Skip to content
Tech AI Wire

Omarchy 4.0.1 annule les réglages d'agents IA qui sautaient les contrôles

Omarchy 4.0.1 a livré onze correctifs de sécurité le 25 août 2026. Le principal cesse de lancer Claude Code et Codex avec leurs demandes d'autorisation désactivées.

Par Tech AI Wire Team

3 min de lecture

XLinkedIn
The GitHub release page for Omarchy v4.0.1, showing its Fast-Follow Fixes notes above the list of security fixes.

En chiffres

security fixes in Omarchy 4.0.1
11
between version 4.0 and this patch
11 days
pledged to the new Omacom Foundation
$10M

Omarchy a publié la version 4.0.1 le 25 août 2026, avec onze correctifs de sécurité. Le plus lourd de conséquences change la façon dont le système démarre les agents de programmation IA. Jusqu'à cette version, Omarchy lançait Claude Code et Codex d'OpenAI avec les options qui désactivent leurs demandes d'autorisation. Les agents pouvaient donc agir sans rien demander.

Omarchy est un bureau Linux prêt à l'emploi, bâti sur Arch Linux et créé par David Heinemeier Hansson, de Basecamp. Il est apparu en juin 2025 et vise à offrir aux développeurs un environnement fonctionnel sans des heures de configuration. La version 4.0 est arrivée à la mi-août 2026, et ce correctif a suivi onze jours plus tard.

Ce que faisaient les agents auparavant

Un agent de programmation marque normalement une pause avant une action risquée. Il demande au développeur d'approuver une commande shell, l'écriture d'un fichier ou l'installation d'un paquet. Les réglages de démarrage de la version 4.0 d'Omarchy supprimaient cette pause.

La version 4.0.1 fait marche arrière. D'après les notes de version, Claude et Codex démarrent désormais en mode revue automatique plutôt qu'en contournement complet, et les actions des agents passent par un classifieur avant de s'exécuter. Un classifieur est ici un second modèle qui inspecte l'action proposée et juge si elle est sûre.

C'est une amélioration, pas une garantie. Le compte rendu de heise online en pose la limite : la revue automatique "is not a sandbox but a model that can be deceived", soit non pas un bac à sable mais un modèle que l'on peut tromper. La publication renvoie aux travaux de la société de sécurité PromptArmor, qui a montré l'agent de revue d'OpenAI approuvant l'installation de paquets malveillants après que des instructions eurent été dissimulées dans du code.

Les autres correctifs de la version

Les notes de version listent des correctifs dans sept autres domaines.

DomaineCe qui change
Groupe DockerL'ajout de l'utilisateur au groupe docker devient facultatif, plus le réglage par défaut
Thèmes installésCorrectifs pour des failles introduites par des fichiers de thème
FIDO2Gestion des clés de sécurité matérielles corrigée
Transport GitCorrectifs dans la récupération des dépôts
Périphériques USBGestion plus sûre du matériel connecté
Utilitaires DNSScripts de résolution de noms corrigés
Actions de notificationCorrectifs sur ce qu'une notification du bureau peut déclencher

Le changement Docker compte pour quiconque faisait déjà tourner le système. L'appartenance à ce groupe permet à n'importe quel programme de votre session de bureau de dialoguer avec le service Docker, qui s'exécute avec tous les privilèges du système. Le rendre facultatif réduit ce qu'un programme compromis peut atteindre.

Une équipe sécurité, et 10 millions de dollars derrière le projet

Omarchy dispose désormais de sa propre équipe sécurité et d'une procédure de signalement publiée sur omarchy.org/security. Les notes de la 4.0.1 créditent trois contributeurs sécurité par leur pseudonyme : @acrogenesis, @mdisec et @omarchybot.

L'argent est arrivé au même moment. heise online et The Register rapportent tous deux le lancement de la fondation Omacom, destinée à financer l'infrastructure du projet. Les deux récits divergent légèrement sur le montant. The Register indique que le fonds a ouvert à 8 millions de dollars et atteint 10 millions une fois des soutiens comme Dropbox arrivés ; heise online donne 10 millions de dollars au lancement. Parmi les mécènes cités figurent Tobi Lütke de Shopify, Patrick Collison de Stripe et Michael Dell.

La fondation entend aussi soutenir les projets open source dont Omarchy dépend, dont le gestionnaire de fenêtres Hyprland et Quickshell.

Tout le monde n'est pas convaincu. The Register cite un détracteur qui tranche : "Do NOT use Omarchy if you care about security of your machine even a little bit", n'utilisez pas Omarchy si la sécurité de votre machine vous importe un tant soit peu.

Ce que cela signifie pour les développeurs

Mettez à jour d'abord, vérifiez le groupe ensuite. Lancez groups sur toute machine installée depuis la version 4.0 ou une version antérieure. Si docker apparaît dans la sortie, l'ancien réglage est toujours en place sur cette machine. Un correctif change ce que font les nouvelles installations, pas ce que votre système a déjà fait.

La leçon plus large dépasse une seule distribution. Un réglage de confort qui désactive la demande d'autorisation d'un agent est une décision de sécurité. Elle a été prise ici à la place de l'utilisateur, sans le consulter. Si vous préparez des agents pour une équipe, faites du mode permissif quelque chose qu'une personne active volontairement et peut constater.

Traitez la revue automatique comme un ralentisseur, pas comme un mur. Le résultat de PromptArmor est la donnée utile : un modèle chargé de la revue peut être convaincu d'approuver une installation malveillante. Là où un agent peut installer des paquets ou lancer des commandes shell, un conteneur ou une machine virtuelle fait encore un travail qu'aucun classifieur ne fait.

Sources

  1. Release v4.0.1 - basecamp/omarchy - GitHub - basecamp/omarchy
  2. Omarchy Linux: Desktop Overhaul and $10 Million for Foundation - heise online
  3. Omarchy distro gains serious backing - The Register

Articles liés