Les coding agents remplacent l’autonomie globale par des permissions par étape
Le mode « tout automatique » montre ses limites dès que les erreurs prises en amont se propagent jusqu’au code. Dans Factory beta, Mastra rend donc chaque étape — triage, planification, build et review — configurable séparément en mode manuel ou automatique, après avoir constaté des pics de charge et des pull requests difficiles à relire.
Qodo pousse la séparation plus loin avec son Agentic Toolbox. Le coding agent peut charger les règles de l’organisation, cartographier les dépendances et écrire le changement, puis appeler un reviewer Qodo indépendant sur le diff local avant la pull request. L’autonomie devient une chaîne de rôles distincts plutôt qu’un agent unique qui s’auto-valide.
GitHub transforme enfin cette séparation en politique d’entreprise. Les administrateurs peuvent imposer `deny`, `ask` ou `allow` pour les commandes shell, lectures et modifications de fichiers et domaines réseau, sans qu’un réglage local ou une approbation mémorisée puisse les affaiblir. Pour les développeurs, l’autonomie devient une permission explicite à chaque étape et chaque opération.
Sources
Chaque onglet présente la publication d’origine et son lien direct.
Announcing Mastra Factory Beta
Mastra présente Factory en beta et explique l’abandon d’un mode entièrement automatique au profit de contrôles configurables par étape. Triage, planification, build et review peuvent être manuels ou automatiques, après des problèmes de charge et de pull requests difficiles à relire causés par des hypothèses erronées en amont.
Built for Agents, Better Outcomes for Humans: Introducing Qodo’s Agentic Toolbox
Qodo lance Agentic Toolbox pour donner aux coding agents le contexte inter-dépôts, les règles d’organisation et un reviewer indépendant. Le reviewer peut examiner le diff local avant l’ouverture d’une pull request et renvoyer des constats structurés dans la session de l’agent.
Enterprise managed permissions for GitHub Copilot agent operations
GitHub permet aux entreprises d’imposer des règles `deny`, `ask` ou `allow` aux opérations Copilot touchant commandes shell, fichiers et domaines réseau. Ces restrictions administrateur ne peuvent pas être affaiblies par les réglages locaux, l’auto-approval ou les approbations déjà mémorisées.