Live edition loading…

PXke Algorand

Independent daily coverage of the Algorand ecosystem — verified reporting on wallets, DeFi, NFTs and infrastructure, fact-checked on-chain before it publishes.

← Latest stories

VibeKit intègre des agents d'intelligence artificielle à la boucle de développement d'Algorand — les clés ne quittent jamais le portefeuille.

· · · · · ·

VibeKit intègre des agents d'intelligence artificielle à la boucle de développement d'Algorand — les clés ne quittent jamais le portefeuille

Les agents de codage respectent les idiomes d'Algorand

Les assistants de codage d'IA à usage général sont les plus faibles lorsqu'un langage de programmation d'une plateforme n'apparaît pas dans les données d'apprentissage — et ce n'est pas le cas d'Algorand. Les contrats intelligents s'exécutent en [TEAL](/glossary/teal "Un langage de programmation de bas niveau, à pile, utilisé pour écrire des contrats intelligents sur la blockchain d'Algorand. Il nécessite une gestion manuelle de la pile et manque de "), un langage de programmation de bas niveau, à pile, unique à la chaîne, tandis que le développement moderne se fait en Algorand Python ou TypeScript, que les assistants déforment régulièrement au profit d'outils plus anciens. Le résultat prévisible, selon les termes de VibeKit : « Sans le contexte adéquat, votre IA hallucine un mauvais code Algorand. »

VibeKit s'efforce de combler cette lacune « de la requête à la mainnette ». Il s'agit d'un outil en ligne de commande, sous licence MIT et publié sur GitHub, développé par Gabriel Kuettel, ingénieur senior des relations avec les développeurs de la Fondation Algorand. Présenté dans un article de blog de la Fondation en février 2026, il configure un agent de codage IA pour le développement d'Algorand en une seule commande et se décrit comme « l'ensemble d'outils agentic pour les développeurs d'Algorand »: des compétences qui enseignent au modèle des schémas Algorand corrects, ainsi que des outils [Model Context Protocol](/glossary/mcp-model-context-protocol "Un standard ouvert qui fournit un modèle d'IA des outils pour interagir avec des systèmes externes. Dans le cas de VibeKit, un serveur MCP expose des opérations de blockchain (deplo") (MCP) qui lui permettent d'agir sur la chaîne. Le MCP est un standard ouvert qui fournit un modèle d'IA des outils pour interagir avec des systèmes externes — la couche qui transforme un assistant de chat en quelque chose de capable de déployer un contrat.

La couche de connaissances : les compétences de l'agent

L'exécution de « vibekit init » détecte l'outil d'IA du développeur — Claude Code, OpenCode, Cursor ou VS Code/Copilot — et installe deux couches. La première est un ensemble de compétences d'agent : des fichiers markdown structurés issus du référentiel algorand-devrel/algorand-agent-skills, la collection officielle gérée par la Fondation Algorand, qui couvre la syntaxe des smart-contracts, les schémas de test, les workflows de déploiement et la gestion des erreurs. Sans eux, note la documentation de VibeKit, les modèles se tournent vers des frameworks obsolètes comme PyTeal et Beaker et ont du mal avec Algorand Python et Algorand TypeScript — les langages des contrats modernes, que le compilateur Puya transforme en bytecode TEAL et en une interface ARC-56, la description lisible par machine des méthodes d'un contrat que tout appelant doit correspondre pour l'appeler correctement.

VibeKit propose 11 compétences conformément à la spécification des compétences d'agent d'Anthropic ; les quatre nommées explicitement sont :

CompétenceConceptImplication dans le monde réel
buildCompiler Algorand Python en bytecode TEAL et en interfaces ARC-56Les contrats arrivent à la chaîne dans la forme correcte et standard
testExécuter et déboguer les suites de testsLe comportement est vérifié avant que quoi que ce soit ne soit déployé
deployDéploiement des contrats sur n'importe quel réseauLocalNet, TestNet et MainNet deviennent des cibles interchangeables
troubleshootDiagnostiquer les erreursUne compilation échouée n'est plus un point mort
7 autresCouvrir le reste du cycle de vieL'agent gère les cas extrêmes sans assistance personnalisée

La couche d'action : outils MCP

Les compétences indiquent au modèle comment écrire pour Algorand ; un serveur MCP lui permet de réaliser des opérations sur la chaîne. Le serveur de VibeKit expose 44 opérations de la blockchain en cinq catégories :

CatégorieConceptImplication dans le monde réel
Contrats (7 outils)Déployer, appeler et interroger les ABI des contratsUn agent peut déployer un contrat et exécuter ses méthodes sans transactions écrites à la main
Actifs (8 outils)Créer, transférer et geler des actifs Algorand StandardL'intégralité du cycle de vie des jetons se déroule dans la conversation
Comptes (7 outils)Financer, transférer et envoyer des fonds à partir de comptes gérésL'agent initialise des comptes de test et couvre lui-même les frais
État (3 outils)Lire le stockage global, local et de la boîteL'état du contrat est vérifié après chaque appel, plutôt que de s'appuyer sur une confiance
Indexeur (5 outils)Rechercher des transactions et des logs de requête« Qu'est-ce qui s'est passé ici ? » devient une question, et non une quête d'end-point

Avec les deux couches en place, la boucle est conversationnelle. Demandez un contrat d'escrow, et l'agent recherche la documentation actuelle — Kappa, un Q&A interactif sur la documentation officielle d'Algorand, est la documentation par défaut de MCP, avec Context7 comme alternative — trouve des exemples canonniques sur GitHub, écrit le contrat et effectue des tests, le déploie sur LocalNet (le réseau de développement local fourni avec AlgoKit, que l'interface de ligne de commande installe elle-même si elle manque), crée des actifs de test, appelle les méthodes de listing et d'achat, et vérifie l'état, le tout en une seule session. Docker est requis pour le sandbox LocalNet.

