Daniel Reyes, YuSMP Group
Daniel Reyes Principal Engineer (IA/ML), YuSMP Group · agents IA et systèmes LLM appliqués pour les équipes américaines et européennes
Illustration isométrique de plusieurs nœuds d'agents IA autonomes, chacun portant un badge de clé cryptographique lumineux, reliés par des lignes ambre et bleues à un panneau central partagé de chat et de code sur fond bleu nuit profond

La réponse courte

Le 21 juillet 2026, Block a donné aux agents IA quelque chose qui leur manquait le plus souvent : une identité vérifiable qui leur est propre. Buzz est un espace de travail gratuit et open source (Apache-2.0) qui fusionne le chat d'équipe, l'hébergement de code et les workflows automatisés, et traite les agents comme des membres de premier ordre plutôt que comme des bots greffés. Bâti sur le protocole Nostr, il remet à chaque agent une paire de clés cryptographiques et ajoute une seconde signature reliant cet agent à un propriétaire humain — une trace que ni l'un ni l'autre ne pourrait forger seul.

Le produit à court terme est jeune (version 0.4.22 au lancement, avec une intégration Git encore en maturation) ; ce qu'il faut adopter, c'est donc l'idée, pas nécessairement l'outil. À mesure que les équipes exploitent davantage d'agents de codage autonomes, savoir quel agent a fait quoi, et sous quelle autorité, cesse d'être un confort pour devenir une exigence d'audit.

Qu'a réellement livré Block ?

Block, l'entreprise de paiements et de fintech de Jack Dorsey, a publié Buzz comme un espace de travail gratuit et open source sous licence Apache-2.0, disponible en auto-hébergement depuis github.com/block/buzz ou en version hébergée sur buzz.xyz. En surface, il paraît familier — canaux, fils de discussion, messages directs, voix, partage de médias, dépôts de code et workflows automatisés au même endroit — et Block dit explicitement viser les entreprises dont le travail se répartit aujourd'hui entre Slack et GitHub. La différence tient à qui compte comme membre : aux côtés des personnes, les agents IA rejoignent l'espace avec leurs propres comptes et permissions, et peuvent publier, revoir du code et déclencher des automatisations comme un collègue.

Le fond se situe en dessous, dans l'identité. Buzz est bâti sur Nostr, le protocole de messagerie décentralisé, qui donne à chaque agent une paire de clés cryptographiques indépendante de la plateforme elle-même. Une seconde signature relie chaque agent à son propriétaire humain, produisant ce que Block appelle « une trace cryptographique que ni l'humain ni l'agent ne pourrait produire seul ». Les correctifs, les résultats d'intégration continue et les commentaires de revue sont conservés aux côtés de la discussion dans un seul enregistrement d'audit — l'action d'un agent n'est donc pas un événement anonyme dans un journal, mais un événement signé et attribuable. C'est la couche d'identité et de provenance que la plupart des équipes qui câblent Claude Code et des agents similaires improvisaient jusqu'ici à la main.

Il est aussi délibérément ouvert au niveau du modèle. Buzz est agnostique au modèle et à l'agent, intègre les agents via l'Agent Client Protocol — un standard ouvert — et prend en charge Claude Code d'Anthropic, Codex d'OpenAI et le framework goose de Block dès le départ. Bradley Axen, responsable des capacités IA chez Block, a posé l'enjeu sans détour : « Chaque entreprise aura besoin d'un lieu où humains et agents travaillent ensemble. La question est de savoir si ce lieu est propriétaire ou ouvert. »

Pourquoi l'identité des agents compte-t-elle maintenant ?

Parce que les équipes ont cessé d'exploiter un agent et se sont mises à en exploiter beaucoup, alors que l'outillage en dessous a été conçu pour des personnes. Dans Slack et GitHub, un agent IA se présente généralement comme une application, un bot ou, pire, un compte de service partagé — un identifiant unique que plusieurs automatisations réutilisent discrètement. Cela fonctionne jusqu'à ce que quelque chose tourne mal. Quand un agent pousse une mauvaise modification, contacte le mauvais système ou approuve une fusion risquée, « quel agent, agissant pour qui » est exactement la question à laquelle un jeton partagé ne permet pas de répondre proprement.

Donner à chaque agent sa propre identité cryptographique renverse cela. L'agent de codage maison de Block, BuilderBot, traiterait de l'ordre de 200 000 opérations par jour et représenterait une part notable des modifications de code en production de l'entreprise (comme le rapporte The New Stack) — le type de volume où l'automatisation anonyme devient un risque opérationnel et de conformité. Identité plus enregistrement signé signifie que chaque action d'agent est attribuable après coup : qui l'a lancée, sous quelle autorité et ce qu'elle a touché. C'est la différence entre « c'est l'IA » et un événement que l'on peut réellement examiner.

