1. Accueil
  2. Sociétés
  3. GitHub
GitHub

État de GitHub : problèmes d’accès et signalements de panne

Quelques problèmes détectés

Utilisateurs signalent des problèmes liés à: panne de site web, erreurs et sign in.

Carte de panne complète

GitHub est une entreprise qui fournit l'hébergement pour le développement de logiciels et le contrôle de version à l'aide de Git. Il offre le contrôle de version distribué et la fonctionnalité de gestion de code source de Git, ainsi que ses propres fonctionnalités.

Problèmes au cours des dernières 24 heures

Le graphique suivant montre le nombre de rapports que nous avons reçus sur GitHub par heure de la journée au cours des dernières 24 heures. Une panne est déterminée lorsque le nombre de rapports est supérieur à la ligne de base, représentée par la ligne rouge.

19 août: Problèmes à GitHub

GitHub rencontre des problèmes depuis 01:00 AM CET. Êtes-vous également affecté? Laissez un message dans les commentaires.

Problèmes les plus rapportés

Voici les problèmes les plus récents signalés par les utilisateurs de GitHub via notre site Web.

  • 57% Panne de site web (57%)
  • 30% Erreurs (30%)
  • 14% Sign in (14%)

Carte en direct des pannes

Les derniers rapports et problèmes d'interruption proviennent

CityProblem TypeReport Time
Inverness Panne de site web il y a 19 heures
Quito Sign in il y a 2 jours
Junín Erreurs il y a 2 jours
Guadalajara Erreurs il y a 2 jours
Paris Panne de site web il y a 2 jours
Quito Erreurs il y a 2 jours
Carte de panne complète

Discussion communautaire

Conseils? Frustrations? Partagez-le ici. Les commentaires utiles comprennent une description du problème, la ville et le code postal.

Méfiez-vous des "numéros d'assistance" ou des comptes de "récupération" qui pourraient être affichés ci-dessous. Assurez-vous de signaler et de voter contre ces commentaires. Évitez de publier vos informations personnelles.

GitHub Rapports de Problèmes

Dernières pannes, problèmes et rapports de problèmes dans les médias sociaux:

  • TrochetA
    Arthur (@TrochetA) a signalé

    Depuis ce matin, une erreur Sentry en prod ouvre toute seule un ticket GitHub et un agent part dessus : il lit le code, écrit un test qui échoue, corrige, ouvre une PR. Le truc que je voulais éviter absolument c'était qu'un message d'erreur puisse dire à l'agent quoi faire. Un message d'erreur, ça contient souvent de la saisie utilisateur. Donc tout ce qui vient de l'extérieur est traité comme de la donnée, jamais comme une consigne. Evidemment rien ne part en prod tout seul. La PR s'ouvre bloquée, elle passe une revue à deux angles (correction + sécurité), et elle ne se débloque qu'après. Ca faisait longtemps que je devais le faire, maintenant c'est fait (un peu chiant à configurer c'est encore des secrets en plus mais bon rien de très compliqué)

  • xavierlois
    xavier lois (@xavierlois) a signalé

    @pbeyssac Pour les softs ça dépend ... si c'est open source sur Github il gère pas trop mal. Sinon non désolé.

  • alanbouo
    Alan Bouo (@alanbouo) a signalé

    Pour la preuve d'exécution (tests réellement lancés + rapport) : web, CLI et Codespaces s'en chargent. @claude sur GitHub ne le fait pas par défaut — faute de permissions Bash.

  • Blog_Nico
    Nicolas HENRY (@Blog_Nico) a signalé

    @StephanTechBro @512banque Pareil même constat, et j'ai fait pas mal de tests avec des RULES, prompts précis, utilisation de depot github pour une bonne comprehension. 10 fois plus lent, parfois des plantages, du code approximatif, arret en plein milieu estimant que la tache est ok etc ...

  • LilithDatura
    Lilith Datura (@LilithDatura) a signalé

    @github VS code? wtf

  • AureaLibe
    Aurea (@AureaLibe) a signalé

    🚨 Attention : n’achetez aucun token pour financer Exit Chat Control. Je n’ai aucun partenariat avec des projets crypto. Si quelqu’un vous envoie une adresse pour financer l’initiative, c’est un scam. L’initiative est ouverte. Si vous voulez aider, contribuez sur GitHub pour lister d’autres applications. Donc faites attention : si vous voyez un post qui dit d’envoyer de l’argent, ce n’est pas moi et n’envoyez aucun argent.

  • Frenchbreaches
    FrenchBreaches (@Frenchbreaches) a signalé

    🔴GitHub : les groupes de hackers LAPSUS$ et TeamPCP s'associent pour vendre près de 4 000 dépôts privés internes attribués à la plateforme. Cette annonce intervient alors que GitHub avait confirmé plus tôt avoir été ciblé par un incident de sécurité. Selon leur publication, les données revendiquées incluraient du code source ainsi que plusieurs projets stratégiques liés à Microsoft et GitHub. Le prix affiché serait actuellement fixé à 95 000 $, avec menace de publication gratuite en l’absence d’acheteur. Les fichiers évoqués concerneraient notamment : 👉 GitHub Actions 👉 GitHub Enterprise 👉 GitHub Copilot 👉 Azure 👉 CodeQL 👉 systèmes d’authentification internes 👉 outils de sécurité et infrastructure cloud

  • AbdelMio
    Abdel_mio (@AbdelMio) a signalé

    Je viens de créer mon Github je vais tout mettre là-bas, faut vraiment prouver à partir de maintenant.

