Apparemment, mes agents IA ressemblent maintenant à des hackers. 😂

Je dis à Codex ou à un autre agent ce que je veux. Il ouvre des shells, lance des scripts, installe des packages, lit des fichiers, démarre des processus, utilise Git, exécute les tests et appelle parfois d’autres outils.

Pour moi, c’est simplement le développement normal désormais. J’ai demandé quelque chose. Ils font ce qu’il faut pour y arriver. Mais vu de l’extérieur, sans le contexte, on dirait vraiment que quelqu’un a piraté la machine. 😂

En lisant un article de The Hacker News, j’ai immédiatement pensé à mon installation : Codex CLI, Herdr, plusieurs agents, des worktrees et des automatisations. Cela va devenir un vrai problème. Avant, un système de sécurité pouvait demander :

L’utilisateur a-t-il exécuté cette action ?

Maintenant, la réponse peut être :

Non. L’utilisateur a indiqué son objectif à un agent IA, et l’agent a décidé d’exécuter cette action.

Cela change beaucoup de choses. Je ne veux pas moins d’autonomie. Au contraire : je veux que les agents fassent toujours plus seuls. Mais nous devons mieux contrôler leurs accès, les isoler, gérer les credentials et comprendre pourquoi ils agissent.

Parce que, visiblement, le futur du développement logiciel consiste à gérer une petite armée de processus qui ressemble parfois à une cyberattaque. Tout va bien. 😂