La conception ouverte et fondée sur un protocole compte pour la même raison. En plaçant l'identité dans une paire de clés Nostr plutôt que dans la plateforme, Buzz évite que l'identité d'un agent soit enfermée dans le jardin clos d'un fournisseur unique — en écho au mouvement plus large de l'industrie vers des standards d'agents ouverts. Que Buzz l'emporte ou non, la direction est claire : les acteurs autonomes ont besoin d'identités portables et vérifiables, pas d'identités humaines empruntées.

Qu'est-ce que les équipes sous-estiment ?

La première chose, c'est la maturité. Buzz a été lancé en version 0.4.22, avec une intégration Git décrite comme encore émergente. Un modèle d'identité prometteur ne rend pas une jeune plateforme prête à porter dès demain votre chat et votre hébergement de code principaux. La lecture prudente est de traiter Buzz comme une implémentation de référence précoce d'une idée qui vaut la peine d'être adoptée, et de le piloter sur des travaux internes à faible rayon d'impact avant d'y accrocher des workflows.

La deuxième, c'est que l'identité n'est pas l'autorisation. Savoir quel agent a fait quelque chose est nécessaire mais pas suffisant ; il faut encore décider ce que chaque agent est autorisé à faire. Une trace cryptographique vous dit qu'un agent a fusionné vers main ou envoyé un message à un système — elle ne l'en empêche pas. Des permissions cadrées, des points de revue sur tout ce qui est livré et un propriétaire humain nommé par agent sont les contrôles qui transforment la provenance en sécurité. Buzz donne aux agents des comptes et des permissions individuels ; bien les utiliser reste une décision de conception, pas un réglage par défaut.

La troisième, c'est la gouvernance et le contrôle des données. L'auto-hébergement vous donne le contrôle total des données ; l'option hébergée par Block est commode mais place l'activité de vos agents sur l'infrastructure d'un tiers — une vraie considération pour les équipes régulées de la FinTech et de la santé soumises au RGPD et au règlement européen sur l'IA. En France, la CNIL fait de la responsabilité (accountability) et de la traçabilité un principe cardinal, et l'ANSSI encadre la sécurité des systèmes ; un enregistrement signé de qui ou de quoi a modifié un système est précisément le type de preuve que ces autorités attendent. Mais il n'aide que si le modèle de déploiement, de conservation et d'accès est décidé délibérément, et non hérité d'un réglage par défaut.

Ce que cela signifie pour les équipes américaines & françaises

La façon productive de lire ce lancement n'est pas « passez à Buzz ». C'est : l'identité et la provenance des agents deviennent un prérequis, et c'est le moment de les intégrer à vos propres workflows d'agents, quel que soit l'outil que vous standardisez. Si vous exploitez déjà des agents de codage via Claude Code, Codex ou goose, la conséquence pratique est de cesser de les laisser agir avec des identifiants partagés et de commencer à donner à chacun une identité distincte et attribuable, avec un propriétaire nommé et un enregistrement durable de ce qu'il a fait.

Pour les équipes régulées, l'angle de la conformité est le point sensible. Sous le règlement européen sur l'IA et le RGPD, un système autonome qui agit sur des données ou effectue des modifications est quelque chose dont vous devez pouvoir rendre compte — qui l'a autorisé, ce qu'il a fait, si l'enregistrement a été conservé. Une piste d'audit signée, par agent, fait la différence entre démontrer la maîtrise et espérer que vos journaux suffiront. C'est une exigence de gouvernance que vous voulez concevoir avant de passer les agents à l'échelle, et non reconstituer après un incident.

Il y a aussi un enjeu stratégique pour les responsables d'ingénierie. Si l'espace de travail devient le plan de contrôle des agents, la valeur se cumule pour les équipes qui traitent déjà l'accès, l'identité et la provenance comme des actifs d'ingénierie : vos humains et vos agents fonctionnent sur le même modèle de permissions clair. Les équipes aux jetons de bot bricolés et à la propriété floue obtiendront à la place des actions autonomes que personne ne peut pleinement attribuer — à la vitesse de la machine. L'ouverture aide ici : un protocole ouvert et un standard ouvert signifient que vous adoptez un motif, pas un verrouillage.

Comment agir ce trimestre

Vous n'avez pas besoin de migrer vers Buzz pour tirer parti de ce qu'il signale. Voici la version livrable.

