आप अपना IDE खोलते हो, कुछ characters टाइप करते हो, AI अगली लाइन suggest करता है। Tab दबाते हो। यही deal रही है पिछले दो साल से, और कोई छठे महीने के आसपास आपने impress होना बंद कर दिया। Autocomplete अब furniture है। तब तक notice नहीं करते जब तक टूट न जाए।

बात ये है: जब आप Tab-Tab करके ज़िंदगी गुज़ार रहे थे, वो tools जिनके लिए $20/month दे रहे हो — उन्होंने चुपचाप बदल दिया कि वो actually करते क्या हैं। और किसी ने marketing page अपडेट नहीं किया।

तीस दिन, चार Tools, एक लक्ष्मण रेखा पार

5 मार्च से 2 अप्रैल 2026 के बीच, हर बड़े AI coding tool ने ऐसे updates शिप किए जो एक ही सीमा लांघते हैं — "code suggest करता है" से "आपकी मशीन चलाता है।"

Cursor ने पहला वार किया। 5 मार्च को Cursor ने Automations लॉन्च किया — always-on agents जो Slack messages, GitHub events, PagerDuty incidents, यहां तक कि schedules से trigger होते हैं। ये agents cloud sandboxes spin up करते हैं और autonomously execute करते हैं। 25 मार्च को, self-hosted cloud agents आए — एक साथ 8 तक parallel में चलते हैं, हर एक आपकी repo clone करता है। उनका claim है "customers में प्रति घंटे सैकड़ों automations।"

Claude Code ने 23 मार्च को computer use के साथ follow किया — AI अब point, click, files खोल सकता है, और आपकी screen navigate कर सकता है। Anthropic ने Opus 4.6 output भी 64K tokens तक बढ़ाया (ceiling: 128K), named subagents जोड़े @-mention routing के साथ, और एक permission relay बनाया जो approval prompts आपके phone पर forward करता है। आपका AI assistant अब sudo access के लिए आपको text करता है। ज़रा सोचो।

Windsurf Wave 13 ने parallel multi-agent sessions शिप कीं जो Git worktrees पर backed हैं — आपके codebase की isolated copies बनाने का तरीका — ताकि हर agent अपनी branch पर काम करे। उन्होंने आपकी default shell को एक dedicated zsh instance से भी बदल दिया जो "specifically configured for reliable agent terminal execution" है। Translation: उन्हें आपकी shell पर भरोसा नहीं था।

GitHub Copilot ने loop बंद किया। 1 अप्रैल को, cloud agent अपने PR-only पिंजरे से बाहर निकला — अब ये pull requests बनाए बिना branches पर काम कर सकता है, code लिखने से पहले plans बना सकता है, और research sessions चला सकता है। 2 अप्रैल को, Copilot SDK public preview में आया, जिससे developers अपनी apps में agentic capabilities embed कर सकते हैं।

Hood के नीचे Actually क्या बदला

ये tools अब agent loops की तरह operate करते हैं — एक pattern जहां AI सिर्फ code suggest नहीं करता बल्कि shell commands चलाता है, error logs पढ़ता है, packages install करता है, और tests pass होने तक retry करता रहता है। आपका IDE एक supervised agent runtime बन गया — एक environment जहां AI processes continuously चलती हैं आपके filesystem और terminal तक access के साथ।

Product अब autocomplete नहीं है। ये delegation है। आप बताते हो क्या चाहिए, और agent वो बीस terminal commands figure out करता है जो वहां पहुंचने के लिए ज़रूरी हैं।

वो Part जिसकी कोई Advertising नहीं कर रहा

इनमें से हर tool का permissions model अब लगभग वैसा है जैसे किसी बहुत smart अजनबी को sudo access दे दो। NVIDIA ने एक security framework publish किया जिसमें specifically note किया गया कि जब control एक subprocess को pass होता है, तो application के पास "subprocess पर कोई visibility या control नहीं" होती। Isolation technologies — microVMs, gVisor, hardened containers — vendors के बीच बेतहाशा vary करती हैं।

Cursor agents को अपने cloud sandboxes देता है। Claude Code permission के लिए आपके phone पर text करता है। Windsurf आपकी shell replace कर देता है। Copilot GitHub के cloud में चलता है। एक ही unsolved सवाल के चार अलग-अलग जवाब: उस चीज़ को sandbox कैसे करो जिसे useful होने के लिए root-level access चाहिए?

आपके लिए इसका क्या मतलब है

अगर आप अभी coding tool चुन रहे हो — developer के तौर पर, team lead के तौर पर, या बिल approve करने वाले के तौर पर — सवाल ये नहीं है "कौन बेहतर code लिखता है।" सब लगभग एक जैसा code लिखते हैं। सवाल ये है: आप कितना control एक ऐसे agent को देने में comfortable हो जो आपके development environment के अंदर चल रहा है?

Autocomplete का दौर करीब दो साल चला। IDE ने text editor होना बंद किया और agent sandbox बन गया। ज़्यादातर developers ने अभी तक अपना threat model match करने के लिए update नहीं किया है। शायद अगली chai break से पहले चेक कर लो कि आपके coding assistant के पास actually कौन-कौन सी permissions हैं।