Dev & Tech
• GitHub AI Scan n’exige plus CodeQL default setup — Les PR peuvent recevoir des détections de vulnérabilités IA dès que code scanning/AI Scan est activé au niveau repo/org/enterprise, donc un agent de revue sécurité peut couvrir plus de repos sans migration CodeQL préalable. · source
• Biome 2.5.14 ajoute noReturnInFinally — Ce lint nursery repère les return trompeurs dans Promise.finally(), utile pour durcir automatiquement les refactors TypeScript générés par agent. · source
• Next.js 16.4 canary corrige Turbopack et les shells self-hosted — Les correctifs de cycles Turbopack, re-exports, dépendances manquantes et paramètres never-prerenderable réduisent les faux diagnostics sur App Router/Pages i18n. · source
• OpenAI Python 3.14.1 fiabilise retries et streaming — Les backends Python d’agents évitent de masquer des erreurs applicatives sous la logique de retry et récupèrent des exemples de streaming/Azure actualisés. · source
IA & LLM
• OpenAI Node 7.16 borne les événements WebSocket — Les apps TS temps réel peuvent limiter les flux entrants par itérateur et mieux absorber les événements WebSocket malformés au lieu de planter une session agent. · source
• Mem0 arrive sur Vercel Marketplace — La mémoire long terme d’agents peut être provisionnée avec MEM0_API_KEY et billing Vercel, pratique pour prototyper un copilote Next.js persistant sans gestion de compte séparée. · source
• AI SDK xAI 5.0 retire l’API Chat Completions — Si un agent Next/TS cible Grok via @ai-sdk/xai, il faut vérifier les appels provider avant upgrade majeur pour éviter une rupture runtime. · source
Agents IA & Coding
• Qwen Code 0.24 encadre web search, hooks et workflows — Le cap de web_search, les événements de progression de hooks et les workflows dynamiques d’extensions donnent plus de contrôle aux runs automatisés multi-outils. · source
• Copilot CLI 1.0.85/86 ajoute Vim, réglages agents et reprises robustes — Les règles réseau sandbox, imports session/mémoire, commandes MCP/skills enable-disable et le correctif d’Autopilot rendent l’outil plus pilotable en boucle longue. · source
• Claude Code 2.1.273 expose des hints gateway et répare des permissions — Les headers opt-in pour passerelles LLM, alertes de déconnexion MCP et corrections blockReadsOutsideWorkingDirectories améliorent l’observabilité et la sécurité des agents CLI. · source
• Gemini CLI 0.60/0.61 preview durcit OAuth MCP et sandbox — Les validations RFC 9207, boundaries d’extensions, symlinks et protections contre modifications de build non fiables réduisent les surfaces d’injection pour agents locaux. · source
• Cline Desktop 0.0.28 corrige le démarrage backend lent — Le client ne reste plus bloqué sur Desktop backend unavailable, ce qui évite des faux incidents quand un poste agent démarre lentement. · source