alexi.sh
Tous les articlesSécurité navigateurConfidentialité réseauOutils de confidentialitéModélisation des menacesCodage IAOutils de dev

alexi.shLabo IA

ai-coding

Claude Opus 5 arrive dans GitHub Copilot : qui y a accès, comment c'est facturé, et la réserve côté sécurité

PrivSec Lab5 min de lecture
Un développeur vu de dos, casque audio sur les oreilles, travaillant devant un écran affichant du code dans une pièce sombre éclairée en bleu

Claude Opus 5 est disponible dans GitHub Copilot depuis le 24 juillet 2026 pour Pro+, Max, Business et Enterprise. Il est facturé au tarif catalogue de l'API du fournisseur plutôt qu'à un multiplicateur fixe, et il embarque des garde-fous susceptibles de bloquer certaines requêtes liées à la sécurité.

GitHub a rendu Claude Opus 5 disponible dans GitHub Copilot le 24 juillet 2026. L'annonce est courte, et trois détails y comptent davantage que le titre : quels forfaits y ont réellement accès, comment c'est facturé, et un garde-fou capable de bloquer du travail de sécurité. Si vous travaillez dans la sécurité, le troisième vous concernera avant les deux premiers.

Qui y a réellement accès

GitHub liste Claude Opus 5 pour les utilisateurs Copilot Pro+, Max, Business et Enterprise.

Cela vaut la comparaison avec la sortie de classe Sonnet. Quand Claude Sonnet 5 est passé en disponibilité générale dans Copilot, GitHub le listait aussi pour Copilot Pro. Opus 5 démarre un cran au-dessus. Si vous êtes sur un simple abonnement Pro et que vous vous attendez à le trouver dans votre sélecteur de modèles, ce ne sera pas le cas, et ce n'est pas un retard de déploiement.

Sur Business et Enterprise, la disponibilité n'est pas automatique non plus : un administrateur doit activer la politique Claude Opus 5 dans les réglages Copilot au préalable. Si vos collègues le voient et pas vous, c'est ce réglage qu'il faut aller demander.

Le déploiement est décrit comme progressif : un forfait éligible ne garantit donc toujours pas que le modèle apparaisse immédiatement.

L'écran d'un ordinateur portable affichant du code source CSS dans un éditeur, avec le dock macOS visible en bas de l'écran.

Le détail de facturation que beaucoup vont manquer

GitHub indique que Claude Opus 5 est facturé au tarif catalogue de l'API du fournisseur dans le cadre de la facturation à l'usage.

Lisez cela attentivement, car ce n'est pas le modèle que la plupart des utilisateurs de Copilot ont intériorisé. Une grande partie de l'accès aux modèles premium de Copilot passe par un multiplicateur de premium requests : chaque requête compte pour un nombre fixe de premium requests sur votre quota. Une facturation au tarif catalogue de l'API dans le cadre de la facturation à l'usage signifie au contraire que votre coût suit la consommation réelle de tokens.

La conséquence pratique se voit sur le travail agentique, précisément ce pour quoi ce modèle est positionné. Une longue session autonome qui lit de nombreux fichiers, exécute des outils et itère va consommer des tokens d'une manière qu'un décompte par requête aurait aplatie. Ce n'est pas une critique, c'est une forme de coût différente, et il vaut mieux le savoir avant de le lancer sur un gros refactoring.

Le garde-fou qui compte si vous faites de la sécurité

C'est la partie de l'annonce que la plupart des reprises vont sauter, et la plus lourde de conséquences pour les lecteurs de ce site.

GitHub indique que le modèle intègre des garde-fous renforcés pour le contenu cyber à haut risque, et que ces garde-fous peuvent bloquer certaines requêtes cyber ou security-adjacent.

« Security-adjacent » en dit long dans cette phrase. Si votre métier implique l'analyse de malware, le développement d'exploits, les tests offensifs, ou simplement de raisonner sur le fonctionnement d'une attaque pour s'en défendre, attendez-vous à ce que des requêtes professionnelles légitimes soient refusées une partie du temps. C'est une propriété documentée du modèle tel qu'il est livré, pas une mauvaise configuration à signaler comme bug.

