Larssen Consulting

  1. Claude Code 2.1.289 : agent.spawn pour les coéquipiers et durcissement des règles de permission

    Claude Code Docs (changelog officiel Anthropic)

    La version 2.1.289, publiée le 3 octobre, ajoute agent.spawn pour lancer des coéquipiers (teammates) et un suivi de l'état des agents via $.agent.list() dans l'API des mods introduite deux jours plus tôt. Elle corrige plusieurs failles de permission : règles deny/ask qui ne tenaient pas sur des commandes shell composées imbriquées en présence de mods utilisateur, et règles de refus Read contournées via des fichiers @-mentionnés derrière des liens symboliques. Pour qui orchestre des équipes d'agents dans Claude Code, c'est la première brique programmable permettant à un mod de piloter directement le cycle de vie de sous-agents, avec un modèle de permissions resserré en parallèle.

    Lire l’article complet sur code.claude.com (nouvel onglet)
  2. DeepSeek Harness v0.2 : applications desktop officielles pour le harness open source « tout-plugin »

    MarkTechPost

    DeepSeek publie en preview des applications desktop officielles (macOS Apple silicon, Windows 64 bits) pour son harness d'agents sous licence MIT, également accessible via npx @deepseek-ai/dsh web. L'architecture pousse le principe « tout est plugin » jusqu'à la boucle d'agent elle-même, avec quatre modes : Standard, Creator (l'agent construit et installe ses propres plugins), PTC (programmatic tool calling) et Minimal pour les benchmarks ; s'y ajoutent l'aperçu des diffs, le traitement de documents et des automatisations planifiées. Le harness accepte tout fournisseur compatible OpenAI, et le build v0.2.1-alpha.1 teste déjà la compatibilité avec les mods Claude Code : un signal fort de convergence des écosystèmes d'extensions entre harness.

    Lire l’article complet sur marktechpost.com (nouvel onglet)
  3. Gemini Desktop teste un mode « Full Access » pour agir sur tout le Mac

    BleepingComputer (d'après TestingCatalog)

    Des options cachées « Additional sandbox options » repérées dans l'app Gemini Desktop pour macOS révèlent un mode « Full Access » permettant à Gemini de lire, créer, modifier ou supprimer des fichiers partout sur la machine, au-delà des dossiers explicitement connectés, et de piloter des apps natives comme Mail, Safari ou Messages. Gemini pourrait alors agir sans demander d'autorisation à chaque étape, une confirmation restant exigée pour les actions sensibles (paiements, création de comptes, engagements juridiques). Google n'a rien confirmé, mais l'arbitrage sandbox restreinte / accès total est exactement celui que doivent trancher les concepteurs de harness de computer use.

    Lire l’article complet sur bleepingcomputer.com (nouvel onglet)
  4. OpenClaw 2026.9.8 : réponses inter-agents fiabilisées et mises à jour récupérables

    OpenClaw Docs (notes de version)

    Publiée le 3 octobre (43 pull requests), cette version de l'assistant d'agents open source corrige un bug notable de collaboration multi-agents : lorsqu'un agent sollicitait l'aide d'un autre, la réponse pouvait être perdue ou silencieusement ignorée ; les résultats remontent désormais correctement au demandeur. Les échecs de mise à jour conservent la sélection et l'état des plugins, et des verrous empêchent plusieurs instances d'accéder simultanément aux mêmes données sur Windows et macOS. Les notes de version sont aussi fournies en Markdown brut pensé pour être consommé par des agents, une pratique à retenir pour tout projet outillé par l'IA.

