Présentation d'OpenCode

OpenCode est un agent de codage basé sur l'IA qui est décrit par ses créateurs comme un outil pour améliorer la productivité des développeurs. Cependant, après avoir testé OpenCode avec un modèle de langage local, il est clair que cet outil pose de graves problèmes de sécurité et de conception.

Fonctionnement d'OpenCode

OpenCode utilise une architecture de type « pipe » pour connecter les modèles de langage locaux à des outils de développement. Cependant, cette architecture est fondamentalement défectueuse et introduit des vulnérabilités de sécurité importantes. Par exemple, OpenCode lit et réécrit le fichier AGENTS.md à chaque tour, ce qui peut entraîner des problèmes de sécurité et de performances.

Problèmes de sécurité et de conception

Les problèmes de sécurité et de conception d'OpenCode sont nombreux. Parmi eux, on peut citer la façon dont OpenCode gère les caches de prompt, qui peut entraîner des temps d'attente importants et des problèmes de sécurité. De plus, OpenCode utilise une méthode de « pruning » qui peut supprimer des informations importantes du contexte, ce qui peut entraîner des erreurs et des vulnérabilités de sécurité.

Conclusion

En conclusion, OpenCode pose de graves problèmes de sécurité et de conception qui doivent être pris en compte. Il est recommandé de ne pas utiliser cet outil en raison de ces problèmes. Il est important de choisir des outils de développement qui sont conçus avec une sécurité et une efficacité en tête, plutôt que de compromettre la sécurité et la productivité pour des gains de court terme.