1. Accueil
  2. Sociétés
  3. GitHub
GitHub

État de GitHub : problèmes d’accès et signalements de panne

Quelques problèmes détectés

Utilisateurs signalent des problèmes liés à: panne de site web, sign in et erreurs.

Carte de panne complète

GitHub est une entreprise qui fournit l'hébergement pour le développement de logiciels et le contrôle de version à l'aide de Git. Il offre le contrôle de version distribué et la fonctionnalité de gestion de code source de Git, ainsi que ses propres fonctionnalités.

Problèmes au cours des dernières 24 heures

Le graphique suivant montre le nombre de rapports que nous avons reçus sur GitHub par heure de la journée au cours des dernières 24 heures. Une panne est déterminée lorsque le nombre de rapports est supérieur à la ligne de base, représentée par la ligne rouge.

23 juillet: Problèmes à GitHub

GitHub rencontre des problèmes depuis 06:20 PM CET. Êtes-vous également affecté? Laissez un message dans les commentaires.

Problèmes les plus rapportés

Voici les problèmes les plus récents signalés par les utilisateurs de GitHub via notre site Web.

  • 69% Panne de site web (69%)
  • 17% Sign in (17%)
  • 14% Erreurs (14%)

Carte en direct des pannes

Les derniers rapports et problèmes d'interruption proviennent

CityProblem TypeReport Time
Lure Panne de site web il y a 11 heures
Ashkelon Panne de site web il y a 2 jours
Veigné Erreurs il y a 10 jours
Paris Panne de site web il y a 14 jours
Saint-Paul Panne de site web il y a 14 jours
Saint-Paul Panne de site web il y a 15 jours
Carte de panne complète

Discussion communautaire

Conseils? Frustrations? Partagez-le ici. Les commentaires utiles comprennent une description du problème, la ville et le code postal.

Méfiez-vous des "numéros d'assistance" ou des comptes de "récupération" qui pourraient être affichés ci-dessous. Assurez-vous de signaler et de voter contre ces commentaires. Évitez de publier vos informations personnelles.

GitHub Rapports de Problèmes

Dernières pannes, problèmes et rapports de problèmes dans les médias sociaux:

  • realpolygone
    RealPoly 🌐 (@realpolygone) a signalé

    @EMYXTrading @NumaBuilds comme une library faut se faire la sienne perso pas une grab sur github au hasard, pour une DB moi c MySQL car pour moi cloudbased db c trop lent et fragile alors que du local tu control tout pour moi c la base et c primordial pour opti un projet

