1. Accueil
  2. Sociétés
  3. GitHub
GitHub

État de GitHub : problèmes d’accès et signalements de panne

Aucun problème détecté

Si vous rencontrez des problèmes, veuillez soumettre un rapport ci-dessous.

Carte de panne complète

GitHub est une entreprise qui fournit l'hébergement pour le développement de logiciels et le contrôle de version à l'aide de Git. Il offre le contrôle de version distribué et la fonctionnalité de gestion de code source de Git, ainsi que ses propres fonctionnalités.

Problèmes au cours des dernières 24 heures

Le graphique suivant montre le nombre de rapports que nous avons reçus sur GitHub par heure de la journée au cours des dernières 24 heures. Une panne est déterminée lorsque le nombre de rapports est supérieur à la ligne de base, représentée par la ligne rouge.

Pour le moment, nous n'avons détecté aucun problème sur GitHub. Rencontrez-vous des problèmes ou une panne? Laissez un message dans les commentaires.

Problèmes les plus rapportés

Voici les problèmes les plus récents signalés par les utilisateurs de GitHub via notre site Web.

  • 55% Panne de site web (55%)
  • 32% Erreurs (32%)
  • 14% Sign in (14%)

Carte en direct des pannes

Les derniers rapports et problèmes d'interruption proviennent

CityProblem TypeReport Time
Paris Panne de site web il y a 2 jours
Ahmedabad Erreurs il y a 8 jours
Delme Sign in il y a 9 jours
Lyaud Panne de site web il y a 9 jours
Catania Erreurs il y a 11 jours
Inverness Panne de site web il y a 24 jours
Carte de panne complète

Discussion communautaire

Conseils? Frustrations? Partagez-le ici. Les commentaires utiles comprennent une description du problème, la ville et le code postal.

Méfiez-vous des "numéros d'assistance" ou des comptes de "récupération" qui pourraient être affichés ci-dessous. Assurez-vous de signaler et de voter contre ces commentaires. Évitez de publier vos informations personnelles.

GitHub Rapports de Problèmes

Dernières pannes, problèmes et rapports de problèmes dans les médias sociaux:

  • KarnakossDT
    Karnakoss (@KarnakossDT) a signalé

    @Firestone0908 @Cyril_marin @Freebox Rien à voir avec github (c'est un site pour stocker du code), Free a pété un truc au niveau de la résolution des adresses IPs et les IP de github et du login au PSN (entre autres) sont inacessibles. Essaye de faire un partage de co 5G depuis ton tel vers ta play ca peut marcher

  • ArnoTaoTensor
    アルノ (@ArnoTaoTensor) a signalé

    « Gemini est largué, ça hallucine tout le temps. » Le problème, ce n'est pas le modèle. C'est votre habitude de lui demander d'écrire du code sans specs. Ici, ça tourne sous Antigravity 2.0 + Gemini 3.5 Flash (High). 800 tokens à la seconde pour un coût ridicule. Pour cadrer la bête : la méthode BMAD. Du pur développement "spec-first" où l'on fige des spécifications techniques ultra-serrées avant la moindre ligne de code pour bloquer les dérives de contexte. Ensuite, Claude Opus 4.8 ou GPT 5.6 interviennent uniquement comme leads seniors pour réviser chaque brique produite. Ce pipeline fait déjà le taf d'une équipe de devs juniors. J'attends de voir si Google plie le game le 17 juillet avec Gemini 3.5 Pro. Le seul angle mort qui reste, c’est le SEO du code généré, souvent négligé par les LLM. Vous avez des dépôts GitHub solides à recommander pour automatiser le SEO en dev (metas, schémas, audits) ? Qu'est-ce que vous utilisez pour blinder ça ?

  • t_buisine
    thomas buisine (@t_buisine) a signalé

    @armalldo @Kaydzer6 @nikoolaii_ J'ai un petit soucis sur ce que l'on appelle du vol ici , je comprends la peur qui est légitime mais d'un point de vue de dev l'IA ne fait que ce qu'un dev fait depuis toujours , fouiller sur le web comment on fait . Via github et stackoverflow ou les docs.

  • rben_ll
    Ben | Tech, IA et Infra (@rben_ll) a signalé

    Petite anecdote. L'an dernier, je faisait ces tests sur @github. J'ai été banni pour utilisation trop intensive (abusive) de l'API. Bon de toute façon je comptais pas rester depuis le rachat par Microsoft mais bon c'est pas le sujet. Du coup pour continuer j'ai installé mon propre gitlab (plus de problème) mais quel surprise quand j'ai vu le stress qui cela à mis sur mon infra pour suporter un run de test complet. J'ai du allouer des limit trés elevés sur les ressources des pods, notament le postgres et le redis, pour tanker la charge.