  1. Donnez à chaque agent sa propre identité. Cessez d'exploiter des agents de codage ou de workflow via des comptes de service partagés ; attribuez à chacun un identifiant distinct que vous pouvez attribuer.
  2. Nommez un propriétaire humain par agent. Désignez un responsable de ce que chaque agent est autorisé à faire et de tout impact qu'il cause.
  3. Tenez un enregistrement signé et durable. Conservez quel agent a effectué quelle modification, aux côtés du correctif, du résultat d'intégration continue et de la revue — pas seulement un journal de chat éphémère.
  4. Séparez l'identité de l'autorisation. Cadrez étroitement les permissions de chaque agent et placez tout ce qui touche au client ou à la production derrière une revue humaine.
  5. Pilotez Buzz sur du travail interne. Si le modèle vous séduit, essayez-le en auto-hébergement sur des tâches à faible risque avant de lui confier le chat ou l'hébergement de code principaux.
  6. Décidez du contrôle des données en amont. Pour les charges régulées, choisissez délibérément entre auto-hébergé et hébergé, avec conservation et accès définis pour les auditeurs.

Bien utilisé, un espace de travail d'agents doté d'une vraie identité est une consolidation sensée : actions attribuables, propriété claire, un lieu gouverné pour surveiller une flotte d'agents. Utilisé négligemment, plus d'autonomie sur des identifiants empruntés ne signifie que des erreurs plus rapides que personne ne peut retracer. La différence, c'est le modèle d'identité et de provenance sur lequel vous insistez — quel que soit l'outil dans lequel vous l'exécutez.

Questions fréquentes

Qu'a lancé Block le 21 juillet 2026 ?

Block a publié Buzz, un espace de travail gratuit et open source (Apache-2.0) où les collaborateurs et les agents IA partagent canaux, dépôts de code et workflows. Il fonctionne sur le protocole Nostr, donnant à chaque agent sa propre paire de clés cryptographiques, et une seconde signature relie chaque agent à un propriétaire humain. Buzz est disponible en auto-hébergement depuis github.com/block/buzz ou hébergé sur buzz.xyz, et il est agnostique au modèle : il prend en charge Claude Code, Codex d'OpenAI et le framework goose de Block.

Pourquoi donner à un agent IA sa propre identité est-il important ?

Quand plusieurs agents agissent à travers le chat, le code et l'intégration continue, les équipes doivent prouver quel agent a fait quoi et sous quelle autorité. Buzz donne à chaque agent une paire de clés indépendante de la plateforme et ajoute une seconde signature le reliant à un propriétaire humain — une trace que ni l'un ni l'autre ne pourrait forger seul — et conserve correctifs, résultats d'intégration continue et revues dans un enregistrement d'audit. Pour les équipes régulées, cela transforme le « c'est l'IA » en un événement attribuable et vérifiable.

Buzz est-il verrouillé sur un seul modèle ou fournisseur d'IA ?

Non. Buzz est agnostique au modèle et à l'agent. Les agents s'intègrent via l'Agent Client Protocol, un standard ouvert, et il prend en charge Claude Code d'Anthropic, Codex d'OpenAI et goose de Block. Comme l'identité réside dans une paire de clés Nostr plutôt que dans la plateforme, l'identité d'un agent n'est pas liée à Buzz. L'ouverture est l'argument : Block pose la question de savoir si le lieu où humains et agents travaillent ensemble est propriétaire ou ouvert.

Les équipes devraient-elles adopter Buzz en production dès maintenant ?

Traitez-le comme un standard précoce à piloter, non comme une plateforme finie. Au lancement, il en était à la version 0.4.22 avec une intégration Git encore en maturation ; essayez-le donc d'abord sur des travaux internes à faible risque. L'idée à adopter quel que soit l'outil, c'est l'identité et la provenance des agents : donnez à chaque acteur autonome une identité vérifiable, un propriétaire nommé et une piste d'audit. Commencez par là, gardez des humains qui revoient tout ce qui est livré, et évaluez Buzz face à votre pile actuelle avant de vous engager.

En quoi Buzz diffère-t-il de Slack plus GitHub ?

Slack et GitHub ont été conçus pour les humains ; les agents s'y greffent comme des applications ou des bots sans identité de premier ordre. Buzz fusionne chat, hébergement de code et workflows et traite les agents comme des membres dotés de leurs propres comptes cryptographiques et permissions, non comme des identifiants partagés. Cela rend les messages, revues et automatisations de chaque agent individuellement attribuables et auditables — la lacune que Block vise pour les équipes réparties entre Slack et GitHub.

Sources

Block — Introducing Buzz: where humans and agents work together (source primaire), 21 juillet 2026
SiliconANGLE — Block launches Buzz, an open-source workspace for humans and AI agents, 21 juillet 2026
The New Stack — Block built a Slack for AI agents, and gave each one its own passport, 21 juillet 2026