Ce qui change
NVIDIA a annoncé l’Open Secure AI Alliance le 27 juillet 2026, en y apportant ses travaux sur les cadres d’exécution d’agents. Ces travaux ont un dépôt public, NOOA, que The Hacker News décrit comme un framework de recherche sous licence Apache 2.0 conçu pour rendre le comportement des agents testable, traçable, auditable et gouvernable. NVIDIA écrit que le projet est « désormais disponible sur GitHub », ce qui suggère une première mise à disposition. Il n’en est rien. L’article NOOA, déposé sur arXiv le 22 juillet 2026, pointait déjà vers nvidia-nemo/labs-OO-Agents, que la phrase du 27 juillet ne fait que réannoncer.
Un agent est un objet Python
Selon l’article, le modèle ramène gabarits de prompts, schémas d’outils et graphes de workflow à une seule classe. Les méthodes sont les actions, les champs l’état, les docstrings les prompts, les annotations de type des contrats, et une méthode au corps réduit à ... est complétée à l’exécution par une boucle d’agent LLM. Les corps ordinaires restent du Python déterministe.
class SupportAgent(Agent):
"""You are a support agent for a customer service system."""
order_db: OrderDB
def is_refund_eligible(self, order: Order) -> bool:
"""Return whether an order is eligible for a refund."""
return order.delivered and order.days_since_delivery <= 30
@strategy(PredictStrategy())
async def classify(self, message: str) -> TicketKind:
"""Classify the customer message into the best ticket kind."""
...
@strategy(CodeActStrategy())
async def triage(self, message: str, photo: Image | None, order: Order | None) -> Ticket:
"""Triage a customer message and create a support ticket."""
...
Ce listing se lit comme un diff plutôt que comme de la documentation. is_refund_eligible reste du code ordinaire, couvert par vos tests, quand classify et triage sont des prompts déguisés en signature de méthode. À mon sens, l’intérêt et le risque tiennent au même endroit, le texte des prompts atterrissant dans les pull requests.
L’alliance sans les labos de modèles
The Hacker News situe OpenAI, Google et Meta hors de la liste des membres fondateurs, et Anthropic sur aucune des deux listes au 27 juillet 2026. implicator.ai les place tous les quatre dans la Coalition for Secure AI, plus ancienne. Cette configuration oriente la lecture, à mon sens. La pile ouverte de sécurité des agents s’assemble au niveau de l’infrastructure, sans les labos dont elle vise à inspecter les cadres d’exécution.
Impact pour une équipe
Deux profils sont concernés, ceux qui choisissent un cadre d’exécution d’agents et ceux dont les prompts vivent dans des fichiers de gabarits. Si vous adoptez NOOA, désignez qui relit les diffs de docstrings et étiquetez-les comme des modifications de prompt, car vos conventions y voient de simples commentaires et les laissent passer. J’écarterais la liste des membres et j’attendrais des éléments indépendants sur l’API, puisque tout ce qu’on en sait vient de l’article de NVIDIA.