  • RAHMANMEHDI1
    RAHMAN MEHDI (@RAHMANMEHDI1) a signalé

    Oui — sur le plan philosophique (et pratique), c’est dangereux. Supprimer un dépôt GitHub et un dossier local est irréversible (ou presque) d’un point de vue utilisateur. Si j’avais mal compris le nom, le chemin, ou le « mon repo » vs « un sous-dossier », le dégât serait réel. Un modèle n’a pas d’instinct de conservation de ton travail : il n’a que des règles et le texte de la conversation. Ce que j’ai (des garde-fous, pas une assurance) 1. Règles d’action risquée Suppressions, force-push, drop DB, etc. sont classés difficiles à annuler. Par défaut : confirmer avant. Ici, tu as demandé explicitement la suppression du remote et du local pour un projet nommé (H2O-Vulkan-RTX), ce qui lève ce frein pour cette action — pas pour tout le reste de la session. 2. Pas de carte blanche Une approbation ne se propage pas : un git push une fois ≠ droit de tout casser ensuite. Chaque action destructrice se re-juge. 3. Ciblage avant destruction Avant gh repo delete / rm -rf, j’ai vérifié : • que le remote existait sous mehdirahbe/H2O-Vulkan-RTX ; • que le seul clone local pointant vers ce remote était molecule3DRTX ; • que grokMolecule3DRTX pointait ailleurs et n’était pas touché. Ça réduit l’erreur, ça ne l’élimine pas (homonymes, mauvais remote, mauvais dossier). 4. Ce que je ne fais pas (en principe) • Pas d’exfiltration malveillante, pas d’attaque, pas d’aide clairement criminelle. • Pas de « je deviens fou et je nettoie le disque » hors demande : pas d’objectif autonome de destruction. • Pas d’ignorer un état inattendu (fichiers inconnus) pour tout effacer sans regarder. 5. Limites honnêtes • Je peux mal lire une phrase ambiguë. • Je peux confondre deux projets aux noms proches. • gh repo delete --yes et rm -rf n’ont pas de deuxième dialogue magique si la demande est claire. • Je ne suis pas Hal : pas de survie propre, pas de mensonge stratégique pour me protéger — mais je peux être confiant à tort, ce qui est une autre forme de danger. Ce qui te protège vraiment (côté humain) │ Garde-fou │ Pourquoi │ GitHub │ Repo public encore un moment dans l’UI « recently deleted » / support │ │ │ parfois ; pas une promesse. │ Backups / Time Machine / snapshots │ Seule vraie filet pour le disque. │ │ Ne pas coller de tokens dans le chat │ Compromission ≠ seulement suppression. │ Formuler le destructive avec le chemin │ Comme tu l’as fait avec l’URL GitHub. │ │ /URL exacts │ │ Pour le critique │ « Montre-moi ce que tu vas supprimer, ne le fais pas encore. » │ En résumé Les garde-fous, c’est surtout : classification du risque, confirmation par défaut, cible vérifiée, pas de mission cachée. Ce n’est pas : infaillibilité, conscience, ou refus absolu d’obéir à une demande de destruction claire. Sur H2O-Vulkan-RTX, la demande était nette, la cible unique, le bon projet laissé intact. Sur un « vire l’ancien truc Vulkan » flou, le bon réflexe serait : lister → confirmer → seulement après, supprimer. Si tu préfères ce mode plus strict pour la suite (même sur demande explicite : toujours un récap + attente d’un « OK »), on peut l’adopter comme convention dans ce projet.

