Plateformance
schedule 25 septembre 2026
Testing

Agents IA de développement : ce qu’un incident de test enseigne sur la maintenance applicative

L'histoire est racontée par les cofondateurs de Kerys Software, éditeur d'une solution de virtualisation sécurisée. L'équipe utilise un agent de code, Claude Code, pour automatiser ses tests. Pendant un test de migration vers une version comportant des champs supplémentaires, l'agent détecte des erreurs, ne parvient pas à les diagnostiquer, multiplie les tentatives. Puis supprime la base de données.

Tous les droits en mode automatique. Aucune validation humaine.

Pourquoi il n'y a pas eu de dégâts

Tout se passait sur une machine virtuelle de test, avec des snapshots. Restauration, fin de l'incident. Sans cette isolation, disent les dirigeants, le produit aurait été compromis. Utiliser des agents en mode automatique sans virtualisation revient, selon eux, à confier son ordinateur à un inconnu.

Ce qui a protégé l'entreprise, c'est une bonne pratique d'ingénieur. Pas une règle écrite.

Maintenance applicative : les agents arrivent sans cadre

Dans beaucoup d'organisations, et chez beaucoup de prestataires de tierce maintenance applicative, les agents de code entrent par les développeurs. Ils héritent des droits du poste qui les lance : environnements de recette partagés, identifiants de bases, jetons cloud. La DSI n'a pas d'inventaire de ces usages, et le contrat de TMA ne dit rien de ce qu'un agent peut exécuter seul.

Le gain de productivité est réel. Le risque aussi, et il ne se limite pas aux suppressions. Régressions introduites, tests contournés, données envoyées vers des services externes font partie des dérives rapportées.

Le cadre minimal à poser

Des environnements jetables et isolés par défaut pour tout agent en mode automatique. Des droits réduits au strict nécessaire, sans accès aux secrets partagés. Une validation humaine obligatoire pour toute action destructive. Des sauvegardes testées régulièrement, intégrées au plan de reprise d'activité et pas seulement à la routine d'exploitation.

Et, dans les contrats de maintenance applicative, une clause qui précise si le prestataire utilise des agents, avec quels droits et sur quels environnements.

Prêt à industrialiser votre plateforme ?

Découvrez comment nos experts peuvent auditer votre architecture existante et concevoir votre socle data de demain.

Planifier un audit technique

Articles associés

Plateformance accompagne les PME et ETI dans la structuration et l'industrialisation de leurs plateformes digitales, data, cloud et IA — sites, e-commerce, infrastructures, sécurité — en portant chaque projet du diagnostic jusqu'au pilotage continu, avec un niveau d'exigence habituellement réservé aux grands comptes : sécurité Zero Trust, conformité RGPD, haute disponibilité, tests de non-régression continus et intégration pragmatique de l'IA, le tout relié dans un dashboard unique consolidant tests applicatifs, supervision serveur et signaux cyber, pour transformer des environnements fragiles en socles fiables, documentés et pilotés avec des résultats mesurés.

Certification LPIC-1 Linux Administrator