Les coding agents étendent la supply chain aux dépôts, skills et serveurs MCP
Les failles GitSpawn montrent que la surface d’attaque commence avant même le modèle. Codex, Claude Code, Cursor et d’autres agents ont exécuté des commandes fournies par la configuration Git d’un dépôt, hors sandbox et sans approbation. Le risque vient donc aussi de la plomberie locale utilisée automatiquement pour collecter le contexte du projet.
Tenable traite désormais agents, skills, serveurs MCP et playbooks comme des composants à auditer avant déploiement. Son CyberAgents Exchange AI Inspector combine modèles cyber OpenAI, inspection Tenable et revue humaine. Le registre dépasse cent composants communautaires : la confiance n’est plus attachée à l’agent seul, mais à chaque extension qu’il charge.
JFrog pousse cette logique dans la chaîne de livraison : registres gouvernés pour plugins, skills, MCP et packages d’agents, versions épinglées, scanning sémantique et politiques allow/deny directement dans les IDE. Pour les développeurs, un coding agent doit désormais être sécurisé comme un build system : entrées vérifiées, dépendances immuables, permissions bornées et provenance traçable.
Sources
Chaque onglet présente la publication d’origine et son lien direct.
GitSpawn: A Single Flaw Lets Untrusted Repos Run Code in Claude Code, Codex, Cursor, and Grok
Manifold décrit huit failles réparties sur sept coding agents. Des appels Git de collecte de contexte peuvent exécuter une commande définie dans la configuration locale du dépôt, hors sandbox et sans approbation ; quatre constats restaient non corrigés lors de la publication.
Tenable Uses OpenAI GPT Cyber Models to Help Defenders Inspect Community-Built AI Components
Tenable annonce CyberAgents Exchange AI Inspector, un processus de revue pour agents, skills, serveurs MCP et playbooks multi-agents combinant modèles cyber OpenAI, inspection Tenable One et expertise humaine avant déploiement.
Extending the Single Source of Truth to the Agentic Software Supply Chain
JFrog présente des registres gouvernés pour plugins, skills, MCP et packages d’agents, du scanning sémantique, des versions épinglées et des politiques allow/deny afin que les coding agents consomment uniquement des composants approuvés.