Digest du jour
dimanche 12 juillet 2026
Digest court
Week-end sans nouveauté majeure côté Angular. Le dernier billet du blog officiel (7 juillet) est un récap communautaire : podcast « community-first engineering », coding agentique pour Angular, et tutoriels sur Vitest Full Browser Mode, Signal Forms et les Extended Diagnostics du compilateur — trois sujets déjà décortiqués cette semaine. Angular v22 reste la version stable (Signal Forms, Angular Aria, réactivité asynchrone, OnPush par défaut). Rien de neuf à traiter en profondeur aujourd'hui : pas de _detail.md, on garde une synthèse honnête.
Top 1 — Écosystème & tooling
- Blog Angular (7 juillet) : récap communautaire, coding agentique, testing navigateur — pas de release.
- v22 stable (rappel) : Signal Forms et Angular Aria en stable,
OnPushpar défaut pour les nouveaux composants. - À surveiller :
@boundaryannoncé en developer preview pour le T3 2026 ; Webpack déprécié en v22.
Journée calme : aucun sujet neuf hors déduplication, donc pas d'analyse détaillée aujourd'hui.
Digest court
Week-end calme côté plateforme : pas de nouvelle preview (la Preview 5 date du 9 juin, la Preview 6 est attendue autour du 14 juillet). Le sujet du jour vient d'EF Core 10, désormais stable avec .NET 10 : la recherche vectorielle native. Tu peux stocker des embeddings dans une colonne vector de SQL Server 2025 / Azure SQL via le type SqlVector<float>, et faire de la recherche sémantique en LINQ avec EF.Functions.VectorDistance(), sans base vectorielle séparée. On déroule le mécanisme, le code et la limite (recherche exacte seulement).
Top 1 — EF Core 10 : recherche vectorielle dans SQL Server
SqlVector<float>: nouveau type .NET mappé sur la colonnevector(n)de SQL Server 2025 / Azure SQL.EF.Functions.VectorDistance("cosine", …): distance vectorielle en LINQ, traduite enVECTOR_DISTANCE()T-SQL.- Remplace l'extension communautaire
EFCore.SqlServer.VectorSearchd'avant le type natif. - Limite : recherche exacte (scan complet) uniquement ; l'index approximatif
VECTOR_SEARCH()n'est pas encore traduit par EF 10.
→ Analyse complète : 2026-07-12_detail.md
Digest court
Journée « routing » côté IA open-weight. SupraLabs pousse Supra-Router-51M, un modèle minuscule (51 M de paramètres, Apache-2.0) dont l'unique job est d'aiguiller chaque prompt vers le bon modèle en aval — et l'écosystème suit vite : GGUF le 8 juillet, quantifications MLX 4/8-bit et fine-tune chinois le 10. En parallèle, un papier récent, The Routing Plateau, explique pourquoi ces routeurs plafonnent en précision et comment casser ce plafond. Deux angles complémentaires — produit et recherche — pour décider si un routeur LLM a sa place dans ton archi.
Top 2 — Le routing LLM, produit et recherche
- Supra-Router-51M : SLM routeur/orchestrateur, tourne sur CPU/edge, classe le prompt et choisit la cible (petit modèle local vs. frontier).
- Écosystème : base
Supra-1.5-50M,Prompt-Routing-Dataset, portages GGUF + MLX en cinq jours. - The Routing Plateau (papier) : la plupart des routeurs apprennent des tendances globales, pas des signaux propres à la requête → plafond de précision.
- Sortir du plateau : plus de données, encodeur plus fort, fine-tuning bout-en-bout.
→ Analyse complète : 2026-07-12_detail.md
Digest court
Deux sujets de sécurité qui visent directement les devs. D'abord OpenClaw : un chercheur montre qu'un simple message WhatsApp peut faire exécuter du code sur l'hôte de cet assistant IA, en chaînant trois failles (injection de commande + contournement de la denylist de bind-mounts). Ensuite TeamPCP, une opération supply-chain qui a piégé Trivy, Checkmarx KICS, LiteLLM et le SDK Telnyx pour moissonner plus de 500 000 identifiants CI/CD — le carburant du ransomware VECT. Le mécanisme LiteLLM (un .pth Python exécuté au démarrage) mérite que tu saches le repérer.
Top 2 — Failles à comprendre et traiter
- OpenClaw WhatsApp-to-Host : 3 avis GHSA (CVSS 8.8 / 8.8 / 8.4), corrigés en 2026.6.6 ; monter
/homeou/varcontourne la denylist et donne clés SSH ou socket Docker. - Mitigations OpenClaw : mode sandbox, retirer
execde l'allowlist, surveillergit clone ext::. - TeamPCP → VECT :
litellm_init.pthinjecté dans LiteLLM v1.82.8, RAT dans Telnyx SDK 4.87.1/4.87.2, Trivy CVE-2026-33634. - Réflexe : cherche
litellm_init.pthsur tes runners, tourne toute crédential CI/CD antérieure à avril 2026.
→ Analyse complète : 2026-07-12_detail.md