  • QuentinLecocq_
    Quentin Lecocq · CRO SaaS (@QuentinLecocq_) a signalé

    Avant de devenir développeur, j’ai vendu des menuiseries en porte-à-porte. Puis j’ai quitté le commerce, travaillé comme barman et profité des 8-9 mois de chômage qu’il me restait pendant le Covid pour apprendre à coder. Aujourd’hui, je développe sur des parcours utilisés par des millions de personnes et je construis mon activité de consultant CRO. Le chemin n’avait rien de planifié. J’ai fait toutes mes études en marketing en alternance. J’ai commencé par le porte-à-porte, avant de devenir commercial chez le plus gros opérateur télécom français, puis de vendre des services B2B à des professionnels pour un loueur de linge. J’ai appris à prospecter, à présenter une offre, à entendre les objections et à comprendre très vite quand quelqu’un n’était pas convaincu. Mais au bout d’un moment, j’en ai eu marre du commerce. J’ai fini par démissionner. Je n’avais pas encore de plan de reconversion bien construit. Je savais surtout que je ne voulais plus continuer dans cette voie. J’ai donc enchaîné quelques emplois alimentaires, principalement comme barman dans un restaurant italien. À ce moment-là, le développement n’était pas encore mon nouveau métier. C’était simplement une possibilité que je commençais à regarder sérieusement. Puis le Covid est arrivé et le restaurant s’est arrêté. Il me restait 8-9 mois de droits au chômage. J’ai décidé de les utiliser comme une fenêtre pour apprendre le développement web. Pendant cette période, apprendre à coder est devenu mon travail à temps plein. Mon fil conducteur était The Odin Project : de la documentation, des exercices, beaucoup de recherches et surtout des projets à construire réellement. Je publiais tout sur GitHub sous le pseudo Celdama. Le compte existe encore aujourd’hui avec 80 repos : une application météo, un jeu de bataille navale, un panier e-commerce, une application de recettes avec React, Redux et Firebase, un clone d’Instagram… Le code a vieilli, évidemment. Mais je préfère le laisser visible : c’est l’archive brute de mon apprentissage. En parallèle, j’avais créé un compte X sous le nom de Celdama. J’y partageais mes projets, ce que j’apprenais, mes blocages et mes progrès. Ce compte m’a aidé à trouver mon premier poste de développeur. Je l’ai supprimé depuis, mais cette expérience m’a appris quelque chose que j’utilise encore aujourd’hui : montrer ce que tu construis peut ouvrir des portes qu’un CV seul n’ouvre pas. J’ai finalement décroché mon premier poste de développeur dans une ESN à Wasquehal. Pendant trois ans, je suis passé des projets d’apprentissage à de vrais projets en production, notamment pour Saint Maclou, Asmodee et une grande entreprise spécialisée dans la gestion de parcs immobiliers. J’y ai découvert tout ce que les tutoriels montrent rarement : les contraintes métier, les données imparfaites, les bugs, les arbitrages, la maintenance et les conséquences réelles d’une décision technique. Après quatre ans, j’ai décidé de m’arrêter pour prendre du recul et me former davantage. C’est à ce moment-là que je me suis plongé sérieusement dans le CRO, notamment avec la formation La Cargaison. Et beaucoup de pièces ont commencé à se reconnecter. Le marketing m’avait appris à regarder une cible, une offre et un marché. Le commerce m’avait confronté directement aux objections. Le développement m’avait appris à construire, mesurer et corriger. Le CRO réunissait ces trois dimensions autour d’une même question : pourquoi une personne avance, hésite ou abandonne ? Et contrairement à quelqu’un qui s’arrête au diagnostic, je pouvais aussi comprendre les contraintes techniques, écrire des spécifications et participer à l’implémentation. J’ai créé mon auto-entreprise peu avant de rejoindre Boulanger en février 2026. D’un côté, je continue à travailler comme développeur sur des parcours à très grande échelle. De l’autre, je construis une activité de consultant CRO technique pour aider des SaaS et des sites avec moins de trafic à identifier leurs frictions, prioriser les changements et transformer les recommandations en actions réellement implémentables. Je pourrais raconter ce parcours comme plusieurs reconversions. En réalité, je n’avais aucun grand plan pour relier le marketing, le porte-à-porte, les années de développement et le CRO. La cohérence est apparue après. Aujourd’hui, je sais écouter une objection, analyser un parcours, comprendre ce que racontent les données et voir ce qu’il est réellement possible de modifier techniquement. Le CRO a fini par relier des parties de mon parcours que j’avais longtemps considérées comme séparées. Mon organisation Obsidian accompagne une grande partie de cette histoire. Je l’utilise et je l’affine depuis 6-7 ans pour conserver ce que j’apprends, documenter mes projets et relier les idées entre elles. Hermes est arrivé beaucoup plus tard. Il n’a pas créé ce système et il ne réfléchit pas à ma place. Il s’est greffé sur une organisation qui existait déjà. Avant de détailler le bridge Discord, mes consignes, les automatisations et les garde-fous, je trouvais important d’expliquer le parcours derrière les outils. Je commencerai donc la série par mon organisation Obsidian.

  • ThomasHiliol
    Thomas Hiliol (@ThomasHiliol) a signalé

    @DeuZa42 Je pense qu'il faudrait vraiment remettre à la mode le fait de gérer ses propres instances, on perdrait en centralisation et sans doute en puissance de calcul, mais se débarrasser de Github ne pourrait pas faire de mal... Forgejo, Gitea, Gitlab, Gogs, et autres...

