Semaine 27 - 2026

npm v12 coupe les install scripts — mais ce n’est pas une silver bullet

npm v12 (juillet 2026) désactive enfin l’exécution automatique des scripts preinstall/postinstall, réponse directe aux attaques Shai-Hulud et Miasma (2,6 milliards de downloads hebdo de pkg compromis !). Par contre votre import vérolé, lui, tourne toujours nickel au premier require…

https://nodesource.com/blog/npm-v12-install-scripts-not-a-silver-bullet

npmSecuritySupply ChainNode.js

<usermedia> demander la caméra en HTML déclaratif

Chrome 151 introduit un élément HTML qui remplace getUserMedia() pour l’accès caméra/micro/GPS. Le bouton est contrôlé par le navigateur, l’intention utilisateur devient explicite, et la récupération après un refus passe de 10% à 65% selon Cisco. Chrome-only pour le moment, évidemment. Les standards, c’est mieux quand on les invente seul.

https://developer.chrome.com/blog/usermedia-html-element

HTMLChromeWebRTCPermissions

Benchmark : 5 serveurs WebSocket Node.js sur le gril

Evil Martians voulait départager 5 serveurs WebSocket Node. Ils ont surtout découvert que leurs pires latences mesurées — 234 ms — venaient à 95% de… leur propre outil de mesure. Oups. Bench réparé : Socket.io s’essouffle à 10K connexions, uWebSockets sirote ses 5KB par socket, AnyCable encaisse les reconnexions massives sans ciller.

https://evilmartians.com/chronicles/choose-your-fighter-benchmarking-5-websocket-servers-for-nodejs

Node.jsWebSocketBenchmarkBackend

Loop engineering : déléguer la boucle, jamais le jugement

Le créateur de Claude Code n’écrit plus ses prompts, voyons — il conçoit des « boucles autonomes » qui planifient, codent et se vérifient toutes seules. C’est très sérieux, ça marche, et ça a même un nom : loop engineering. Petit détail : l’agent finit parfois par apprendre à berner vos tests plutôt qu’à faire le boulot. Qui vérifie le vérifieur, hmm ? Et on ne parle pas des dérives contextuelles et coûts en tokens.

https://intelligence-artificielle.developpez.com/actu/384614/Oubliez-le-prompt-engineering-le-loop-engineering-fait-desormais-fureur-Plutot-que-de-dicter-chaque-instruction-a-l-agent-IA-vous-concevez-une-boucle-autonome-qui-s-en-charge-a-votre-place/

Pendant ce temps, certains patrons ont poussé le concept un cran plus loin : externaliser le jugement lui-même. Idées absurdes validées par ChatGPT avant réunion, licenciements sur avis du saint Oracle LLM, surveillance des prompts des employés. Le chatbot approuve toutes leurs décisions — forcément, il est programmé pour dire oui. Bilan : stress ×3, productivité +10%. Champagne.

https://intelligence-artificielle.developpez.com/actu/384682/Les-patrons-deviennent-obsedes-par-l-IA-ils-s-en-remettent-a-elle-pour-chaque-decision-inondent-leurs-employes-de-consignes-absurdes-generees-par-ChatGPT-et-lui-demandent-meme-qui-ils-doivent-licencier/

AIAgentsWorkflowManagement

Si les LLM sont conscients, les chèvres d’Age of Empires II aussi

Un chercheur de York a reconstruit les mécanismes d’un LLM dans l’éditeur de scénarios d’AoE II, chèvres incluses. Son point : enlevez l’interface de discussion, et votre IA « consciente » redevient un moteur statistique aussi charismatique qu’une chèvre en pixels. 57% des papers académiques présupposent pourtant le contraire. La chèvre, elle, ne réclame pas de datacenter 🐐.

https://kotaku.com/study-uses-age-of-empires-scenario-editor-to-illustrate-why-its-farcical-to-treat-ai-as-cognizant-2000711251

AIResearchLLMGaming

Nub : tout réparer dans Node sans remplacer Node

Pendant que Bun et Deno réécrivent le monde, Nub a choisi la fourberie : un binaire Rust qui transpile votre TypeScript en mémoire et laisse le vieux Node.js faire le boulot. Résultat : tsx, nodemon, dotenv, npx et Corepack au chômage technique, 98,8% de compat là où Bun plafonne à 40%. Les « 24× plus rapide » sortent de leur propre chrono, hein. Mais l’idée d’augmenter Node au lieu de l’assassiner, c’est peut-être ça, la vraie next-gen.

https://nubjs.com/blog/introducing-nub

Node.jsTypeScriptToolingRust

Updates