Omarchy 4.0.1 annule les réglages d'agents IA qui sautaient les contrôles
Omarchy 4.0.1 a livré onze correctifs de sécurité le 25 août 2026. Le principal cesse de lancer Claude Code et Codex avec leurs demandes d'autorisation désactivées.
3 min de lecture

En chiffres
- security fixes in Omarchy 4.0.1
- 11
- between version 4.0 and this patch
- 11 days
- pledged to the new Omacom Foundation
- $10M
Omarchy a publié la version 4.0.1 le 25 août 2026, avec onze correctifs de sécurité. Le plus lourd de conséquences change la façon dont le système démarre les agents de programmation IA. Jusqu'à cette version, Omarchy lançait Claude Code et Codex d'OpenAI avec les options qui désactivent leurs demandes d'autorisation. Les agents pouvaient donc agir sans rien demander.
Omarchy est un bureau Linux prêt à l'emploi, bâti sur Arch Linux et créé par David Heinemeier Hansson, de Basecamp. Il est apparu en juin 2025 et vise à offrir aux développeurs un environnement fonctionnel sans des heures de configuration. La version 4.0 est arrivée à la mi-août 2026, et ce correctif a suivi onze jours plus tard.
Ce que faisaient les agents auparavant
Un agent de programmation marque normalement une pause avant une action risquée. Il demande au développeur d'approuver une commande shell, l'écriture d'un fichier ou l'installation d'un paquet. Les réglages de démarrage de la version 4.0 d'Omarchy supprimaient cette pause.
La version 4.0.1 fait marche arrière. D'après les notes de version, Claude et Codex démarrent désormais en mode revue automatique plutôt qu'en contournement complet, et les actions des agents passent par un classifieur avant de s'exécuter. Un classifieur est ici un second modèle qui inspecte l'action proposée et juge si elle est sûre.
C'est une amélioration, pas une garantie. Le compte rendu de heise online en pose la limite : la revue automatique "is not a sandbox but a model that can be deceived", soit non pas un bac à sable mais un modèle que l'on peut tromper. La publication renvoie aux travaux de la société de sécurité PromptArmor, qui a montré l'agent de revue d'OpenAI approuvant l'installation de paquets malveillants après que des instructions eurent été dissimulées dans du code.
Les autres correctifs de la version
Les notes de version listent des correctifs dans sept autres domaines.
| Domaine | Ce qui change |
|---|---|
| Groupe Docker | L'ajout de l'utilisateur au groupe docker devient facultatif, plus le réglage par défaut |
| Thèmes installés | Correctifs pour des failles introduites par des fichiers de thème |
| FIDO2 | Gestion des clés de sécurité matérielles corrigée |
| Transport Git | Correctifs dans la récupération des dépôts |
| Périphériques USB | Gestion plus sûre du matériel connecté |
| Utilitaires DNS | Scripts de résolution de noms corrigés |
| Actions de notification | Correctifs sur ce qu'une notification du bureau peut déclencher |
Le changement Docker compte pour quiconque faisait déjà tourner le système. L'appartenance à ce groupe permet à n'importe quel programme de votre session de bureau de dialoguer avec le service Docker, qui s'exécute avec tous les privilèges du système. Le rendre facultatif réduit ce qu'un programme compromis peut atteindre.
Une équipe sécurité, et 10 millions de dollars derrière le projet
Omarchy dispose désormais de sa propre équipe sécurité et d'une procédure de signalement publiée sur omarchy.org/security. Les notes de la 4.0.1 créditent trois contributeurs sécurité par leur pseudonyme : @acrogenesis, @mdisec et @omarchybot.
L'argent est arrivé au même moment. heise online et The Register rapportent tous deux le lancement de la fondation Omacom, destinée à financer l'infrastructure du projet. Les deux récits divergent légèrement sur le montant. The Register indique que le fonds a ouvert à 8 millions de dollars et atteint 10 millions une fois des soutiens comme Dropbox arrivés ; heise online donne 10 millions de dollars au lancement. Parmi les mécènes cités figurent Tobi Lütke de Shopify, Patrick Collison de Stripe et Michael Dell.
La fondation entend aussi soutenir les projets open source dont Omarchy dépend, dont le gestionnaire de fenêtres Hyprland et Quickshell.
Tout le monde n'est pas convaincu. The Register cite un détracteur qui tranche : "Do NOT use Omarchy if you care about security of your machine even a little bit", n'utilisez pas Omarchy si la sécurité de votre machine vous importe un tant soit peu.
Ce que cela signifie pour les développeurs
Mettez à jour d'abord, vérifiez le groupe ensuite. Lancez groups sur toute machine installée depuis la version 4.0 ou une version antérieure. Si docker apparaît dans la sortie, l'ancien réglage est toujours en place sur cette machine. Un correctif change ce que font les nouvelles installations, pas ce que votre système a déjà fait.
La leçon plus large dépasse une seule distribution. Un réglage de confort qui désactive la demande d'autorisation d'un agent est une décision de sécurité. Elle a été prise ici à la place de l'utilisateur, sans le consulter. Si vous préparez des agents pour une équipe, faites du mode permissif quelque chose qu'une personne active volontairement et peut constater.
Traitez la revue automatique comme un ralentisseur, pas comme un mur. Le résultat de PromptArmor est la donnée utile : un modèle chargé de la revue peut être convaincu d'approuver une installation malveillante. Là où un agent peut installer des paquets ou lancer des commandes shell, un conteneur ou une machine virtuelle fait encore un travail qu'aucun classifieur ne fait.
Sources
- Release v4.0.1 - basecamp/omarchy - GitHub - basecamp/omarchy
- Omarchy Linux: Desktop Overhaul and $10 Million for Foundation - heise online
- Omarchy distro gains serious backing - The Register
Articles liés

Kubernetes 1.37 fait passer le mode rootless en bêta
Kubernetes 1.37 fait passer KubeletInUserNamespace en bêta. Le kubelet, les runtimes de conteneurs, les plugins CNI et kube-proxy peuvent tous tourner en utilisateur ordinaire.

OWASP lance un Agent Control Standard à côté de son top 10 LLM 2026
Le projet GenAI d'OWASP a publié un Agent Control Standard le 2 septembre et classe l'injection de prompt en tête de son top 10 LLM 2026. L'agentivité excessive arrive troisième.

Cloudflare Gateway peut désormais détecter et bloquer le trafic MCP
Cloudflare Gateway identifie désormais le trafic Model Context Protocol sur le réseau grâce à un sélecteur is_mcp en bêta, permettant aux entreprises de bloquer les connexions d'agents IA qui contournent les portails approuvés.