Personnellement, ça fait un moment que je considère irresponsable d’avoir un environnement de dev non-sandboxé. Avant même les agents de développement, les supply chain attacks, où npm install x qui tire y qui tire z qui tire t qui est compromis et peut lancer n’importe quelle commande shell (à l’installation, sans même l’utiliser) était une raison amplement suffisante pour isoler les environnements de dev.
[^] # Re: sécurité
Posté par Moonz . En réponse au journal Retour d'expérience sur le développement d'une application par l'utilisation d'IA. Évalué à 3.
Personnellement, ça fait un moment que je considère irresponsable d’avoir un environnement de dev non-sandboxé. Avant même les agents de développement, les supply chain attacks, où
npm install xqui tire y qui tire z qui tire t qui est compromis et peut lancer n’importe quelle commande shell (à l’installation, sans même l’utiliser) était une raison amplement suffisante pour isoler les environnements de dev.