Les coding agents séparent désormais état durable et sandbox jetable
Les coding agents quittent le poste du développeur pour des environnements isolés qu’ils peuvent utiliser sans supervision constante. Cloudflare exécute désormais les outils de Cursor Cloud Agents dans des machines auto-hébergées distinctes, tandis que la boucle de raisonnement reste chez Cursor. Le code, les commandes et les opérations Git restent ainsi dans l’infrastructure choisie par l’équipe.
Ephemerals pousse l’idée jusqu’à une machine jetable par branche. Claude Code y tourne dans une session persistante, continue après la fermeture du navigateur et disparaît avec ses secrets lorsque la pull request est fusionnée. Rakazo sépare de son côté l’état du run du worker, afin qu’une tâche distante reprenne après panne sans perdre son suivi.
Microsoft généralise cette séparation avec Execution Containers : des politiques deny-by-default bornent fichiers, réseau et cycle de vie sur Windows, macOS et Linux, y compris pour GitHub Copilot. Pour les développeurs, l’architecture devient claire : conserver l’état durable du travail hors du sandbox, puis exécuter chaque étape risquée dans un environnement réinitialisable et remplaçable.
Sources
Chaque onglet présente la publication d’origine et son lien direct.
Run Cursor Cloud Agents on Cloudflare via self-hosted machines
Cloudflare décrit l’exécution des outils de Cursor Cloud Agents dans des environnements isolés adossés à Cloudflare Containers. Cursor conserve la boucle de raisonnement, tandis que commandes, modifications de fichiers, opérations de dépôt et autres tools s’exécutent dans l’infrastructure contrôlée par le client.
Ephemerals — a cloud machine per branch, with an agent already on it
Ephemerals fournit une machine dédiée à chaque branche, sans port entrant, avec Claude Code prêt à l’emploi. La session continue lorsque le navigateur se ferme ; la machine et les secrets associés sont supprimés lorsque la pull request est fusionnée.
Provider-neutral cloud coding agents (Cursor first)
La pull request ajoute un contrat provider-neutral pour déléguer des tâches de dépôt à des coding agents distants. L’état du run est persisté séparément des workers afin de reprendre après panne de worker ou de file, avec suivi, annulation et relance liés à l’utilisateur.
Running AI agents in sandboxes with Microsoft Execution Containers
InfoWorld détaille Microsoft Execution Containers, une couche open source et multi-plateforme qui applique des politiques deny-by-default aux sandboxes d’agents. Elle contrôle fichiers, réseau et cycle de vie sur Windows, macOS et Linux, et sert déjà de base au mode sandbox de GitHub Copilot.