Le conseil pratique honnête : si le travail de sécurité est votre usage quotidien, ne basculez pas votre modèle par défaut sur Opus 5 sans l'avoir d'abord testé sur vos prompts réels. Gardez un autre modèle sous la main pour les requêtes qu'il décline, et découvrez où se situe la frontière pour votre travail plutôt que de la découvrir en pleine tâche.

Ce pour quoi il est positionné

GitHub décrit de solides performances sur les workflows de codage agentique, en nommant spécifiquement les modifications de code autonomes, la vérification de régressions et les tâches qui demandent de coordonner plusieurs outils.

L'image est cohérente : cela vise le travail en plusieurs étapes où le modèle planifie, édite, vérifie sa propre sortie et utilise de l'outillage, plutôt que les complétions ponctuelles. Savoir si cela vaut la différence de facturation pour votre charge de travail est une question empirique qui dépend de vos propres dépôts, et nous ne l'avons pas mesurée.

Les surfaces disponibles sont larges : Visual Studio Code, Visual Studio, Copilot CLI, l'agent cloud GitHub Copilot, l'application GitHub Copilot, github.com, GitHub Mobile sur iOS et Android, JetBrains, Xcode et Eclipse.

En résumé

Claude Opus 5 est arrivé dans GitHub Copilot le 24 juillet 2026 pour Pro+, Max, Business et Enterprise, un cran au-dessus du point de départ de Sonnet 5, avec une activation par un administrateur requise sur les forfaits d'organisation.

Deux choses à intégrer avant de l'utiliser : il est facturé au tarif catalogue de l'API du fournisseur dans le cadre de la facturation à l'usage, les sessions agentiques coûtent donc ce qu'elles consomment, et il embarque des garde-fous susceptibles de bloquer des requêtes security-adjacent, ce qui est une contrainte réelle si c'est votre domaine plutôt qu'un cas marginal.

D'après l'annonce publiée par GitHub dans son changelog du 24 juillet 2026. Les noms de forfaits, la mention de facturation, les surfaces prises en charge et la formulation sur les garde-fous sont ceux de GitHub, pas notre interprétation. Nous n'avons pas comparé ce modèle à d'autres en benchmark et ne citons aucun chiffre de performance de notre cru. La disponibilité des modèles et les tarifs changent fréquemment : vérifiez l'état actuel pour votre forfait.

Photo : Pixabay (source)

Aussi disponible en

FAQ

Quels forfaits Copilot incluent Claude Opus 5 ?
GitHub liste Claude Opus 5 pour les utilisateurs Copilot Pro+, Max, Business et Enterprise. Notez la différence avec Claude Sonnet 5, que GitHub listait aussi pour Copilot Pro : Opus 5 démarre un cran au-dessus, un simple abonnement Pro ne suffit donc pas. Sur Business et Enterprise, un administrateur doit en plus activer la politique Claude Opus 5 dans les réglages Copilot avant que quiconque dans l'organisation ne le voie.
Comment Claude Opus 5 est-il facturé dans Copilot ?
GitHub indique que Claude Opus 5 est facturé au tarif catalogue de l'API du fournisseur dans le cadre de la facturation à l'usage. C'est une différence importante par rapport aux modèles couverts par un multiplicateur fixe de premium requests, car votre coût suit la consommation réelle de tokens plutôt qu'un décompte fixe par requête. Si vous menez de longues sessions agentiques, budgétez cette différence plutôt que de supposer que cela se comporte comme les modèles dont vous avez l'habitude.
Pourquoi Claude Opus 5 refuse-t-il certaines questions de sécurité ?
L'annonce de GitHub indique que le modèle intègre des garde-fous renforcés pour le contenu cyber à haut risque, et que ces garde-fous peuvent bloquer certaines requêtes cyber ou security-adjacent. Cela compte si votre travail relève de l'ingénierie de sécurité, de l'analyse de malware ou des tests offensifs : des questions professionnelles légitimes peuvent tomber dans la plage bloquée. C'est une caractéristique documentée du modèle, pas un bug de Copilot.
Où puis-je utiliser Claude Opus 5 dans Copilot ?
GitHub liste Visual Studio Code, Visual Studio, Copilot CLI, l'agent cloud GitHub Copilot, l'application GitHub Copilot, github.com, GitHub Mobile sur iOS et Android, JetBrains, Xcode et Eclipse. Le déploiement est progressif, le modèle peut donc ne pas apparaître dans votre sélecteur dès le premier jour, même si votre forfait est éligible.