veilletech.fr
18 sept.

Source · 31 jours de veille

heise Developer

Ce qui a été retenu de cette source, et sur quels thèmes. Chaque fiche est une synthèse originale et renvoie à l'article d'origine.

7fiches
6jours sur 31
15min de lecture
Sécurité · IA & LLM · Cloud & Ops · Outils & méthode · Langages & OSthèmes

Herdr : un tmux qui sait quel agent attend

Herdr est un multiplexeur de terminal écrit en Rust qui, en plus des sessions persistantes à la tmux, lit l'état de chaque agent de code et prévient quand l'un d'eux attend une réponse. La version 0.9.0 est sortie le 7 septembre ; Omarchy Linux l'intègre à côté de tmux dans sa version Quattro, avec DHH parmi les contributeurs. Source en allemand.

12 sept.3 min

OUTILS

Appwrite 2.0 ouvre un accès direct à Postgres

Appwrite 2.0 ajoute des bases PostgreSQL et MySQL natives accessibles directement par leur protocole, sans passer par l'API de la plateforme, plus deux bases gérées : DocumentsDB (JSON sans schéma) et VectorsDB (index HNSW, API d'embeddings intégrée). S'y ajoutent une API de stockage compatible S3 et un serveur OAuth 2.1 / OpenID Connect. Les projets cloud migrent seuls ; une installation auto-hébergée en 1.9 exige une migration explicite.

8 sept.3 min

DEVOPS

pnpm 12 : réécrit en Rust, et sans SSH

pnpm 12 est une réécriture complète en Rust, rétrocompatible sur les commandes. Turborepo mesure 64 à 90 % de gain à l'installation sous Linux face à pnpm 10.28. Deux breaking changes attendent les pipelines : plus d'accès SSH à GitHub, GitLab et Bitbucket, et les clés inconnues de pnpm-workspace.yaml lèvent désormais une erreur.

2 sept.2 min

RUST

Anthropic veut un MCP pour le matériel

Anthropic dévoile en avant-première le Model Hardware Standard, une couche de pilote qui doit permettre à des agents de piloter des appareils physiques comme MCP leur a ouvert les outils logiciels. Opérations read/write normalisées, découverte des appareils, et surtout un système d'étiquettes décrivant les contraintes physiques et les limites de sécurité.

1 sept.2 min

IA

Debian autorise l'IA sans la déclarer

Debian a voté : l'IA générative n'est ni interdite ni encadrée par des règles spéciales, et déclarer son usage reste facultatif. La responsabilité complète du contributeur, elle, est réaffirmée — comprendre, tester, assumer — avec une interdiction claire d'envoyer des données non publiques à un service externe.

1 sept.2 min

LINUX

Next.js : RCE sous Windows et via les AVIF

Vercel a publié le 25 août deux avis critiques pour Next.js, tous deux en exécution de code à distance non authentifiée : GHSA-p293-qw3h-jr36 (CVSS 9.0) sur les serveurs hébergés sur un système de fichiers Windows, sans contournement connu, et GHSA-2xp9-vwfh-vxw4 (CVSS 9.5) sur l'API d'optimisation d'images quand un AVIF est traité. Les correctifs sont dans 15.5.24 et 16.3.3.

29 août2 min

SÉCURITÉ

CUDA Python 1.0 : le GPU sans écrire de C++

Nvidia publie CUDA Python 1.0, qui regroupe cuda.core, cuda.compute, cuda.bindings, cuda-pathfinder et nvmath-python sous une numérotation unique et une API stable en versionnage sémantique. L'objectif affiché : accéder à toutes les fonctions CUDA depuis Python sans passer par du C++ ni par PyTorch ou CuPy.

27 août1 min

PYTHON