← Le LiveIA CODE LIVE
ARTICLE Par

Les coding agents étendent la supply chain aux dépôts, skills et serveurs MCP

Illustration éditoriale — Les coding agents étendent la supply chain aux dépôts, skills et serveurs MCP

Les failles GitSpawn montrent que la surface d’attaque commence avant même le modèle. Codex, Claude Code, Cursor et d’autres agents ont exécuté des commandes fournies par la configuration Git d’un dépôt, hors sandbox et sans approbation. Le risque vient donc aussi de la plomberie locale utilisée automatiquement pour collecter le contexte du projet.

Tenable traite désormais agents, skills, serveurs MCP et playbooks comme des composants à auditer avant déploiement. Son CyberAgents Exchange AI Inspector combine modèles cyber OpenAI, inspection Tenable et revue humaine. Le registre dépasse cent composants communautaires : la confiance n’est plus attachée à l’agent seul, mais à chaque extension qu’il charge.

JFrog pousse cette logique dans la chaîne de livraison : registres gouvernés pour plugins, skills, MCP et packages d’agents, versions épinglées, scanning sémantique et politiques allow/deny directement dans les IDE. Pour les développeurs, un coding agent doit désormais être sécurisé comme un build system : entrées vérifiées, dépendances immuables, permissions bornées et provenance traçable.

Références

Sources

Chaque onglet présente la publication d’origine et son lien direct.

Manifold Security

GitSpawn: A Single Flaw Lets Untrusted Repos Run Code in Claude Code, Codex, Cursor, and Grok

Manifold décrit huit failles réparties sur sept coding agents. Des appels Git de collecte de contexte peuvent exécuter une commande définie dans la configuration locale du dépôt, hors sandbox et sans approbation ; quatre constats restaient non corrigés lors de la publication.

Ouvrir la source ↗