La startup américaine de codage intelligent Baz lève 17 millions de dollars et lance un outil de planification
2026-06-30 11:35
Favoris

fr.wedoany.com Rapport : La startup de codage intelligent Baz Technologies Inc. lance aujourd’hui sa nouvelle plateforme Baz Planner, un outil déployé entre les développeurs et le code source, conçu pour détecter les vulnérabilités logicielles avant qu’elles n’atteignent le flux de production. Parallèlement, la société annonce avoir obtenu un financement supplémentaire de 9 millions de dollars dans le cadre d’un tour de table de pré-amorçage prolongé, portant le total des fonds levés à 17 millions de dollars. Ce tour est co-dirigé par les investisseurs existants Battery Ventures et Boldstart Ventures, avec la participation des nouveaux investisseurs AFG Partners et Disruptive VC.

Baz Planner a été dévoilé lors de l’AI Engineer World’s Fair à San Francisco. Cette plateforme constitue une nouvelle passerelle qui achemine automatiquement chaque nouvelle idée via des boucles dynamiques, capables de détecter et de comprendre instantanément la cause profonde des nouvelles vulnérabilités, puis de réécrire de manière proactive le plan de codage pour les éliminer.

Baz Planner fait suite à l’outil de révision de code basé sur l’IA lancé par la société l’année dernière, qui occupe actuellement la première place du classement de référence en révision de code pondérée par la précision (precision-weighted Code Review Bench). Grâce à cet outil, les équipes de développement peuvent gérer et sécuriser leur code IA en utilisant des agents IA conçus pour appliquer les normes de codage en matière de produit, de conception, d’architecture, de sécurité et de fiabilité.

Contrairement aux modèles d’IA capables d’analyser de manière autonome des millions de lignes de code pour détecter des défauts subtils, Baz Planner élève la sécurité du code à un niveau supérieur en examinant chaque modification spécifique du code source par rapport à l’architecture actuelle et future prévue. Toute modification problématique est signalée avant que le nouveau code ne soit enregistré.

Cette startup a été fondée par un groupe d’anciens ingénieurs de Palo Alto Networks Inc., qui ont contribué à développer l’activité de sécurité des applications cloud de l’entreprise, faisant d’elle l’une des principales sociétés de sécurité du code au cloud. L’équipe applique quatre principes de développement cloud — observabilité, explicabilité, prévisibilité et reproductibilité — au code généré par l’IA afin d’éviter l’introduction de défauts.

Lors de l’utilisation de Baz Planner, chaque nouvelle suggestion proposée par le modèle d’IA est évaluée selon une matrice de risques stricte, qui bloque les chemins non sécurisés et applique des limites définies. Ce n’est qu’après l’application de mesures d’atténuation rigoureuses que le code est autorisé à être livré en production. De cette manière, les premiers utilisateurs ont réduit les retouches en aval de plus de 65 %, mesuré par la fréquence des retours en arrière et des correctifs à chaud nécessaires après la fusion.

Guy Eisenkot, cofondateur et PDG de Baz, indique que les clients ont constamment poussé l’entreprise à intervenir plus tôt dans la phase de planification, au-delà de la révision de code. « C’est là que le coût d’élimination des vulnérabilités et des défauts est le plus bas », explique-t-il. « Baz existe parce que les clients refusent d’accepter l’idée que le code généré par l’IA implique une acceptation aveugle des risques. »

Baz Planner ne se concentre pas sur le style et la syntaxe, mais analyse comment le nouveau code affectera l’exécution pour tenter de détecter les erreurs, les régressions silencieuses et autres défauts de sécurité. L’outil utilise quatre agents spécialisés travaillant en collaboration pour examiner chaque nouvelle suggestion de code, notamment un agent de révision des spécifications (spec reviewer agent) qui vérifie le nouveau code par rapport aux exigences produit, à la conception et au comportement attendu. Un agent de sécurité avancé (advanced security agent) raisonne sur les autorisations, les limites réseau, l’infrastructure, les pipelines et le code applicatif final pour détecter toute nouvelle vulnérabilité. Un agent d’ingénierie de fiabilité des sites (site reliability engineer agent) corrèle les modifications du dépôt avec les données de télémétrie de production pour identifier les risques liés aux performances, à la fiabilité et à l’observabilité. Enfin, un agent de correction (fixer agent) applique et vérifie chaque modification de code jugée « sécurisée » dans un environnement d’exécution isolé.

« Guy et l’équipe de Baz ont élaboré le manuel de sécurité du code au cloud chez Palo Alto Networks, et ils appliquent désormais la même rigueur à l’ingénierie native IA », déclare Barak Schoster, associé chez Battery Ventures. « Alors que les équipes de développement déploient un grand nombre d’agents de codage, Baz devient la plateforme de contrôle suprême pour les coordonner, couvrant le développement piloté par les spécifications, la révision de l’interface utilisateur, la sécurité, la qualité, la fiabilité et la planification, garantissant une livraison sécurisée du code généré par l’IA à grande échelle. »

Produits Associés