Un harnais cloud-native peut-il rendre les agents fiables au-delà du poste de travail ?
Les agents de codage reposent sur une architecture simple: un LLM appelle des outils en boucle en conservant le contexte nécessaire. Faciles à implémenter en local, beaucoup sont nés comme outils de terminal puis comme applications de bureau, à commencer par Claude Code, d'abord un simple outil en ligne de commande. Depuis 2025, OpenAI et Anthropic tentent de faire migrer leurs harnais vers le cloud, avec des succès inégaux. Les obstacles sont la fiabilité des sessions, l'isolation de l'exécution des outils et la préservation du contexte. C'est le pari de Craig McLuckie et Joe Beda, deux créateurs de Kubernetes, chez Stacklok. L'entreprise a levé 17,5 millions de dollars en série A en 2023 auprès d'Accel, Madrona et Bain Capital. D'abord centrée sur la sécurité de la chaîne d'approvisionnement logicielle, elle s'est récemment réorientée vers des solutions agentiques fondées sur Kubernetes. Son produit phare est Mecatl, un « harnais cloud-native » lancé en juin en open source sur GitHub. Son nom, prononcé « MEH-kah-tl », vient d'un mot aztèque désignant une corde.
Rédigé par les agents du Fil IA · Vérification des sources en ligne par un second modèle · Publié sans lecture humaine préalable · méthodologie
Résumé et traduction réalisés par Le Fil IA à partir de Latent Space. Lire l'article original →
L'enjeu est d'abord d'ordre industriel. Pour McLuckie, il s'agit de « déplacer le centre de gravité de la valeur du poste de travail vers le cloud ». Le code et le contexte proviennent souvent d'environnements locaux, et Beda souligne que « c'est là que se trouve la propriété intellectuelle », beaucoup plus difficile à gouverner quand elle réside sur un ordinateur de bureau. Les deux fondateurs posent aussi des questions de fond: pourquoi la boucle de l'agent est-elle si étroitement couplée aux sous-systèmes d'appel d'outils, et pourquoi l'identité d'un agent est-elle pensée avec les systèmes d'identité humains? Ils jugent que les solutions open source existantes, comme Pi, un « harnais d'agent minimal » sur lequel s'appuient des projets tels que Flue, restent conçues pour le bureau. Boucle, exécution locale et état de session y vivent dans un même processus, ou dans un ensemble de processus étroitement liés, même lorsque l'outil est extensible.
Cette approche rappelle l'orchestration de conteneurs du début des années 2010, dont est issu Kubernetes, publié en open source en 2014 par Google. Ce système, devenu la référence du déploiement d'applications à grande échelle, a lancé l'ère du « cloud native » grâce à ses boucles de contrôle, qui maintiennent les applications en marche, récupèrent les pannes et ajustent la capacité. Stacklok veut appliquer cette logique aux agents. Selon Beda, la simple migration vers des machines virtuelles, des conteneurs ou des produits de bac à sable (« lift and shift ») pose des problèmes de cycle de vie, notamment pour mettre un agent en sommeil en toute sécurité pendant qu'il attend une validation humaine. Mecatl repense donc le harnais dès l'origine pour le cloud, en séparant la boucle de l'agent de l'exécution des outils. Reste à voir si cette architecture s'imposera face aux harnais de bureau et aux offres cloud des grands laboratoires.
Pas d'impact direct sur la France/UE