La parole est aux speakers : Guillaume Lours
Jusqu’au Forum PHP 2026, retrouvez nos interviews de speakers pour mieux comprendre leur parcours et le sujet qu’ils ou elles aborderont lors de leur conférence !
La conférence
Vos coding agents en mode YOLO… mais en toute sécuritéIl existe ce que l’on appelle la permission fatigue : à force de valider des demandes, on finit par accepter sans vraiment regarder ce que notre coding agent s’apprête à exécuter. Pour contourner cela, les outils proposent aujourd’hui des modes YOLO (trust-all-tools, bypass permissions…), donnant aux agents une autonomie totale. Mais cette autonomie a un coût : ces modes permettent aux agents d’effectuer n’importe quelle opération sur la machine du développeur·euse. Les retours de devs ayant perdu du travail ou vu leur environnement local altéré se multiplient . La question devient : comment offrir un maximum d’autonomie aux agents sans mettre en danger la machine hôte ? En combinant VMs et conteneurs, Docker Sandboxes permet d’exécuter des agents IA dans des environnements réellement isolés. Les agents peuvent installer des outils, modifier leur environnement et lancer des workloads complexes en s’appuyant sur un engine Docker isolé, sans accès direct au host. Le trafic réseau sortant est contrôlé via les règles d’entreprise, et les agents n’ont accès ni aux clés d’API ni aux credentials, offrant une solution pour exécuter des coding agents en mode YOLO, mais en toute sécurité. |
Alice Recoque - ABCDEF 08/10/2026 10:45-11:25 |
Peux-tu nous parler de ton quotidien au sein d'une grande entreprise de la Silicon Valley comme Docker ?
Alors, tout d’abord, un peu de contexte : Docker compte aujourd’hui environ 700 employés et fonctionne selon un modèle remote-first. Nous avons récemment ouvert des bureaux à Paris et à Londres, et notre bureau principal a été déplacé de San Francisco à Seattle.
Mon quotidien est largement organisé en fonction des fuseaux horaires de mon équipe. Le matin, je commence généralement par consulter les nouvelles issues et pull requests ouvertes sur Compose. J’en profite pour préparer des correctifs, faire des revues de code et me synchroniser avec Nicolas De Loof, qui est mon binôme sur Compose.
L’après-midi est davantage rythmé par les réunions avec mes collègues basés aux États-Unis et au Canada, même si je garde toujours du temps pour coder et avancer sur les sujets techniques
Tu travailles principalement sur docker compose et docker skills, qui semblent être deux sujets bien différents. Comment jongles-tu entre ces deux sujets dans ton quotidien de développeur ?
Mon travail principal consiste à maintenir Compose, et j’y consacre la majorité de mon temps. Il y a bien sûr toute la partie visible côté open source, mais aussi beaucoup de sujets qui le sont moins : accompagner les produits internes, aider les autres équipes à intégrer Compose correctement dans leurs usages, ou encore s’assurer que Compose fonctionne bien avec les autres briques de l’écosystème Docker.
Docker Skills n’est pas encore open source, ni réellement disponible au-delà de Docker pour l'instant. J’espère que ce sera le cas d’ici la prochaine édition du Forum PHP ! C’est en effet un travail assez différent de celui que je fais sur Compose. Docker Skills est un ensemble de skills destinés aux agents de coding afin qu’ils puissent utiliser les technologies Docker de manière pertinente, efficace et optimisée.
Plus largement, les ingénieurs chez Docker peuvent intervenir sur de nombreux projets différents et sont rarement cantonnés à un seul sujet. Une même équipe peut généralement piloter ou contribuer à une dizaine de projets en parallèle.
Ton sujet portera sur la sécurité et les containers. Est-ce que tu as l'impression que la sécurité est complètement oubliée par les devs avec leur utilisation de l'IA ?
À titre personnel, c’est un sujet qui me tient particulièrement à cœur. Travailler sur un projet open source utilisé par des millions de personnes nous oblige à prendre la sécurité très au sérieux. Je n’ai évidemment pas envie d’être celui qui introduit une faille critique mettant nos utilisateurs en danger, même si le risque zéro n’existe pas.
Plus généralement, je ne suis pas certain que l’IA change fondamentalement le rapport des devs à la sécurité. Celles et ceux qui y étaient déjà attentifs continueront à l’être, et celles et ceux qui la négligeaient risquent malheureusement de continuer à le faire.
En revanche, les agents de coding créent une nouvelle surface d’attaque. Le poste de travail du dev devient une cible particulièrement intéressante, car ces agents peuvent avoir accès au code source, aux credentials, au système de fichiers, au réseau ou encore à des services internes.
Il devient donc essentiel de contrôler précisément les permissions et les accès accordés à ces agents. C’est justement l’un des objectifs de Docker Sandboxes : permettre d’exécuter ces agents dans des environnements isolés et contrôlés afin de limiter les risques.
Une conférence présentée par
|
Guillaume LOURS |
Staff Software Engineer @Docker, travaillant principalement sur Docker Compose and Docker Skills |
Autres interviews
- La parole est aux speakers : Kévin Martins
- La parole est aux speakers : Pierre Tondereau
- La parole est aux speakers : Kévin Dunglas
- La parole est aux speakers : Jori STEIN
- La parole est aux speakers : Thomas Dutrion
- La parole est aux speakers : Charlotte Chaumet
- La parole est aux speakers : Benjamin Eberlei
- La parole est aux speakers : Alexandre Daubois
- La parole est aux speakers : Michaël Benhaïm
- La parole est aux speakers : Sebastian Bergmann
- La parole est aux speakers : Yoann Blot
- La parole est aux speakers : Niels Ackermann
- La parole est aux speakers : Jean-François Lépine