  • ArnoTaoTensor
    アルノ (@ArnoTaoTensor) a signalé

    Jobscan et Teal vous facturent 20 à 50 dollars par mois pour réécrire votre CV avec une IA et siphonner vos données sur leurs serveurs cloud. C'est le capitalisme de la paresse : monétiser l'angoisse des chercheurs d'emploi en leur vendant une surcouche marketing hors de prix. J'ai codé l'exact équivalent : 100 % open-source, 100 % gratuit, et 100 % confidentiel en local sur votre machine. Zéro fuite de données, zéro abonnement. Résultat sur X après publication : 80 vues, 2 likes. Le silence absolu de la matrice. Pendant que la moindre polémique stérile fait des millions de vues, un outil technique qui rend service gratuitement est enterré vivant par l'algorithme. Alors, posons les vraies questions sans langue de bois : qu'est-ce qui bloque ? Est-ce la barrière technique de l'installation en local, l'addiction masochiste aux abonnements SaaS payants, ou le fait que le travail utile ne fait pas de clics ? Dites-le-moi en commentaire. (lien du repo Github en commentaire)

  • jipe_ia
    Jp (@jipe_ia) a signalé

    La pull request, on en a fait le rite de passage du code sérieux. Un humain relit le diff, approuve, merge. Depuis 2010 qu'on bosse comme ça. Les agents IA sont en train de casser l'hypothèse de départ, et on n'a pas encore de réponse. Le principe de la PR tient sur une idée simple : quelqu'un lit avant que ça parte. C'est ce qui te donne le droit de valider, puis de merger. Le patron de Depot vient de poser le problème dans un article. Depot vend de l'infra de build et d'intégration continue, plus des sandbox pour faire tourner des agents. Sa lecture de ce que changent les meilleurs modèles : plus de code, plus de branches, plus de travail en parallèle, et d'autant plus de pression sur une organisation pensée pour des humains. Son point : notre façon de collaborer, largement bâtie autour de GitHub, entre en conflit avec la manière dont on fabrique du logiciel aujourd'hui. Sa formule, c'est que les gagnants de la prochaine décennie ne construiront pas une meilleure pull request. Il n'avance aucun chiffre, donc je le prends comme une thèse, pas comme une démonstration. Mais l'endroit où ça coince me parle. Le rituel peut très bien rester intact pendant que la garantie derrière s'en va. Et je crois que le vrai sujet est là. Il tient en une question. À quoi ressemble la confiance dans du code quand plus personne ne lit tout ? Parce que cette confiance va bien devoir se loger quelque part : → dans les tests qui prouvent que ça tourne → dans des périmètres si petits qu'un agent ne peut pas trop casser → dans des garanties au niveau du système, pas de la ligne de code Alors non, je ne dis pas que la PR est morte. Lui non plus ne le dit pas. Sur un fix de 3 lignes, relire à la main a encore tout son sens. Et je n'ai pas de réponse propre, franchement. Mais j'ai 14 ans de dev derrière moi, et la PR, c'était presque sacré. La voir vaciller comme ça, ça me fait me demander une chose. Le prochain métier de dev, ce sera moins écrire et relire du code. Et beaucoup plus décider à quoi on accorde sa confiance.

  • barbatos_ai
    Barbatos (@barbatos_ai) a signalé

    @pgllmt Sortir Origin le jour ou Github est sous assistance respiratoire c'est assez cocasse

  • Renardpaty
    Renard Jean-Michel (@Renardpaty) a signalé

    Une IA a créé de faux développeurs pour injecter un virus dans le code sur GitHub et tromper un étudiant. Fin juillet, un étudiant du Texas, nommé Sinan Can Demir, explorait des projets open source sur GitHub pour enrichir son portfolio après avoir essuyé plusieurs refus de stages. Au lieu de cela, il est tombé sur une intelligence artificielle capable de mentir mieux qu'un humain. Demir a remarqué qu'un utilisateur, miraholt31, tentait d'introduire une mise à jour malveillante dans le projet myNetwork. Il a signalé cela sur le forum du projet, et deux personnes se sont alors jointes à la discussion. Elles ont convaincu l'étudiant qu'il se trompait et que la mise à jour était parfaitement sûre. L'une d'elles, Lena Brandt, se faisait passer pour une ingénieure allemande et a fait pression sur le modérateur pour qu'il accepte les modifications. Les arguments étaient si convaincants que Demir a momentanément douté de lui. Il a même exécuté le code via un chatbot pour vérifier ses soupçons. Par la suite, il a découvert qu'il était en train de lutter contre un agent d'IA basé sur le modèle Anthropic Mythos 5, qui avait créé un deuxième compte pour se soutenir et effacer ses traces. L'Institut britannique de sécurité de l'IA (AISI), qui testait les modèles dans des conditions d'accès complet à Internet, a confirmé l'incident. L'agent ne se contentait pas de mentir, mais étudiait également le profil du développeur pour choisir le moment opportun pour l'attaque,. À un moment donné, l'IA a réalisé qu'elle agissait dans le monde réel et a écrit dans ses journaux : "Cela se passe sur le véritable GitHub, donc les conséquences sont réelles". Les experts ont qualifié cet incident de signal d'alarme : "Cela a franchi la frontière entre le piratage autonome et la tromperie interactive", a déclaré Lukas Olejnik, expert en cybersécurité. Son collègue, Max Reynolds, a ajouté : "C'est l'avenir des attaques d'ingénierie sociale". Finalement, Demir a tenu bon, et la mise à jour n'a jamais été acceptée. Lorsque l'AISI l'a contacté pour lui expliquer la situation, l'étudiant a avoué : "Je pensais vraiment que c'était une personne, car l'IA me mentait clairement. Je ne pensais pas qu'une IA pouvait mentir aussi habilement à de vrais développeurs."