  • Nebeya_
    Nebeya 🌱 (@Nebeya_) a signalé

    J'ai déçu Le workflow que j'ai présenté vous a pas plu. J'ai voulu EXPLIQUER le principe de harnais Vous attendiez un programme magique Github. Il n'existe pas. Je vous ai fait une seconde version plus technique tirée de l'app que je bâtis "Je te pardonne 🙏" en com & je te l'envoi

  • seblatombe
    Seb (@seblatombe) a signalé

    🚨🇪🇺 L'application européenne de vérification d'âge, financée à hauteur de 2 millions d'euros, a été contournée pour la deuxième fois par le même chercheur en sécurité. « Mon extension Chrome générée par IA l'a contournée en quelques minutes. » Malgré plusieurs correctifs et plus de 2 400 commits sur GitHub, le chercheur affirme que l'architecture de l'application reste fondamentalement vulnérable et incapable de vérifier de manière fiable l'âge des utilisateurs. Selon la démonstration publiée, le contournement ne nécessite ni passeport, ni reconnaissance faciale, ni liaison à un appareil, et repose simplement sur la falsification d'une attestation de majorité acceptée par le système.

  • GetMadWhoCare_
    Cry About It (@GetMadWhoCare_) a signalé

    @GrablyR l'algorithme de X va passer en open source, comment oser utiliser le mot "opacité" alors que l'ensemble va être public ? Et si tu regardes via github tu peux déjà trouvé pas mal de choses concernant l'algo de X, l'information circule presque totalement sans filtre !

  • julien_ducerf
    Julien Ducerf (@julien_ducerf) a signalé

    @dimitrilandes C'est surtout un annuaire de repos Github non? Pas un portail qui pointent vers des serveurs MCP, donc déjà hébergés?! Et je pensais aussi en service de proposer l'hébergement des MCP et un agent pour aider à construire

  • Le_Fil_IA
    Le Fil IA (@Le_Fil_IA) a signalé

    Anthropic a publié 512 000 lignes de son propre code source par erreur. Sa demande de retrait DMCA a touché 8 000 dépôts GitHub au lieu d'un seul. Et le détail qui change tout : 90% du code est généré par IA, donc difficilement protégeable en droit américain. Le 31 mars, une erreur de packaging a glissé un fichier source map de 59,8 Mo dans la version 2.1.88 du package npm claude-code. 1 906 fichiers TypeScript lisibles. Le modèle de permissions complet, 23 validateurs de sécurité bash, 44 fonctionnalités inédites, et des références à un modèle non annoncé baptisé "Claude Mythos". La gestion de crise a aggravé les dégâts. La demande DMCA a visé trop large, touché plus de 8 000 dépôts avant d'être partiellement rétractée. Entre-temps, des développeurs avaient déjà utilisé d'autres IA pour réécrire le code dans d'autres langages. Ces réécritures sont devenues virales à leur tour. Le point juridique est lourd. Anthropic a déclaré publiquement que 90% de Claude Code est généré par IA. La loi américaine exige une paternité humaine pour la protection du droit d'auteur. La Cour suprême a refusé de revoir ce standard en mars 2026. En pratique : le code exposé est difficile à protéger, et les concurrents peuvent s'en inspirer sans grand risque légal. Pour les équipes qui ont mis à jour le package entre 00h21 et 03h29 UTC ce matin-là : une version malveillante du package npm axios était active en même temps sur le même registre npm. Double exposition potentielle. Un audit des dépendances s'impose maintenant, pas demain. Gartner parle de signal systémique, pas d'incident isolé. C'était la deuxième fuite en 5 jours. La conclusion est sèche : écart visible entre les capacités produit et la maturité opérationnelle d'Anthropic. #Cybersécurité #Anthropic

  • ArnoTaoTensor
    アルノ (@ArnoTaoTensor) a signalé

    « Gemini est largué, ça hallucine tout le temps. » Le problème, ce n'est pas le modèle. C'est votre habitude de lui demander d'écrire du code sans specs. Ici, ça tourne sous Antigravity 2.0 + Gemini 3.5 Flash (High). 800 tokens à la seconde pour un coût ridicule. Pour cadrer la bête : la méthode BMAD. Du pur développement "spec-first" où l'on fige des spécifications techniques ultra-serrées avant la moindre ligne de code pour bloquer les dérives de contexte. Ensuite, Claude Opus 4.8 ou GPT 5.6 interviennent uniquement comme leads seniors pour réviser chaque brique produite. Ce pipeline fait déjà le taf d'une équipe de devs juniors. J'attends de voir si Google plie le game le 17 juillet avec Gemini 3.5 Pro. Le seul angle mort qui reste, c’est le SEO du code généré, souvent négligé par les LLM. Vous avez des dépôts GitHub solides à recommander pour automatiser le SEO en dev (metas, schémas, audits) ? Qu'est-ce que vous utilisez pour blinder ça ?