    Lire l’article complet sur docs.openclaw.ai (nouvel onglet)
  5. Simon Willison plaide pour des plafonds de dépense durs par défaut, à l'heure des agents autonomes

    Simon Willison's Weblog

    Simon Willison défend que tous les services facturés à l'usage proposent par défaut des plafonds de dépense durs, qui coupent le service et renvoient une erreur plutôt que de simples alertes budgétaires. Son argument : les agents de code permettent de déployer des applications sans supervision manuelle, et un service défaillant peut consommer des centaines voire des milliers de dollars pendant la nuit. Il salue les « spending limits » qui mettent en pause les projets chez AWS et les Spend Caps de Google Cloud, et suggère que les agents eux-mêmes privilégient les fournisseurs offrant ces garde-fous. Une lecture utile pour cadrer le budget de boucles d'agents longues.

    Lire l’article complet sur simonwillison.net (nouvel onglet)

Autres actus IA

  1. Une faille trouvée par Claude Mythos dans Rejetto HFS exploitée en moins de 24 heures

    The Register

    Le modèle de chasse aux vulnérabilités Mythos d'Anthropic a identifié CVE-2026-61500, un contournement d'authentification dans Rejetto HTTP File Server : les cookies de session reposaient sur Math.random(), dont le générateur xorshift128+ est réversible. Mythos a proposé d'utiliser le solveur Z3 pour retrouver la graine, une approche inédite pour les chercheurs de Horizon3 AI (partenaire du Project Glasswing). Le correctif (v3.2.1) est sorti mercredi et des exploitations ont été détectées dès jeudi soir ; Glasswing revendique 286 CVE à ce jour, ce qui illustre la compression du délai entre découverte et attaque.

    Lire l’article complet sur theregister.com (nouvel onglet)
  2. Un responsable des rapports de sécurité d'OpenAI démissionne en dénonçant une « culture cassée »

    TechCrunch

    David Robinson, qui pilotait la rédaction des rapports de sécurité accompagnant les grands lancements d'OpenAI, quitte l'entreprise après trois ans et demi. Il estime que l'approche par essais et erreurs garantit des échecs périodiques et appelle à des garde-fous comparables à ceux du nucléaire ou de l'aéronautique, jugeant les mesures d'alignement actuelles trop grossières. OpenAI répond renforcer ses mesures de sécurité et suspendre l'entraînement si nécessaire.

    Lire l’article complet sur techcrunch.com (nouvel onglet)
  3. Panorama des agents IA qui vivent dans vos SMS et messageries

    TechCrunch

    TechCrunch recense plus de vingt assistants accessibles directement par SMS, iMessage, WhatsApp ou Telegram, sans application dédiée : Instinct (valorisé 10 Md$), Martin, Rene, Town (Série A de 55 M$), ainsi que des agents spécialisés famille, voyage ou création de contenu. La messagerie s'impose comme interface d'agents grand public, avec des tarifs allant du gratuit à plus de 100 $ par mois.

    Lire l’article complet sur techcrunch.com (nouvel onglet)
  4. Scott Bessent qualifie les alertes des patrons de l'IA d'« alarmisme sans solutions »

    The Next Web

    Le secrétaire américain au Trésor rejette les appels de Dario Amodei, Sam Altman ou Elon Musk à ralentir le développement des modèles, estimant que c'est aux laboratoires eux-mêmes de gérer les risques plutôt qu'à une nouvelle régulation fédérale. Tout en insistant sur la nécessité de garder l'avance face à la Chine, il indique que les États-Unis comptent proposer à Pékin un système d'alerte commun sur les incidents liés à l'IA.

    Lire l’article complet sur thenextweb.com (nouvel onglet)
  5. Face à la fronde contre les data centers, Amazon renonce aux accords de confidentialité

    TechCrunch

    Le PDG d'AWS, Matt Garman, annonce qu'Amazon n'utilisera plus de NDA avec les collectivités lors des procédures d'autorisation de data centers, un point de crispation majeur pour les riverains. L'annonce intervient alors que New York a instauré un moratoire d'un an sur les grands data centers et que plus de 100 moratoires seraient à l'étude aux États-Unis ; Garman défend par ailleurs le bilan environnemental et local de ses installations, sans dissiper le scepticisme.

    Lire l’article complet sur techcrunch.com (nouvel onglet)