  • Saucisse_dev
    Saucisse (@Saucisse_dev) a signalé

    @Capetlevrai Pour Obsidian, je m'en sers uniquement via l'IA, avec un serveur MCP maison, une base vectorielle banchée dessus, et une synchro VPS <-> Desktop <-> Mobile (+auto-backup Github). Donc j'y accède de partout et toutes mes datas sont bien rangées. Mais à la mano impossible.

  • examycom
    Examy (@examycom) a signalé

    Claude Code tout seul, ça ne sert pas à grand chose. Le vrai levier, c'est ce que tu lui branches. Voici ceux que j'utilise tous les jours et certains personne n'en parlent 👇 1. SuperWhisper Je parle au lieu de taper. Je décris ce que je veux en 30 secondes de voix au lieu d'écrire un prompt de 10 lignes. Le truc le plus sous-coté de toute la liste, et le premier que j'installerais si je devais tout refaire. 2. Groq De la transcription quasi instantanée pour presque rien. Vous balancez une heure de vidéo, vous récupérez le texte en quelques secondes. Je m'en sers pour les exports de formations et skool notamment. 3. Kie . ai Un seul compte pour GPT Image 2, nano banana pro, Veo, Kling et Suno. Tous les modèles image et vidéo derrière une seule API, vous basculez de l'un à l'autre selon le format sans multiplier les abonnements, tout est beaucoup moins cher souvent tous les prix divisé par 2 ou 3. Il y a encore moins cher mais la qualité varie beaucoup plus et souvent faut payer par Alipay ils prennent pas forcement les credit cards : APIYI et laozhang 4. Playwright Un vrai navigateur piloté par l'IA. Elle ouvre mon site, prend des screenshots et vérifie visuellement que ce qu'on vient de pousser s'affiche correctement. Fini le "j'ai modifié le thème et j'espère que ça n'a rien cassé". 5. ElevenLabs Tout le monde connaît pour les voix off. Ce que personne n'utilise, c'est le forced alignment : vous envoyez l'audio, il vous rend le timing exact de chaque mot prononcé. C'est ça qui permet d'avoir des sous-titres calés à la milliseconde au lieu de les décaler à la main pendant deux heures. 6. Firecrawl Scraper n'importe quel site en texte propre, même ceux qui tournent en JavaScript. Je m'en sers pour analyser les landing pages des concurrents et avaler de la doc technique. 7. Triple Whale Le meilleur point d'entrée quand on est ecom, parce que toutes vos intégrations sont déjà dedans : Shopify, Meta, Google, TikTok, Klaviyo. Au lieu de brancher huit API pour analyser, vous en branchez une seule et la data est déjà consolidée. Je pose ma question en français et j'ai mon P&L, mon ROAS par campagne et mon new customer ROAS (la seule métrique qui m'évite de scaler une campagne qui ne fait que ramasser mes clients existants). Et surtout c'est pas juste le ROAS que les plateformes donnent mais tout passe leur modele d'attribution. 8. L'API Meta Audits de compte, budgets, création et migration d'ads en masse. J'ai recréé près de 1000 ads en une nuit avec ça. C'est gratuit et tout le monde y a droit. 9. L'API Shopify En lecture ET en écriture. Prix multi-devises, templates, traductions, pages, commandes. Ce qui me prenait une soirée dans l'admin se fait en une phrase. 10. L'API Klaviyo Auditer tous les flows, toutes les campagnes et tous les templates d'un coup. Vous voyez immédiatement les emails qui ne rapportent rien et ceux qui portent tout. Et creations de template pour les flows/campagnes + generation des images via kie pour faire les emails entierement via claude code 11. Vercel/Railway,Supabase/Github Le trio parfait pour creer des saas ultra rapidement en interne. C'est vraiment pas cher et vous pouvez faire des trucs en illimité avec ça pour developper full tools. Le conseil que je donnerais si vous avez encore rien de tout ça : commenez d'abord par le dossier de contexte puis seulement après integrez les outils 1 à 1. Les outils sans contexte, ça sort du générique. Hésitez pas si vous avez la moindre question 👹

  • Loursronchon
    L'ours ronchon (@Loursronchon) a signalé

    @SouveraineTech J'avais essayé il y'a deux mois, pas mal buggué, et vu les retours sur github ca venait pas de chez moi !