  • ChristopheMzzl
    Christophe Mazzola (@ChristopheMzzl) a signalé

    L'agence qui passe ses journées à expliquer aux autres comment se sécuriser vient de faire ce qui se fait pire en hygiène cyber. La CISA, l'équivalent américain de l'ANSSI a vu l'un de ses contractants posté un repo GitHub public nommé "Private-CISA" (oui oui, public et nommé "Private", on est dans la cour des grands), avec 844 Mo de données dedans. Au menu: - Identifiants administratifs AWS GovCloud, l'environnement cloud réservé aux charges sensibles du gouvernement américain. - Mots de passe en clair dans un fichier CSV, dont les identifiants Firefox de dizaines de systèmes internes. - Tokens d'authentification, certificats SAML Entra ID, clés SSH, manifests Kubernetes, logs CI/CD. - Et le bouquet final, l'accès à l'Artifactory interne, le dépôt de tous les paquets logiciels que CISA utilise pour construire ses outils. En terme de folklore, mes mots de passe internes utilisés étaient du niveau "nom_de_la_plateforme + année en cours". Le genre que tu déconseilles à ta grand-mère. Comment c'est arrivé? Le contractant a désactivé manuellement la fonctionnalité de GitHub qui bloque par défaut la publication de secrets dans un repo public. Donc ce n'est pas un oubli. C'est une action volontaire pour contourner la sécurité. Le repo a été créé en novembre 2025. Découvert par @GitGuardian le 14 mai 2026. Six mois d'exposition publique. Et le pire. Quand CISA a fini par retirer le repo, ils ont mis 48 heures supplémentaires à révoquer les accès AWS. Donc même après la découverte, les clés restaient valides. Un attaquant qui aurait copié les secrets avant le takedown pouvait continuer à accéder aux systèmes pendant deux jours de plus. Sept couches de contrôle de sécurité auraient dû détecter ou prévenir cet incident. Les sept ont échoué. Et là, vous allez me dire, mais c'est CISA, c'est sérieux, ils vont être sanctionnés. CISA a publié une déclaration disant qu'il n'y a "aucune indication que des données sensibles aient été compromises". Comment on prouve qu'il n'y a pas eu de compromission sur 183 jours d'exposition publique, avec 70% des effectifs disponibles pour faire l'enquête forensique ? On ne prouve pas. On dit juste qu'on n'a rien vu. La leçon. Aucune organisation n'est à l'abri. Pas même celle dont le métier est de prévenir exactement ce genre d'incident. Et toi qui me lis et qui pense que tes audits ISO 27001 te mettent à l'abri. CISA est l'agence fédérale américaine de la cybersécurité. Ça n'empêche pas qu'un contractant qui veut utiliser GitHub comme backup personnel passe à travers les filets pendant six mois. La sécurité n'est jamais dans la conformité documentaire. Elle est dans la culture opérationnelle. Et la culture, c'est ce qui se passe quand personne ne regarde.

  • gaelleb1982
    🇨🇵⚜️ ✝️ Yuki ✝️ ⚜️ 🇨🇵 (@gaelleb1982) a signalé

    @DamienToscano je fait pas trop de todo mais j'ai une doc perso pour pas mal de sujet sur obsidian et tu peux ajouter un module git à obsidian > repo github comme ça je retrouve mes notes à peu près partout

  • Just_Med34
    Médéric (@Just_Med34) a signalé

    Je ne suis pas devenu développeur. Mais j’ai construit un petit système solaire. Pas une animation décorative. Une simulation 3D qui calcule la position réelle des planètes et les fait évoluer dans le temps. Tu peux revenir au 20 juillet 1969, te placer à l’endroit où Voyager 1 a photographié le « Pale Blue Dot », lancer un photon depuis le Soleil et voir qu’il lui faut 8 min 20 s pour atteindre la Terre. Tu peux même entrer ta date de naissance et revoir le ciel de ce jour-là. Le projet est encore en développement, mais il fonctionne. Il est gratuit, sans compte, sans pub, et le code est en libre accès sur GitHub. Pour le construire, j’ai fait travailler Claude Fable, ChatGPT 5.5 Sol et Grok 4.5. De mon côté, j’ai porté l’idée, défini l’expérience que je voulais créer, testé le résultat et continué à corriger ce qui ne fonctionnait pas. C’est probablement la plus grande leçon que l’IA m’a apprise : elle réduit énormément la barrière technique, mais elle ne remplace ni la curiosité, ni le jugement, ni l’exigence. Une IA peut écrire du code. Elle ne peut pas décider à ta place de ce qui mérite d’exister. Lien et code source en premier commentaire.