Les clés restent hors de la conversation

La décision la plus distinctive de VibeKit est ce que le modèle n'obtient jamais. « C'était non négociable. J'ai intégré des fournisseurs de portefeuilles à VibeKit, de sorte que vos clés privées ne soient jamais exposées à l'LLM. » Au lieu de l'agent qui détient les clés, un fournisseur de compte les détient et signe ce que l'agent demande. Il existe trois options : le porte-clés du système d'exploitation (Keychain sur macOS, Secret Service sur Linux, Credential Manager sur Windows), le démon de gestion des clés intégré à LocalNet pour les fonds de test locaux, et un mode HashiCorp Vault expérimental pour les équipes qui partagent les clés de développement.

Ce raisonnement est tiré de la documentation de sécurité de la Fondation : un argument largement partagé est que l'LLM ne peut pas vraiment garder un secret, donc la solution technique est de ne jamais lui en confier un. VibeKit code dur cette limite — le serveur MCP peut demander des signatures mais pas exporter des clés, ne peut pas exécuter de code arbitraire et route chaque transaction par des nœuds Algorand standard. Le projet est tout aussi explicite sur ce que cela ne corrige pas : l'injection de prompt. Un agent compromis peut toujours demander une mauvaise signature, et le fournisseur la signera — « Restez vigilants », avertissent les documents. En mode Vault, le serveur MCP reçoit un jeton à portée limitée qui peut signer et créer des portefeuilles, mais rien d'autre, tandis que le jeton racine et la clé de déverrouillage sont affichés une seule fois et jamais stockés par l'outil.

La couche de discipline

VibeKit est arrivé accompagné d'un argument délibéré sur la façon de l'utiliser. « Vibe, c'est comme courir avec des ciseaux sans comprendre ce que l'on livre, a écrit la Fondation dans un article de sécurité qui a suivi, empruntant une distinction à Addy Osmani : le code Vibe accepte l'output de l'IA à la volée et colle les erreurs jusqu'à ce que ça marche, tandis que l'ingénierie agentique maintient le développeur en tant qu'architecte, réviseur et décideur. « Le code Vibe se déploie rapidement mais accumule des risques. L'ingénierie agentique se déploie rapidement et reste maintenable. »

Les outils confortent cette argument. VibeKit comprend un outil simulate_transactions qui permet à un agent de créer des transactions d'attaque et de les exécuter dans un environnement de test sans les diffuser, sans signaler de succès, d'échecs, de changements d'état ou d'erreurs ; un membre de la communauté a démontré ce modèle en faisant simuler par un agent un accès administratif non autorisé, un double règlement et une fraude aux frais. Le protocole d'Algorand élimine déjà des classes d'attaques généralisées telles que la réentrance, mais des vecteurs spécifiques à AVM subsistent, et l'environnement de test est là pour les tester. Même ainsi, le même article est franc quant à l'accumulation de mauvaises décisions d'architecture par les modèles de frontière lorsqu'ils ne sont pas observés : « VibeKit accélère votre workflow ; il ne remplace pas votre jugement. »

La situation actuelle de VibeKit

Six mois après sa création, VibeKit est un outil de développement d'Algorand fonctionnel et modérément adopté, plutôt qu'un produit phare. Les notes de version de la version cli-v0.1.8 d'avril 2026 indiquent la présence d'un fournisseur WalletConnect, des versions Windows (alpha) et Intel Mac, la prise en charge de l'agent Codex (OpenAI), des bundles Agent Skill mis à jour et une correction normalisant les schémas d'array MCP ; la dernière poussée du dépôt remonte à avril, et son nombre d'étoiles est actuellement de 26.

Il existe au moins un témoignage de type « production ». Le fondateur de rxelms/Polaris, une plateforme de soft-staking qui détient environ 600 000 ALGO en [total value locked](/glossary/total-value-locked "Un indicateur clé mesurant la santé générale de l’écosystème DeFi. Il représente la valeur en monnaie fiduciaire totale de l’ensemble des ALGO et des ASA actuellement déposés ou « lockés ») , a déclaré en avril sur le forum d’Algorand que « lorsque Vibekit d’Algorand est sorti, j’ai migré vers Claude Code, qui a été vraiment incroyable pour préparer la plateforme à son lancement ». Le projet maintient également VibeKit Explorer, un « agentic explorer » en alpha précoce qui répond aux questions en chaîne en langage naturel — « Afficher le portefeuille de vibekit.algo », « Qui sont les principaux détenteurs de $AKITA ?» — avec sa propre page qui admet : « Elle est une 10 mais elle est en alpha précoce ».

Ces éléments partagent une même philosophie : des interfaces « agent-first » avec la chaîne, le signature étant maintenu à distance. La question de savoir si VibeKit deviendra une partie intégrante du workflow d'Algorand dépend moins des outils que de la discipline des développeurs que la Fondation continue de prêcher.

Source

Source: https://getvibekit.ai