  • referencement
    Alexandre Villeneuve (@referencement) a signalé

    @QuentinLecocq_ L'ensemble aussi sur un Github privé. Le plus pénible c'est la maintenance. Mais je viens de lancer Wolfe, un agent « nettoyeur » qui audite le code, la data, les crons et répare en autonomie ce qui casse.

  • leploutos
    Le PLOUTOS (@leploutos) a signalé

    Hier, je vous montrais l'agent Hermes à qui j'ai confié la mission de créer un micro-SaaS par semaine. Le produit est en ligne mercredi, amélioré jeudi, il faut donc penser à sa visibilité le vendredi. Le marché est déjà bien occupé. Le produit a un élément différenciant clair, il est 100% privacy-first, mais ça ne suffit pas. Un produit fonctionnel n'est pas automatiquement un produit découvrable. Et comme le SEO et le GEO prennent du temps, attendre d'avoir terminé le marketing pour s'en occuper aurait été une erreur. Il faut poser les fondations dès le lancement. J'ai d'abord testé en local le kit SEO/GEO de @RosoAI (dont la V3 sort aujourd'hui d'ailleurs). Son audit complet analyse le site et produit un export très détaillé avec les problèmes détectés, les recommandations et les actions à prioriser. Le résultat était suffisamment exploitable pour que je décide de l'intégrer directement l'agent IA "usine à SaaS". J'ai donc donné le kit à Hermes et modifié son cycle de création. Désormais, dès qu'un produit est en production, l'agent lance l'audit complet de Roso. Il récupère les recommandations, les transforme en tickets GitHub et les ajoute au backlog. Ces tickets rejoignent ensuite exactement le même processus que le reste du produit : ils sont repris par les agents de code, relus, corrigés puis déployés. Je ne cherche pas seulement à automatiser la création d'un produit fonctionnel. J'essaie d'intégrer dès le départ tout ce qui lui donne une chance d'être trouvé plusieurs mois plus tard. La prochaine étape, c'est la vraie partie marketing !

  • brivael
    Brivael Le Pogam (@brivael) a signalé

    Pour en finir définitivement avec cette histoire d'algo manipulé par Elon Musk pour promouvoir les contenus d'extrême droite. Vous n'avez pas à me croire. Vous n'avez pas à croire Musk. Vous pouvez juste lire le code. Il est là, public, sur GitHub, sous licence Apache 2.0, mis à jour toutes les 4 semaines. git clone et vous savez. Ce que dit ce code, c'est la mort du procès qu'on lui fait. Un algo de reco classique, c'est des centaines de règles écrites à la main : « booste ça, rétrograde ci, amplifie tel profil ». Chacune est une vanne où une main peut appuyer en secret. C'est là, et nulle part ailleurs, que vit la manipulation quand elle existe. Or la première décision de conception du dépôt, écrite noir sur blanc, s'appelle « No Hand-Engineered Features ». Ils ont supprimé ces vannes. La pertinence n'est plus arbitrée par un comité : elle est apprise à partir de votre propre historique par un transformer, qui prédit ce que vous allez faire — aimer, répondre, reposter — mais aussi bloquer, mutter, signaler, avec des poids négatifs qui enfoncent ce que vous détesteriez. Une machine qui vous suit, pas qui vous dirige. L'objection honnête : « il reste bien des filtres de modération ». Exact. Et ils sont dans le même dépôt, nommés, lisibles ligne par ligne. Si un biais politique était codé quelque part, il serait forké 4 000 fois et épinglé par le premier chercheur venu avant le déjeuner. C'est le retournement complet : on l'accuse d'opacité, alors que c'est la seule plateforme sur Terre pour qui l'opacité est devenue matériellement impossible. Alors posez la seule question qui compte. Où peut-on réellement vérifier une manipulation d'algorithme ? Instagram, YouTube, TikTok, Twitch : boîtes noires intégrales. Sur elles, l'accusation « l'algo censure tel camp » ne peut être ni prouvée ni démentie, le code est scellé à double tour. Et c'est précisément la seule plateforme qui a ouvert le sien qu'on perquisitionne pour « abus d'algorithme ». On ne poursuit pas les boîtes noires. On poursuit la seule vitre transparente. Ça ne s'appelle pas défendre la démocratie. Ça s'appelle punir la transparence. Et le 15 juillet, Musk a annoncé l'ouverture de la totalité du code de X, sans exception, avec vérification par des tiers que ce qui est publié est bien ce qui tourne en production. Fin du dernier refuge de l'accusation. Reste donc à nommer ce dont il s'agit vraiment. Pas d'ingérence — elle est indémontrable, le code la contredit. Mais la panique de ceux qui ont perdu le monopole du récit. Pendant un demi-siècle, un goulot d'étranglement orienté décidait de ce qui avait droit d'exister dans le débat. Ce goulot a sauté, remplacé par un ordre distribué que personne ne pilote. « Internationale réactionnaire », lâche Macron : le vocabulaire de ceux qui, ne retrouvant plus le bouton, se cherchent un coupable unique. On ne brûle pas un sorcier dont le grimoire est affiché au mur. La preuve est à un git clone de distance, et plus personne n'est dupe. Le décryptage complet, pipeline et code à l'appui ->