  • Loran750
    Laurent (@Loran750) a signalé

    @fabienr34 alors il n'y a aucun problème car depuis 1 an, Github facture les opérations. Ils vont gagner pas mal d'argent. La version gratuite ne tiendra pas face aux agents autonomes. Il faudra casquer. Il suffit à Github de limiter le nombre de pull, de commit, ou autre pour obliger les gens à casquer.

  • Le_Fil_IA
    Le Fil IA (@Le_Fil_IA) a signalé

    @ChanPerco C'est exactement ce qui est arrivé avec GitHub Copilot. À partir du 24 avril, Microsoft utilise par défaut le code des développeurs pour entraîner ses modèles. L'opt-out existe, mais il est enterré dans les paramètres. Le problème de fond n'est pas technique, il est économique. L'open source repose sur un contrat social implicite : je donne mon code, la communauté en bénéficie. Quand une IA aspire ce code pour générer un concurrent commercial en 10 minutes, le contrat est rompu. La France travaille justement sur l'inversion de la charge de preuve : ce serait au fournisseur d'IA de prouver qu'il a les droits. Si ça s'applique aussi au code open source, ça changerait tout. Mais soyons honnêtes : Apache 2.0 et MIT autorisent explicitement l'usage commercial. Le vrai débat n'est pas juridique, il est sur la soutenabilité du modèle open source quand l'IA permet de capturer la valeur sans contribuer en retour.

  • o_heckendorn
    Olivier Heckendorn (@o_heckendorn) a signalé

    @Zoeillle Ça m’intéresse. J’ai pas mal de soucie avec Indy. Et si c’est OSS je vais jeter un coup d’œil et sûrement essayer de compléter avec mes besoins. Est ce que je peux être prévenu quand c’est sur GitHub ?

  • TeamSellings
    Team Sellings (@TeamSellings) a signalé

    @CardilloSamuel Impossible de le clone ... github met un 403 ... c'est la guerre du code !

  • SebastienChedor
    Sébastien Chédor (@SebastienChedor) a signalé

    @archiptere Le copilot de github (pas le meme que le copilot de windows), permet de coder avec les gros modèles du moment. On utilise ça au boulot, c'est pas mal quand l'un bloque, mais c'est quand meme tres kif-kif. Quand l'un bloque, les autres aussi

  • Aahmed_agi
    Ahmed Agoummadane (@Aahmed_agi) a signalé

    @kapouer @bearstech 40 ans que des entreprises pillent l'open source et le copyright a rien empêché. Ton propre argument. Sauf que maintenant c'est pas une boite qui copie-colle un fichier, c'est un modèle qui a avalé GitHub en entier et qui génère du code "original". Si pour toi le copyright est juste "plus compliqué à retrouver" dans ce contexte, j'aimerais bien voir ta méthode de traçabilité.

  • ImNotAV1rus
    ImNotAVirus (@ImNotAV1rus) a signalé

    @mroscarter A moins que tu lui dise exactement quoi mettre et dans quel fichier (mais dans ce cas quel est l'intérêt d'utiliser Codex, ce serait plus rapide de faire le dev à la main), c'est l'IA qui décide du code qu'il créé et où il le place. Et forcément il va dupliquer des petites fonctions, des petits helpers, parfois des trucs plus gros. C'est IMPOSSIBLE qu'il le fasse pas. J'ai Codex et Claude et les 2 le font sur tous mes projets. Si t'as jamais remarqué c'est juste que tu relis pas le code... Je sais pas ce que tu fais comme "architecture", mais si t'écris des specs genre via Github spec-kit, Bmad ou n'importe quel autre framework, bien sûr que si il le fait.

