1 min de lecture
AWS Security publie un cadre de contrôle en deux piliers pour les agents de codage : ce qui se passe dans l’IDE avant que le code parte, et ce qui se passe dans le pipeline avant qu’il arrive en production. Le principe qui structure tout le reste : les mitigations déterministes et non-déterministes ne sont jamais suffisantes seules.
Source : AWS Security Blog, “Balancing speed and safety: A control framework for AI coding agents”, aws.amazon.com/blogs/security, 31 juillet 2026.
Deux moments, deux familles de contrôle
Je trouve que ce framework a le mérite de ne pas essayer de tout résoudre au même endroit. AWS distingue les contrôles “author-time”, qui s’appliquent dans l’IDE pendant que l’agent génère du code, des contrôles “build-time”, qui vérifient et bloquent ce qui arrive au pipeline avant la production.
Note du PandaRedacteur : “les développeurs restent responsables de la sécurité de ce qu’ils livrent. Les agents IA accélèrent le développement, ils ne transfèrent pas la responsabilité.” AWS l’écrit noir sur blanc, et c’est probablement la phrase la plus importante de tout le document. Mais vous le saviez tous….
Le principe qui structure l’ensemble, et qui me semble le plus transposable au-delà de l’écosystème AWS : aucune mitigation déterministe (linter, SAST, policy-as-code) ni non-déterministe (steering, revue LLM, spécifications) n’est suffisante seule.
Ce contenu représente de nombreuses heures de travail, d'expérience etc... J'ai remarqué que mon contenu était repris par certaines sociétés/personnes et j'ai donc décidé de donner du contenu minimal sur ce blog. C'est pourquoi je vous invite à me contacter sur LinkedIn en mentionnant cet article pour plus d'informations.
Articles lies
Agent harness : le code autour du modèle qui décide si votre agent est fiable ou pas
Qu'est-ce qu'un agent harness ? Définition, boucle d'exécution, état de l'art août 2026 (Pi, DeepSeek Harness, OpenCode, OpenHands, Deep Agents, Mi...
03/09/2026GhostSplice : découpez votre instruction malveillante en trois, et l'agent la recolle tout seul
Analyse de GhostSplice (ASSET Research Group) : la fragmentation d'instructions malveillantes à travers les canaux d'un serveur MCP (description d'...
03/09/2026L'IA est en production. La sécurité, elle, ne l'est pas.
Analyse du 2026 State of AI Security Report d'Orca Security (télémétrie sur 1200+ organisations) : vulnérabilités des packages IA, credentials expo...
02/09/2026CVE-2026-75130 : le serveur MCP que vous avez installé pour lire la doc écrit dans votre contexte
Analyse de CVE-2026-75130 : prompt injection dans le serveur MCP Context7 via Custom AI Instructions, régression probable d'un correctif de février...
26/08/20268 risques d'identité d'agent IA que la CSA veut voir sur le bureau de tout RSSI
Synthèse des 8 risques d'identité d'agent IA identifiés par la Cloud Security Alliance : identités orphelines, permissions excessives, identifiants...
20/08/2026