POLICY & RESILIENCE
Générateur de sites statiques (SSG) : audit et feuille de route
Barrières WCAG, SRI SHA-384, injection CSP et pipeline LLM local distinguent ce moteur Rust ; build incrémental, minification et AVIF restent à faire.
CATEGORY
OSS in regulated banking — supply-chain trust, Rust, MCP, the projects banks rely on and ship.
POLICY & RESILIENCE
Barrières WCAG, SRI SHA-384, injection CSP et pipeline LLM local distinguent ce moteur Rust ; build incrémental, minification et AVIF restent à faire.
APPLIED AI
La banque de détail a obtenu son standard d'API il y a dix ans. La banque d'entreprise, jamais — et maintenant que les agents IA et le Model Context Protocol font de l'intégration une décision au runtime, l'écart a cessé d'être une nuisance pour devenir une ligne de fracture. Un mode de défaillance concret, le choix stratégique qu'il impose et ce qu'un standard d'API pour la banque d'entreprise doit imposer.
PAYMENTS & MONEY
Morgan Stanley, JPMorgan et Citi accélèrent sur FINOS et la Linux Foundation. Une pile Rust zéro-dépendance — noyalib, http-handle, hsh, KyberLib — montre à quoi ressemble la pile CIB cloud-native en 2026 sous PSD3, FiDA et DORA.
APPLIED AI
Les copilotes agentiques de trésorerie passent de pilotes contrôlés à la production en 2026. Le schéma se répète dans les trésoreries CIB : les agents lisent des données de trésorerie ISO 20022, appellent des outils délimités et rééquilibrent la liquidité à l'intérieur de bandes de politique — entourés des contrôles SR 11-7, DORA et EU AI Act.
PAYMENTS & MONEY
Le cycle mondial des paiements 2026 repose sur trois forces convergentes — commerce agentique, paiements intégrés invisibles et exécution en temps réel — posées sur un registre unifié tokenisé sous Project Agorá et la bascule SWIFT vers l'adresse structurée du 14 novembre 2026.
INFRASTRUCTURE & CRYPTOGRAPHY
À l'ère du déchiffrement accéléré par GPU et des exigences DORA, la pourriture cryptographique est un risque systémique. Chaque empreinte PBKDF2 ou scrypt héritée dormant dans une base bancaire est un compte à rebours avant compromission. hsh change la donne avec une migration sans interruption, sûre en mémoire...
POLICY & RESILIENCE
HTML Generator est une bibliothèque Rust qui convertit Markdown en HTML conforme WCAG, optimisé SEO et enrichi JSON-LD — accessibilité-par-le-code, prise en charge MathML et Mermaid, exécution isolée WebAssembly pour une publication d'entreprise sécurisée.
POLICY & RESILIENCE
http-handle est un binaire Rust lié statiquement qui délivre 180 000 requêtes par seconde à la frontière bancaire sans dépendances d'exécution, avec validation mTLS et JWT intégrée, HTTP/2 et HTTP/3 négociés par ALPN, et observabilité OTLP — comblant les lacunes en matière de sécurité et de résilience laissées par Nginx et Envoy.
POLICY & RESILIENCE
NoyaLib est une pile YAML en Rust plus sûre — zéro bloc unsafe, 406/406 de conformité à la spécification YAML 1.2, arbre syntaxique concret (CST) sans perte, validation JSON Schema (Draft 2020-12) et bindings MCP/WASM — conçue pour les agents IA, Kubernetes, CI/CD et le plan de contrôle de configuration derrière l'infrastructure financière.
OPEN SOURCE
Les dotfiles agent-conscients en 2026 traitent le poste de développeur comme une infrastructure de chaîne d'approvisionnement — configuration déclarative gérée par Chezmoi, conscience MCP, versions signées SLSA, secrets age/SOPS, démarrage sous la seconde et parité macOS/Linux/WSL.
INFRASTRUCTURE & CRYPTOGRAPHY
KyberLib fait passer la migration bancaire post-quantique de la note de politique au Rust inspectable — encapsulation de clé ML-KEM FIPS 203, handshakes hybrides classique-plus-quantique, compilation no_std pour les HSM, frontières crypto-agiles et les preuves de gouvernance DORA Article 5 que les conseils exigent.
APPLIED AI
CloudCDN est un plan open source pour l'edge nativement IA — passerelle MCP zéro confiance avec 42 outils, limitation de débit atomique via Durable Objects, passkeys WebAuthn, URLs signées, provenance SLSA Level 3 et 3 185 tests à 100 % de couverture, mappés sur DORA, BCBS 239 et Basel III.