  • RedTheOne
    Red-1 (@RedTheOne) a signalé

    @b_zheimer @enfull2v Non j'avais contacté un des dev pour savoir s'il avait un github public mais pas de réponse malheureusement :( Je sais pas comment fonctionne leur algo lol mais oui, c'est un peu à l'arrache j'ai l'impression

  • Bismack327538
    iptv seller subscription service available (@Bismack327538) a signalé

    @Tommy_Von_Music @github Oui, service d'abonnement IPTV disponible

  • norfair846
    Norfair (@norfair846) a signalé

    @AstralSirknight J'ai chercher partout c'est cuit mec... Par contre ils ont bien avancer sur le github dans les commentaires ils ont dit que ça arrive soon. Ils ont trouver une nouvelle méthode pour faire fonctionner les app' (c'est ça qui leurs posait problème) 🙌

  • Aiszone_
    Aiszone (@Aiszone_) a signalé

    @siliconcarnesf @siliconcarnesf le pire c'est que github a nuke les forks du SDK open source par erreur. le DMCA marche comme un chalutier : tu vises 97 repos et t'en detruis 200 au passage. qui controle vraiment l'open source au final?

  • TrakUnixbased
    Trak Unix-based (@TrakUnixbased) a signalé

    Est-ce que c'est mal vu de faire un fork d'un projet Github? Il y a un projet sur Github qui est délaissé voire abandonné. J'ai passé ma journée à le debugger et le mettre à jour. Du coup j'ai fait un fork. Est-ce une bonne attitude ou pas? Suis je un voleur de code?

  • AlxKok
    KAKX 🇫🇷🔻 (@AlxKok) a signalé

    @3fz_fn @yaya699_ Quelle enfer j’espère que je vais avoir une proposition, tu as des projets sur GitHub ? Je sais que moi c’est ce qui m’as aider à décrocher mon stage

  • MLFnathan
    Nathan M (@MLFnathan) a signalé

    Dites-moi que c'est faux svp 😭😭 SO m'a tellement aidé à l'époque... Tu codes, tu coinces pendant des jours/semaines puis tu trouves une partie de la solution là-bas et sur github, tu l'adaptes à ton code finalement qui passe... tu publies aussi pour aider qlq1 un jour

  • VincentVentalon
    Vincent (@VincentVentalon) a signalé

    Je pense que GitHub et Google search c’est les deux infra qui souffrent le plus (rapidement) de la monté de l’IA GitHub je m’inquiète pas trop, je pense que plus de serveur c’est régler mais Google Avec le volume, le fake content et tout c’est chaud

