Les connecteurs d’agents passent sous les garde-fous des applications métier

Illustration éditoriale — Les connecteurs d’agents passent sous les garde-fous des applications métier

Les connecteurs d’agents commencent à reprendre les permissions des applications qu’ils ouvrent. Fern limite son serveur MCP privé à une organisation et aux données visibles par le compte connecté. Caspio fait passer son serveur MCP sur une API conçue pour les agents, avec des garde-fous sur les écritures et suppressions en masse.

Nutanix pousse la même logique au niveau infrastructure. Enterprise AI 2.8 rend son MCP Gateway disponible pour gouverner l’accès des agents aux applications et aux données. Son Agent Gateway centralise aussi politiques, filtrage des outils, audit et contrôle d’usage, au lieu de laisser chaque agent appeler directement les services métier.

Pour les développeurs, brancher un MCP ne suffit donc plus : il faut définir précisément ce que l’agent peut lire, modifier et supprimer. Les mécanismes utiles deviennent familiers — portée d’organisation, droits hérités, conditions obligatoires sur les écritures, journalisation et filtrage par outil — et déplacent la sécurité du prompt vers l’intégration elle-même.

DuckLabs racheté, Hugging Face convoité : l’indépendance open source en question

Illustration éditoriale — DuckLabs racheté, Hugging Face convoité : l’indépendance open source en question

En quarante-huit heures, deux briques devenues essentielles aux développeurs ont concentré l’attention des acquéreurs. L’une héberge modèles et jeux de données IA ; l’autre place un moteur analytique embarqué au cœur des pipelines modernes. La valeur recherchée dépasse le code : communautés, habitudes et distribution comptent désormais comme des actifs d’infrastructure.

AWS a signé l’acquisition de DuckLabs tout en laissant DuckDB sous licence MIT et sous la DuckDB Foundation. Reuters rapporte parallèlement un accord de 12,9 milliards de dollars entre NVIDIA et Hugging Face, encore non confirmé publiquement par les deux entreprises. Dans les deux cas, l’ouverture formelle coexiste avec un rapprochement industriel majeur.

Pour les équipes IA, la diligence change donc de niveau : une licence ouverte protège le droit de forker, pas la neutralité d’une plateforme, l’emploi des mainteneurs ni les priorités d’hébergement. Il faut suivre séparément propriété intellectuelle, gouvernance, distribution et dépendances cloud ou GPU avant de traiter un écosystème ouvert comme infrastructure réellement indépendante.

Les agents de code assemblent modèles, sandbox et interface à la carte

Illustration éditoriale — Les agents de code assemblent modèles, sandbox et interface à la carte

Les agents de code se transforment en piles interchangeables. Un modèle ouvert vise le coût et le contexte, un runtime exécute des évaluations dans des environnements isolés, puis un modèle de computer-use choisit entre interface, terminal, outils et scripts. Chaque couche progresse désormais sans imposer le même fournisseur aux autres.

GLM-5.3-Flash illustre la couche de raisonnement : 18 milliards de paramètres actifs sur 320, un million de tokens de contexte et des poids MIT. Vercel Run sépare, lui, l’évaluation du produit avec un bac à sable reproductible et une API TypeScript, afin de tester un agent sur de vraies commandes plutôt que sur des réponses statiques.

Navigator n2 ferme la boucle d’action sur Linux, macOS et Windows. Il alterne interface graphique, terminal, outils et code, puis expose ce comportement par API. Le différenciateur se déplace ainsi du modèle isolé vers la compatibilité entre moteurs, environnements vérifiables et surfaces d’exécution capables d’accomplir une tâche entière.

Image et vidéo entrent dans les mêmes pipelines API que les LLM

Illustration éditoriale — Image et vidéo entrent dans les mêmes pipelines API que les LLM

Les modèles visuels quittent les interfaces de démonstration pour devenir des briques directement appelables dans les produits. Alibaba expose Wan 2.7 par API pour générer, éditer et combiner plusieurs images ; Vercel ajoute Muse Image à son AI Gateway. Le même workflow peut désormais choisir un modèle visuel comme il choisit un LLM.

Cette industrialisation ne concerne plus seulement l’image fixe. Kira 5.7 met à jour ses modèles vidéo Nova et Ultra, avec génération et édition renforcées et des temps annoncés d’environ une minute sur Ultra. Côté développeurs, le point commun est la réduction des étapes entre prompt, référence visuelle, génération puis nouvelle édition.

Pour les équipes produit, la conséquence est concrète : image et vidéo entrent dans les mêmes pipelines programmables que le texte. Les API acceptent des références, conservent davantage de contexte d’édition et exposent coût ou vitesse comme paramètres de choix. Il devient possible de construire un workflow multimodal sans enfermer toute la chaîne dans un seul outil créatif.

Sources