qu'il exige du contexte du projet. C'est là que se prennent les décisions qui protègent une équipe, quel que soit le propriétaire de l'outil.

Ce que nous faisons chez SFEIR

Nous ne choisissons pas un camp. Nos équipes travaillent avec Claude Code et Codex, et un harnais ouvert sert de second outil sur les dépôts que nous voulons éprouver. Cinq règles encadrent cette cohabitation.

Vérifier la voie d'accès au modèle avant le harnais. Un outil ouvert branché sur un abonnement grand public que le fournisseur peut interdire dépend de ce fournisseur autant qu'un outil fermé. Clés API d'entreprise, passerelle interne ou modèle hébergé en interne, avec le contrat qui va avec. La clarification publiée par Anthropic le 19 février 2026, qui interdit l'usage des jetons OAuth des comptes Free, Pro et Max hors de ses propres produits, a coûté cher aux équipes qui avaient bâti dessus.10

Garder les conventions portables. AGENTS.md, CLAUDE.md, les skills en Markdown, les serveurs MCP et les outils en ligne de commande documentés sont lus par plusieurs harnais : OpenCode lit AGENTS.md et se rabat sur CLAUDE.md, Pi charge les deux et implémente la spécification Agent Skills, Goose cherche AGENTS.md et .goosehints à chaque niveau.111213 Ce qui est propre à un outil (un prompt système remplacé, une extension écrite pour un seul agent) reste à la marge du dépôt. C'est le Design to Exit appliqué à l'agent, celui que défend l'article sur le lock-in agentique : le modèle est un consommable, le harnais est remplaçable, le contexte est l'actif.

Faire tourner au moins deux harnais sur chaque projet. C'est la règle que nous ajoutons cette année, et elle découle des deux précédentes. Sur un projet piloté par Claude Code, nous lançons OpenCode ou Pi sur les mêmes tâches, à partir du même dépôt. Si les deux réussissent, le contexte est bon. Si un seul réussit, le contexte contient un implicite que cet outil comble à notre insu, et nous l'écrivons dans les fichiers du projet. Ce test de non-régression du contexte s'ajoute aux tests du code, et il détecte une dépendance à un outil bien avant que cet outil change ses règles ou de propriétaire.

Mesurer ce que le harnais envoie au modèle. L'overhead de contexte par requête, le nombre de tours et le coût par tâche réussie renseignent mieux que les étoiles GitHub ou les chiffres d'usage déclarés. La mesure de Composio en août 2026 (moins de 1 000 tokens d'overhead pour Pi, environ 6 900 pour OpenCode, sur 30 tâches avec le même modèle) donne l'ordre de grandeur ; à chaque équipe de refaire la mesure sur ses propres tâches.14

Suivre les signaux de gouvernance. Part des contributeurs extérieurs à l'entreprise porteuse, stabilité des licences, cadence de publication, accueil des contributions extérieures. Pour Pi, les étages Fair Source et propriétaire annoncés en avril. Pour OpenCode, la tenue de l'équilibre de Go. Pour Goose, la part de Block dans les commits.

Ce qu'il faudra regarder d'ici un an

Trois faits fixeront la réponse mieux que les licences. Earendil aura, ou non, construit ses étages Fair Source et propriétaire, et l'on verra ce qui reste dans le cœur MIT. OpenCode Go aura, ou non, tenu au-delà des deux semaines d'équilibre annoncées le 12 septembre. Le dépôt aaif-goose/goose montrera quelle part de ses commits vient d'ailleurs que de Block. Une équipe qui fait tourner deux harnais sur ses projets lira ces trois signaux sans urgence : le jour où l'un des trois tourne mal, elle a déjà vérifié que son contexte marche avec un autre outil.

Sources

  1. Mario Zechner, I've sold out, 8 avril 2026.
  2. Michael Neale (blog goose), goose has a new home - the Agentic AI Foundation (AAIF), 7 avril 2026.
  3. Anomaly, OpenCode Go et opencode.ai, consultés le 29 septembre 2026.
  4. Dax Raad (@thdxr), tweet sur le palier de 10 dollars d'OpenCode Go, 30 mars 2026.
  5. Dax Raad (@thdxr), tweet sur la suppression de 7 013 comptes frauduleux, 11 août 2026.
  6. Dax Raad (@thdxr), tweet « we've had two consecutive weeks where OpenCode Go broke even », 12 septembre 2026.
  7. Dax Raad (@thdxr), tweet « the people on our team working on OpenCode Go have the hardest job » (miroir daily.dev ; original x.com/thdxr/status/2104555514524799094), 28 septembre 2026.
  8. The Linux Foundation, Linux Foundation Announces the Formation of the Agentic AI Foundation (AAIF), 9 décembre 2025.
  9. Block, Q1 2026 Shareholder Letter, premier trimestre 2026.
  10. The Register, Anthropic clarifies ban on third-party tool access to Claude, 20 février 2026.
  11. Anomaly, OpenCode documentation, Rules, consultée le 29 septembre 2026.
  12. Earendil, dépôt earendil-works/pi, fichiers docs/security.md et docs/skills.md, consultés le 29 septembre 2026.
  13. AAIF, documentation goose, guide « goosehints », consultée le 29 septembre 2026.
  14. Shrijal (Composio), Pi vs OpenCode: After 100 Hours, Which Open-Source Coding Agent Should You Use?, 21 août 2026.

Articles similaires