
Semaine 27 - 2026
npm v12 coupe les install scripts — mais ce n’est pas une silver bullet
npm v12 (juillet 2026) désactive enfin l’exécution automatique des scripts preinstall/postinstall, réponse directe aux attaques Shai-Hulud et Miasma (2,6 milliards de downloads hebdo de pkg compromis !). Par contre votre import vérolé, lui, tourne toujours nickel au premier require…
https://nodesource.com/blog/npm-v12-install-scripts-not-a-silver-bullet
<usermedia> demander la caméra en HTML déclaratif
Chrome 151 introduit un élément HTML qui remplace getUserMedia() pour l’accès caméra/micro/GPS. Le bouton est contrôlé par le navigateur, l’intention utilisateur devient explicite, et la récupération après un refus passe de 10% à 65% selon Cisco. Chrome-only pour le moment, évidemment. Les standards, c’est mieux quand on les invente seul.
https://developer.chrome.com/blog/usermedia-html-element
Benchmark : 5 serveurs WebSocket Node.js sur le gril
Evil Martians voulait départager 5 serveurs WebSocket Node. Ils ont surtout découvert que leurs pires latences mesurées — 234 ms — venaient à 95% de… leur propre outil de mesure. Oups. Bench réparé : Socket.io s’essouffle à 10K connexions, uWebSockets sirote ses 5KB par socket, AnyCable encaisse les reconnexions massives sans ciller.
https://evilmartians.com/chronicles/choose-your-fighter-benchmarking-5-websocket-servers-for-nodejs
Loop engineering : déléguer la boucle, jamais le jugement
Le créateur de Claude Code n’écrit plus ses prompts, voyons — il conçoit des « boucles autonomes » qui planifient, codent et se vérifient toutes seules. C’est très sérieux, ça marche, et ça a même un nom : loop engineering. Petit détail : l’agent finit parfois par apprendre à berner vos tests plutôt qu’à faire le boulot. Qui vérifie le vérifieur, hmm ? Et on ne parle pas des dérives contextuelles et coûts en tokens.
Pendant ce temps, certains patrons ont poussé le concept un cran plus loin : externaliser le jugement lui-même. Idées absurdes validées par ChatGPT avant réunion, licenciements sur avis du saint Oracle LLM, surveillance des prompts des employés. Le chatbot approuve toutes leurs décisions — forcément, il est programmé pour dire oui. Bilan : stress ×3, productivité +10%. Champagne.
Si les LLM sont conscients, les chèvres d’Age of Empires II aussi
Un chercheur de York a reconstruit les mécanismes d’un LLM dans l’éditeur de scénarios d’AoE II, chèvres incluses. Son point : enlevez l’interface de discussion, et votre IA « consciente » redevient un moteur statistique aussi charismatique qu’une chèvre en pixels. 57% des papers académiques présupposent pourtant le contraire. La chèvre, elle, ne réclame pas de datacenter 🐐.
Nub : tout réparer dans Node sans remplacer Node
Pendant que Bun et Deno réécrivent le monde, Nub a choisi la fourberie : un binaire Rust qui transpile votre TypeScript en mémoire et laisse le vieux Node.js faire le boulot. Résultat : tsx, nodemon, dotenv, npx et Corepack au chômage technique, 98,8% de compat là où Bun plafonne à 40%. Les « 24× plus rapide » sortent de leur propre chrono, hein. Mais l’idée d’augmenter Node au lieu de l’assassiner, c’est peut-être ça, la vraie next-gen.
https://nubjs.com/blog/introducing-nub
Updates
- Git 2.55 https://github.blog/open-source/git/highlights-from-git-2-55/
- Deno 2.9 https://deno.com/blog/v2.9
- Prettier 3.9 https://prettier.io/blog/2026/06/27/3.9.0
- Electron 43 https://releases.electronjs.org/release/v43.0.0
- Chrome 150 https://developer.chrome.com/blog/new-in-chrome-150