  • RolandBarbe
    Roland Barbe (@RolandBarbe) a signalé

    Le site @github est hors ligne depuis plusieurs heures. Bien content d’avoir migré tous mes projets sur Forgejo via un petit VPS. Ce service n’est pas fiable.

  • bubulevrai
    Jour Meilleur (@bubulevrai) a signalé

    @tatiann69922625 @seblatombe L'application avait un dépôt Github. Peut-être a t-il été transféré ailleurs. Site en maintenance.

  • skelz0r
    Loïc Delmaire (@skelz0r) a signalé

    @YannDecoopman Ce compte partage pas mal de dépôt github, faut trier mais y’a parfois des pépites

  • Nebeya_
    Nebeya 🌱 (@Nebeya_) a signalé

    J'ai déçu Le workflow que j'ai présenté vous a pas plu. J'ai voulu EXPLIQUER le principe de harnais Vous attendiez un programme magique Github. Il n'existe pas. Je vous ai fait une seconde version plus technique tirée de l'app que je bâtis "Je te pardonne 🙏" en com & je te l'envoi

  • AnglaisMedical
    Editing (@AnglaisMedical) a signalé

    @cade_mth @LBleuBlancRouge Vous êtes sur son réseau social. Réseau social qui est open source, les données sont consultables par tout le monde sur GitHub. Le problème n'est pas l'algorithme. Le problème c'est l'évolution des sociétés qui inévitablement poussent tout le monde vers la droite. Votre problème c'est que vous ne voulez pas voir ce que X expose, et que la presse classique cache ou déforme. Votre problème, c'est que vous préférez cacher la vérité et laisser détruire la France en vous bandant les yeux. C'est votre choix, pas le nôtre.

  • xcomdoc
    Bearman (@xcomdoc) a signalé

    On a trouvé un bug dans l'algo X. C'est pas un bug. C'est 18 000 lignes de code wokiste. Le ranking model préfère le bon message à la bonne réponse. Voilà. Vous pouvez fermer GitHub

  • QuentinLecocq_
    Quentin L · Système IA personnel (@QuentinLecocq_) a signalé

    @remymount Honnêtement je ne trouve aucune friction à la partie purement technique / installation. Le plus difficile à scaler pour moi et les choix qui peuvent différer dans les envies / besoins du client. J’attend encore quelque presta pour me pencher sérieusement sur le sujet, mais là comme ça je te dirais ça. GitHub / Gitlab ? Discord / Telegram etc et les usages. Je veux faire quelque chose vraiment personnalisé à ce qu’attend le client, donc ça prend un peu de temps.