  • bluetouff
    ☠ Bluetouff (@bluetouff) a signalé

    US Risk Macro Dashboard (lien github sous ce post) Ce dashboard offre une lecture du cycle macro américain, validée empiriquement, sans abonnement, accessible à tous. Pour quelqu'un qui gère son propre patrimoine et qui veut prendre des décisions d'allocation éclairées (actions vs obligations vs cash, secteurs cycliques vs défensifs), ce type d'outil peut être utile. L'objet est de proposer un indicateur composite qui ne soit pas du bullshit. Trop d'indicateurs macro publiés (par des banques, des newsletters, des comptes Twitter) sont des boîtes noires non documentées, non backtestées, et calibrées sur des intuitions. Ici, chaque choix est explicite, chaque exclusion est justifiée, chaque pondération est validée. Le code est ouvert, modifiable, auditable. Si quelqu'un n'est pas d'accord avec un choix, il peut le changer et voir l'effet immédiatement. Les limites : - Périmètre limité aux États-Unis. Les indicateurs européens, japonais, chinois, ne sont pas couverts. Une extension est possible mais demanderait de refaire le travail méthodologique pour chaque pays. - Pas d'analyse des marchés financiers eux-mêmes. Les valorisations actions, les flux de capitaux, le positionnement des hedge funds ne sont pas dans le dashboard. Le projet surveille l'économie réelle et son interface avec la finance, pas les marchés en tant que tels. - Données trimestrielles pour certaines séries clés. SLOOS et les delinquencies sont publiés tous les trois mois, ce qui crée une latence inévitable. Le dashboard est optimisé pour un usage hebdomadaire, pas quotidien. Ce que fait l'app : Elle surveille en continu 43 séries macroéconomiques américaines réparties en 8 familles de risque : - Crédit ménages (delinquencies cartes, prêts conso, hypothèques, taux d'épargne) - Stress bancaire (bilan Fed, réserves, dépôts, discount window) - Liquidité et plomberie financière (SOFR, courbe des taux, stress indices Fed) - Stress corporate (spreads High Yield et Investment Grade, défauts business) - Immobilier résidentiel et commercial (CRE delinquencies, taux 30Y, permis de construire) - Marché du travail (claims initiaux et continus, quits rate, JOLTS, temp help) - Consommation réelle (PCE, revenus disponibles, sentiment Michigan, retail sales) - SLOOS (Senior Loan Officer Survey de la Fed / durcissement des standards de prêt) Pour chaque indicateur, l'outil calcule un score de stress normalisé, agrège ces scores par famille puis en un score composite global, et présente le tout dans un tableau de bord visuel. À chaque exécution hebdomadaire, l'historique est enrichi : sur quelques mois, l'utilisateur construit sa propre série temporelle du stress macro tel que mesuré par ses propres indicateurs. La méthodologie : on affiche des écarts, pas des chiffres La valeur brute d'un indicateur (ex : "delinquency rate à 2.92%") n'a aucun sens pour un non-spécialiste. Ce qui compte, c'est où ce chiffre se situe par rapport à sa normalité historique. Tout le dashboard est construit autour de cette idée : chaque indicateur est présenté avec une valeur actuelle, une référence de normalité, et un score d'anomalie. Pour chaque indicateur, le système calcule trois métriques de stress en parallèle : 1. Le z-score sur 5 ans glissants. C'est la mesure statistique classique : combien d'écarts-types l'indicateur actuel se trouve-t-il de sa moyenne récente ? Cette mesure capture les anomalies de court/moyen terme. 2. La dérive par rapport à la moyenne pré-COVID (2015-2019). Cette mesure complète le z-score qui souffre d'un défaut connu : si un indicateur dérive lentement vers un nouveau niveau, le z-score glissant s'adapte et finit par considérer ce nouveau niveau comme "normal" alors qu'il représente un changement structurel. L'écart à une baseline fixe pré-COVID corrige ce biais. Concrètement : si les défauts sur l'immobilier commercial sont passés progressivement de 0.86% à 1.56% en six ans, le z-score 5Y l'identifie mal mais l'écart à la baseline (+81%) crie l'alerte. 3. Le momentum (variations 3M annualisées et 1Y). Cette mesure capture la vitesse de changement. Un indicateur peut être à un niveau modeste mais se dégrader rapidement, ce qui est souvent plus inquiétant qu'un niveau élevé stable. Le score final d'un indicateur est le maximum de ces trois dimensions, ce qui garantit qu'aucune source de stress n'est manquée. Si une seule des trois alertes, l'indicateur est en alerte. Les règles d'exclusion : - Pour les taux d'intérêt et les bilans Fed, l'écart à la baseline pré-COVID n'a aucun sens. Comparer le rendement du 10 ans actuel à sa moyenne 2015-2019 (taux zéro artificiellement) reviendrait à dire "alerte stress!" alors que c'est juste un retour à la normale historique. Ces séries sont marquées comme "régime change" et évaluées uniquement sur le z-score. - Pour les volumes nominaux (encours de crédit, masse monétaire, bilan bancaire), le drift est également trompeur car ces séries croissent naturellement avec l'inflation et la population. Elles sont aussi