Anthropic détaille conteneur Linux pour l'assistant IA Claude Cowork

Anthropic a révélé l'environnement conteneur Linux soutenant le mode Cowork de son assistant IA Claude, en mettant l'accent sur la sécurité et l'efficacité. La configuration, documentée par l'ingénieur Simon Willison, utilise du matériel ARM64 et Ubuntu pour des opérations isolées. Cette configuration permet une gestion sécurisée des fichiers et l'exécution de tâches dans un espace sandbox.

Le mode Cowork d'Anthropic, un assistant IA pour les tâches quotidiennes et les opérations sur fichiers, fonctionne au sein d'un environnement conteneur Linux spécialisé. Le membre de l'équipe technique Simon Willison a partagé les détails de configuration sur un Gist GitHub le 25 janvier 2026, soulignant l'équilibre de la configuration entre fonctionnalité et sécurité. Le matériel comporte un processeur ARM64 avec quatre cœurs à 48 BogoMIPS, incluant des éléments de sécurité avancés comme l'accélération cryptographique matérielle pour AES, SHA1, SHA2, SHA3 et SHA512, des opérations atomiques, l'authentification de pointeurs (PACA/PACG) et l'identification des cibles de branchement (BTI). La mémoire est limitée à 3,8 Gio au total, avec 2,8 Gio disponibles, et sans espace d'échange. Le stockage inclut 10 Go NVMe pour les disques root et session, montés en systèmes de fichiers ext4, plus une partition vfat EFI de 98 Mo pour /boot/efi. Exécutant Ubuntu 22.04.5 LTS (Jammy Jellyfish) sur noyau 6.8.0-90-generic avec PREEMPT_DYNAMIC pour le support temps réel, le système utilise l'architecture aarch64 et le nom d'hôte 'Claude'. Le sandboxing utilise Bubblewrap (bwrap) pour l'isolation, avec des espaces de noms réseau indépendants (--unshare-net) et PID (--unshare-pid), terminaison die-with-parent et mesures contre l'usurpation de périphériques. La sécurité est renforcée par le mode filtre Seccomp 2, NoNewPrivs pour empêcher l'escalade et suppression de toutes les capacités (CapEff = 0). Le réseau passe par des proxies locaux : HTTP/HTTPS sur port 3128 via sockets UNIX, et SOCKS5 sur port 1080 pour FTP/gRPC, en utilisant socat pour les tunnels vers l'hôte. La pile d'exécution commence par bwrap (PID 1), bash (PID 2), proxies socat (PIDs 3 et 4), et le processus principal Claude (PID 5) sous le modèle claud-opus-4-5-20251101. Il prend en charge des outils comme Task, Bash, Glob, Grep, Read, Edit et Write, plus deux serveurs Model Context Protocol (MCP). Une annonce liée pour Claude Cowork v2 met l'accent sur le déploiement conteneur pour les développeurs, utilisant un Dockerfile de l'image de base anthropic/claude-code, montages de dossiers vers /sessions//mnt/ pour des permissions granulaires, et au moins 4 Go RAM avec 2 cœurs CPU. Cela facilite les tests multiplateformes sur Linux et Windows, réduisant les dépendances macOS et améliorant l'intégration CI/CD tout en minimisant les surfaces d'attaque via l'isolation des espaces de noms.

Articles connexes

Professional using Anthropic's Claude AI Cowork feature on MacBook to automatically organize files and generate reports, as shown in a realistic office scene.
Image générée par IA

Anthropic lance la fonctionnalité Cowork pour Claude AI

Rapporté par l'IA Image générée par IA

Anthropic a introduit Cowork, un nouvel outil qui étend son IA Claude pour gérer des tâches de bureau générales en accédant aux dossiers des utilisateurs sur les ordinateurs Mac. Conçu pour les non-développeurs, il permet des instructions en langage courant pour organiser des fichiers, créer des rapports, et plus. La fonctionnalité est disponible en aperçu de recherche pour les abonnés Claude Max.

La Linux Foundation a lancé l'Agentic AI Foundation pour favoriser la collaboration ouverte sur les systèmes d'IA autonomes. De grandes entreprises technologiques, dont Anthropic, OpenAI et Block, ont contribué des projets open source clés pour promouvoir l'interopérabilité et éviter le verrouillage fournisseur. L'initiative vise à créer des normes neutres pour les agents IA capables de prendre des décisions et d'exécuter des tâches de manière indépendante.

Rapporté par l'IA

Les agents de codage IA de sociétés comme OpenAI, Anthropic et Google permettent un travail prolongé sur des projets logiciels, y compris l'écriture d'applications et la correction de bugs sous surveillance humaine. Ces outils reposent sur de grands modèles de langage mais font face à des défis comme un traitement de contexte limité et des coûts computationnels élevés. Comprendre leur fonctionnement aide les développeurs à décider quand les déployer efficacement.

Apple a publié Xcode 26.3, améliorant son environnement de développement intégré avec une intégration plus profonde pour les agents de codage IA comme Claude et Codex d'OpenAI. La mise à jour exploite le Protocole de Contexte de Modèle pour permettre à ces agents d'accéder plus efficacement à la documentation, aux structures de fichiers et aux paramètres de projet. Cela s'appuie sur les fonctionnalités IA introduites dans Xcode 26 à la WWDC 2025.

Rapporté par l'IA

Un auteur technologique a remplacé avec succès Windows par la distribution Linux CachyOS sur son bureau gaming, rencontrant peu d'obstacles la première semaine. La configuration, optimisée pour le matériel moderne et le gaming, a permis une intégration matérielle fluide et l'utilisation d'apps basiques. Bien que des problèmes mineurs persistent, l'expérience est positive jusqu'à présent.

Une startup basée à Los Angeles, Quilter, a utilisé l'intelligence artificielle pour concevoir un ordinateur monocarte Linux fonctionnel en seulement une semaine, nécessitant moins de 40 heures d'intervention humaine. L'appareil, doté de 843 composants sur deux cartes de circuits imprimés, a démarré avec succès Debian Linux dès la première mise sous tension. Ce Project Speedrun démontre le potentiel de l'IA pour raccourcir drastiquement les délais de développement matériel.

Rapporté par l'IA

System76 a publié COSMIC 1.0.5, une mise à jour mineure de son environnement de bureau basé sur Rust stabilisé pour la première fois en décembre 2025 avec Pop!_OS 24.04 LTS. Les nouvelles fonctionnalités incluent l'affichage du pourcentage de batterie dans la barre système, ainsi que des améliorations pour Pop!_OS et d'autres distributions GNU/Linux.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser