Quotidien Shaarli
Aujourd'hui - October 8, 2026
Les modèles de langage permettent de repérer des vulnérabilités dans les logiciels libres sans être spécialiste en cybersécurité, mais la difficulté réside dans leur validation et leur signalement avant les autres chercheurs. Zwindler décrit une méthode associant analyse par composants, sous-agents, contre-expertise et reproduction sur des installations réelles. Il insiste sur la vérification humaine, l’évaluation réaliste de la gravité et la recherche de doublons pour éviter de saturer les mainteneurs de rapports inutiles. La connaissance des outils audités constitue un avantage décisif.
Une pipeline de quatre subagents Claude Code accompagne le développement en privilégiant l’apprentissage : cadrage produit, design, génération du squelette et revue. L’IA prépare les interfaces et le code répétitif, tandis que la développeuse implémente la logique métier à partir de TODOs explicites. Les décisions sont documentées et la revue devient progressivement plus fine, par fichier. Cette approche favorise la compréhension du code, mais reste coûteuse en temps et en tokens ; son rapport coût/bénéfice et les garde-fous pédagogiques restent à évaluer.
Des noms clairs et cohérents pour les composants d’interface, fonctionnalités et variables facilitent la collaboration et la compréhension des utilisateurs. Vitaly Friedman recommande de partir du vocabulaire des utilisateurs et du bénéfice attendu, plutôt que de termes internes ou trop génériques. Il rassemble des guides et outils pour nommer composants, couleurs et design tokens, notamment des taxonomies structurées. Un langage partagé entre design, développement et produit réduit les ambiguïtés et peut améliorer l’adoption des fonctionnalités.