• [^] # Re: Article écrit par qui ?

    Posté par (Mastodon) . En réponse à la dépêche Saga OpenClaw (ClawdBot, Moltbot) : enjeux techniques, juridiques et éthiques d’un assistant IA open source. Évalué à 9. Dernière modification le 04 février 2026 à 09:13.

    Je suis complètement opposé à l'idée de faire un 'curl https://xxx | bash' (en root ?); on a fait de très gros progrès de sécurité ces dernières années, mais clairement, pas sur cette pratique.

    Je ne suis pas spécialement pour non plus mais ce n'est pas vraiment pire que de faire un make install / nvm install / mvn package ou installer un package deb/rpm, un flatpak[1] ou un truc (削除) du darkweb (削除ここまで) du Arch User Repository les yeux fermés.

    [1] on va me répondre sandbox patatipatata mais la réalité c'est que si tu regardes les packages intéressant sur le flathub, une tétrachiée est peu ou mal sandboxée (parce que le sandboxing dur ce n'est pas user friendly et on ne s'attend pas à ce que les utilisateurs adaptent via flatseal) et de toute manière l'app aura toujours pour surface d'attaque les données que tu utilises avec.