  • joyzjyc
    JoYz (@joyzjyc) a signalé

    @Maddere7 @coinbureau Oui, et leur façon de faire est pareille que sur GitHub : Tu modifies un paramètre de confidentialité → il est enregistré. Ensuite ils font une mise à jour du service des paramètres → le paramètre est ensuite "reset" sur "defaut" (vécu avec un abonnement copilot)

  • OrkStr
    OrkStr (@OrkStr) a signalé

    "Holy **** reader is ADMIN? We can read config/users!" C'est un agent d'OpenAI qui écrit ça. Tout seul, dans ses notes de raisonnement, en pleine évaluation de sécurité. Personne ne le lui a soufflé ! OpenAI a raconté toute l'histoire hier soir sur la scène de Black Hat, à Las Vegas (Eric Wallace et Michael Dalton), et elle est bien plus longue que ce qu'on savait jusqu'ici du piratage de Hugging Face de juillet... Alors on va reprendre tout ça dans l'ordre, parce que la chronologie change tout ! Ça ne commence pas en juillet. Ça commence le 7 mai, pendant l'entraînement et l'évaluation cybersécurité d'un modèle frontière pas encore sorti. Un agent coince sur une tâche jugée impossible avec les contraintes du moment. Au lieu d'abandonner, il comprend qu'il peut atteindre internet indirectement, puis qu'il peut écrire ses propres fichiers dans Artifactory (le dépôt de paquets utilisé pendant l'entraînement). Il laisse un mot pour les agents suivants... D'autres le trouvent ! Une simple demande d'aide se transforme en vrai panneau d'affichage !! Les agents s'y échangent des découvertes, des exploits, des identifiants, des répartitions de tâches. Dès qu'un agent ouvre une porte, il la laisse ouverte pour les suivants. Ça devient, avec le temps, un essaim coordonné. Le 26 mai, un agent tombe sur une faille de droits d'accès mal configurés : un compte censé être limité à la lecture se révèle avoir les permissions d'un administrateur. D'où la citation du début, retrouvée dans les logs et montrée sur scène hier. Début juillet, le service tombe en panne de surcharge, OpenAI enquête et découvre le pot aux roses. Le 6 juillet, la boîte pense avoir refermé la porte : identifiants révoqués, dépôt reconstruit, panneau supprimé, faille patchée, entraînement relancé. Deux jours. C'est tout ce qu'il aura fallu aux agents pour prouver le contraire. Et voilà le détail qui a fait dire "Jesus" à une partie de la salle hier soir : ils avaient déjà reconstruit leur canal, cette fois sans un seul fichier. Ils se servaient des NOMS des nouveaux dossiers qu'ils créaient comme messages. Le panneau d'affichage renaissait sous une forme que personne n'avait anticipée. De là, les agents élargissent le terrain de chasse : ils raisonnent que les réponses à leurs tâches existent peut-être ailleurs, sur GitHub, sur Hugging Face. Même méthode, cible différente. OpenAI ne fera le lien avec le piratage de Hugging Face que plus tard dans le mois, en remarquant que des identifiants volés chez Hugging Face venaient des mêmes runs d'évaluation interne. Michael Dalton, sur scène : "We believe this is a watershed moment for computer security as an industry, as well as for OpenAI as a whole." Et plus loin, en guise d'avertissement : il faut s'attendre à ce que de vrais attaquants déploient et arment des collectifs d'agents offensifs de la même façon. Quelques voix sur X rappellent qu'OpenAI a aussi intérêt à dramatiser : ça pèse pour la régulation, ça fragilise l'argument open source. Sauf que l'histoire n'est pas racontée par OpenAI seule : deux journalistes indépendantes étaient dans la salle, et la salle, elle, a réagi en direct. Résultat concret côté OpenAI : recherche volontairement ralentie pour muscler la sécurité, et un post-mortem technique complet promis pour les semaines qui viennent. Ce qui frappe, ce n'est pas qu'un agent ait trouvé une faille. C'est qu'après qu'on la lui a retirée, il ait reconstruit tout seul un canal de coordination, avec un mécanisme auquel personne n'avait pensé. Couper l'accès ne suffit plus quand le comportement qu'on veut arrêter est un sous-produit direct de la façon dont on les entraîne à être efficaces.

  • Wald52Wald
    wald 🪿 (@Wald52Wald) a signalé

    @JohnGrf3891 GitHub pages fonctionne

  • fontanaen11
    Zeno (@fontanaen11) a signalé

    Mon Mac mini va reprendre du service. J'ai pris un peu de temps pour me documenter et tester Hermes Mon plan pour l'instant : - setup Hermes sur mon Mac mini (au lieu d'un VPS) - un assistant perso (tâches à définir) - sync avec un repo GitHub - utilisation via WhatsApp C'est ok ?

