• [^] # Re: sécurité

    Posté par . En réponse au journal Retour d'expérience sur le développement d'une application par l'utilisation d'IA. Évalué à 3.

    Personnellement, ça fait un moment que je considère irresponsable d’avoir un environnement de dev non-sandboxé. Avant même les agents de développement, les supply chain attacks, où npm install x qui tire y qui tire z qui tire t qui est compromis et peut lancer n’importe quelle commande shell (à l’installation, sans même l’utiliser) était une raison amplement suffisante pour isoler les environnements de dev.