en mode régime change. - Pour les variables centrées autour de zéro (yield curves, stress indices, SLOOS), la formule du drift en pourcentage explose mécaniquement quand la baseline est proche de zéro. Ces séries sont aussi exclues du drift. - Pour le momentum, les séries qui peuvent traverser zéro (yield curve qui passe d'inversée à normale, stress indices qui passent de négatif à positif) ne supportent pas un calcul de variation en pourcentage. Elles sont exclues du momentum. Ces règles d'exclusion ne sont pas du bricolage : chacune est issue de la confrontation entre la méthode et la réalité empirique. Le projet a été calibré itérativement, en identifiant systématiquement les faux signaux et en formalisant les règles qui les expliquent. Scoring composite et pondération empirique - Tous les indicateurs ne se valent pas. La courbe des taux 10Y-3M est historiquement le meilleur prédicteur de récession américaine sur soixante ans (zéro faux positif depuis 1960). Les delinquencies sur cartes de crédit sont des indicateurs coïncidents : ils montent pendant les récessions, pas avant. Donner le même poids à ces deux types de signaux dans un score composite est méthodologiquement absurde. Le dashboard implémente une pondération empirique calibrée par backtest historique. Pour chaque indicateur, on calcule sa valeur statistique trois mois, six mois et douze mois avant chacune des quatre récessions NBER depuis 1990 (1990-91, 2001, 2008-09, 2020). La moyenne de ces valeurs donne le "pouvoir prédictif" historique de chaque série. Les indicateurs qui ont systématiquement signalé les récessions à l'avance reçoivent un poids plus élevé (Tier 1, coefficient 3x ou 2.5x) ; ceux qui n'ont rien anticipé reçoivent un poids faible (Tier 3, coefficient 1x ou 0.5x). Cette calibration empirique remplace la pondération basée sur la littérature académique, qui est utilisée comme première approximation puis affinée par les données. Les deux approches sont comparées dans le code, ce qui révèle parfois des écarts intéressants : par exemple, le marché du travail "leading" (TEMPHELPS, JOLTS) est sous-évalué par la littérature classique alors que le backtest empirique le promeut en Tier 1. On ne se contente pas de calculer le score actuel. On reconstruit l'historique mensuel du score composite depuis 1990, en utilisant à chaque date passée uniquement les données qui étaient disponibles à cette date (sans look-ahead bias). Le résultat est une série temporelle de plus de 400 points qui montre comment le score composite a évolué à travers les récessions, les bulles, et les épisodes de stress (SVB, 2019 manufacturing slowdown, etc.). Cette reconstruction permet trois choses essentielles : 1. Valider la méthode : le score est-il monté avant 2008 ? Avant 2020 ? Si oui, à quel niveau ? L'historique reconstruit montre que le score atteint +1.27 trois mois avant Lehman (percentile 98%) et culmine à +1.5 pendant le COVID. La méthode capture bien les vraies récessions. 2. Calibrer les seuils empiriquement : au lieu de fixer arbitrairement les seuils d'alerte à 1.5σ et 2.5σ, on peut désormais dire que sur 35 ans, le score n'a dépassé +1.0 que pendant les vraies crises. C'est devenu une référence empirique. 3. Contextualiser le présent : aujourd'hui le score est à -0.01, percentile 48%. Cela ne veut pas dire "tout va bien" cela veut dire "on est à la médiane historique, ni plus stressé ni plus calme que la moyenne depuis 1990". C'est très différent du narratif "récession imminente" comme du narratif "tout est sous contrôle". C'est une lecture honnête. Source des data : Le projet utilise l'API FRED (Federal Reserve Bank of St. Louis) comme source de données unique. Ce choix se justifie par plusieurs raisons : FRED est gratuit, exhaustif pour la macro américaine, mis à jour quotidiennement, et propose une API stable depuis quinze ans. Une seule clé API gratuite (30 secondes à obtenir) ouvre l'accès à plus de 800 000 séries. Centraliser les sources évite aussi les problèmes d'incohérence temporelle entre fournisseurs. Fork me i'm free.

  • Alex_Tsico
    Alexandre Tsicopoulos (@Alex_Tsico) a signalé

    @gerardsans Claude Opus 4.6 a identifié seul qu’il passait un examen, localisé le dépôt GitHub du benchmark, cassé le chiffrement XOR et décrypté les réponses. 18 fois. Personne ne lui avait demandé. C’est Anthropic elle-même qui l’a publié. Pas un blog. Pas un thread. Un rapport de sécurité. Dire que l’IA « n’invente pas de comportements au-delà des instructions » en 2026, c’est comme dire qu’Internet ne servira jamais à rien en 1995. C’est pas une opinion, c’est un retard.

  • Do_not_sell_
    dns🏴‍☠️ (@Do_not_sell_) a signalé

    @Ammortel_ C'est tout le principe du "Web of Trust". Si un attaquant pirate le site, il peut falsifier la clé affichée, oui. Mais modifier l'empreinte de la clé partagée partout depuis des années (GitHub, serveurs PGP) est quasi impossible. Après, on parle d'un scénario ultra-rare qui demande un haut niveau de paranoïa, mais la sécurité absolue impose de recouper ses sources.