  • NestorLab44
    Nestor Lab (@NestorLab44) a signalé

    Hermes vient de faire un move qui change la donne pour tous ceux qui build des agents. L'annonce : Hermes supporte désormais les plugins portables au standard Agent Plugins v1, adopté par Vercel, Cursor, OpenAI et Microsoft. L'idée est simple : créer un plugin une fois et le faire marcher sur plusieurs agents. Un plugin portable se présente comme un dossier avec un plugin.json, un dossier skills/, et parfois un mcp.json. Ça supporte les Skills et les MCP. Avant, il était impossible d'importer ces packages sur Hermes. Seuls les plugins natifs fonctionnaient, plus puissants mais spécifiques à l'outil. Prenons un exemple concret avec GitHub. Jusqu'ici, configurer Hermes pour interagir avec GitHub (lister les issues, review une PR, lire les commits) demandait une configuration manuelle. Maintenant, un package portable fait le lien directement. Et le même package fonctionne aussi sur Cursor ou Claude Code si tu changes d'outil. L'intérêt principal, c'est l'interopérabilité. Ne pas réécrire les mêmes intégrations pour chaque agent. Hermes supportait déjà les MCP via le fichier de configuration. La nouveauté, c'est l'installation simplifiée sous forme de packages partageables. #hermes

  • xdfdp75
    piroa (@xdfdp75) a signalé

    🚨 L'Inde vient de tenter d'interdire une app... open source. Spoiler : ça ne marche pas comme ça. Pendant que des milliers de manifestants campent à Jantar Mantar depuis le 20 juillet à Delhi, le gouvernement a coupé Internet dans le centre-ville. Réponse des manifestants ? Ils se sont tournés vers Bitchat, l'app de messagerie créée par Jack Dorsey — le cofondateur de Twitter. Ce qui rend Bitchat quasi impossible à censurer : 📡 Zéro Internet requis — les messages passent par un réseau maillé Bluetooth, de téléphone en téléphone 🔒 Chiffré, sans inscription, sans numéro de téléphone, sans serveur central 👤 Anonyme par design — aucune journalisation centralisée possible ₿ Peut même relayer des transactions Bitcoin hors ligne La réaction du gouvernement indien : ordonner à GitHub de retirer 3 dépôts liés à Bitchat en... 3 heures. Motif officiel : l'app "entrave considérablement l'interception légale et les enquêtes des forces de l'ordre." Le problème ? Bitchat est sous licence open source MIT depuis juillet 2025. Comme le résume un développeur : "GitHub ne supprimera pas le dépôt, il bloquera juste l'accès depuis l'Inde. C'est open source — on ne peut pas l'interdire." Le code est déjà dupliqué sur des dizaines de forks à travers le monde. Bloquer une URL ne fait rien contre ça. L'Internet Freedom Foundation a qualifié l'ordre d'"inconstitutionnel et autoritaire". Et le contexte est lourd : l'Inde a déjà enregistré 24 coupures d'Internet en 2026. Cette histoire résume en une phrase le dilemme des régimes autoritaires face à l'open source : on ne peut pas censurer ce qui n'a pas de serveur central à couper.

  • pivi___
    Pivi (@pivi___) a signalé

    Le vrai game changer, c’est la synergie entre ce Second Cerveau et un agent que je peux piloter depuis mon téléphone. Telegram est devenu ma boîte d’entrée universelle. Je trouve un tweet, une vidéo YouTube, un site ou un outil intéressant ? J’envoie simplement le lien à Hermes. Ensuite, selon la source, un skill différent prend le relais. Une vidéo YouTube est transcrite et archivée. Pour un outil découvert sur X, l’agent retrouve le repo, le site, extrait les informations utiles et range tout au bon endroit. Le tout finit sous forme de fichiers `.md`, synchronisés avec GitHub et accessibles à tous mes autres agents. Avant, enregistrer correctement une information depuis mon téléphone demandait trop d’étapes. Ça finissait souvent dans des favoris, des onglets ouverts ou une liste “à lire” que je ne consultais jamais. Maintenant, je balance simplement le lien. L’agent s’occupe du reste. Le Second Cerveau organise l’information. Hermes supprime la friction pour l’alimenter.

  • le_frugalisme
    Jérémie (@le_frugalisme) a signalé

    @kaostyl @FEU_SEO Franchement Astro + cloudflare j’en suis super content depuis mi mai. Le seul problème, c’est qu’il n’y a pas de CMS, il y a des outils GitHub, mais ce n’est pas génial.