  • Nebeya_
    Nebeya 🌱 (@Nebeya_) a signalé

    J'ai déçu Le workflow que j'ai présenté vous a pas plu. J'ai voulu EXPLIQUER le principe de harnais Vous attendiez un programme magique Github. Il n'existe pas. Je vous ai fait une seconde version plus technique tirée de l'app que je bâtis "Je te pardonne 🙏" en com & je te l'envoi

  • Just_Med34
    Médéric (@Just_Med34) a signalé

    Je ne suis pas devenu développeur. Mais j’ai construit un petit système solaire. Pas une animation décorative. Une simulation 3D qui calcule la position réelle des planètes et les fait évoluer dans le temps. Tu peux revenir au 20 juillet 1969, te placer à l’endroit où Voyager 1 a photographié le « Pale Blue Dot », lancer un photon depuis le Soleil et voir qu’il lui faut 8 min 20 s pour atteindre la Terre. Tu peux même entrer ta date de naissance et revoir le ciel de ce jour-là. Le projet est encore en développement, mais il fonctionne. Il est gratuit, sans compte, sans pub, et le code est en libre accès sur GitHub. Pour le construire, j’ai fait travailler Claude Fable, ChatGPT 5.5 Sol et Grok 4.5. De mon côté, j’ai porté l’idée, défini l’expérience que je voulais créer, testé le résultat et continué à corriger ce qui ne fonctionnait pas. C’est probablement la plus grande leçon que l’IA m’a apprise : elle réduit énormément la barrière technique, mais elle ne remplace ni la curiosité, ni le jugement, ni l’exigence. Une IA peut écrire du code. Elle ne peut pas décider à ta place de ce qui mérite d’exister. Lien et code source en premier commentaire.

  • Genius_UX
    Genius UX (@Genius_UX) a signalé

    Le login… sans aucun doute le truc le plus chiant de la terre. Je devrais parler de mot de passe oublié mais justement les meilleurs ont supprimés ce problème, je vous montre ça. Quelques chiffres pour poser le contexte : 27,4% des logins initiaux échouent (oubli, mauvais mdp). Seulement 4,9% des utilisateurs bloqués tentent une 2e fois. Pire : 28,6% de ces secondes tentatives ne fonctionnent pas non plus. On va regarder ces 3 apps : → HBO Max : Ils anticipent l’échec avec un “One-Time Code” immédiat. Contextual à l’utilisation avec la TV. La cible est très large donc ils sont obligés de garder le funnel avec mot de passe. 50% de réussite. → Tinder : Un seul choix. Fluidité absolue. Et derrière si il t’envoie un code. Zero réflexion réussite 100%. → Raycast : Cible tech. Pattern connu Magic Link ou SSO (Apple/GitHub). Direct au but. 100% de réussite Ils ont tous les 3 supprimé la charge mentale pour sécuriser leurs revenus. (surtout Tinder et Raycast) Alors s’il vous plaît, pour nous pauvre utilisateur (et pour votre portefeuille) faites attention à votre login, ne le mettait pas à la fin de votre roadmap !

  • pivi___
    Pivi (@pivi___) a signalé

    On m’a demandé comment je bosse avec 3 enfants en bas âge à la maison. Réponse honnête : avant début 2026, je n’y arrivais pas vraiment. Avec ma femme, on est tous les deux à notre compte, et pendant longtemps on se partageait la garde à peu près 50/50. Quand j’étais avec les enfants, je pouvais gérer 2-3 mails, un peu d’admin, une petite tâche sans enjeu. Mais développer, répondre à un client, tester une feature, prendre une décision technique proprement ? Très compliqué. Avec des enfants petits, tu n’as pas “une journée de travail avec quelques interruptions”. Tu as des bouts de 5 à 10 minutes entre deux demandes, deux pleurs, deux repas, deux “papou regarde”. Et une tâche de dev classique ne rentre pas dans 7 minutes. Depuis début 2026, ça a changé. Les enfants sont toujours là. Le bruit aussi. Les interruptions aussi. La différence, c’est que les outils sont devenus assez bons pour que je travaille autrement. Aujourd’hui, Telegram est ma porte d’entrée vers Hermes. Quand j’ai une idée de feature, un bug qui me revient, un truc à vérifier sur un repo, je peux le dicter en 30 secondes avec @getdictus. Hermes retrouve le contexte, regarde GitHub, analyse le repo si besoin, crée une issue, complète une issue existante, prépare le triage. Ça paraît bête, mais dans une journée hachée, c’est énorme. Avant, une idée arrivait au mauvais moment, je me disais “je regarderai plus tard”, et souvent elle disparaissait. Maintenant, je peux la capturer proprement au moment où elle arrive, même si je n’ai pas le temps de la traiter. Hermes me sert aussi sur les mails, les clients, l’admin, les notes, le suivi de projets, les recherches, les réponses à préparer. Pour le dev dur, j’utilise surtout Claude Code en remote control, et parfois Codex via l’app mobile ChatGPT pour piloter des sessions qui tournent sur l’ordi. Donc quand je suis avec les enfants, je ne fais pas semblant d’avoir une vraie session de travail. Je fais avancer les agents. Je dicte une idée. Je crée du contexte. Je prépare une issue. Je lance une analyse. Je relance un agent sur une tâche précise. Je vérifie sur téléphone quand c’est possible. Et oui, parfois je sors mon téléphone 5 minutes pendant que je suis avec eux. Pas pour scroller TikTok. Pour dicter une instruction, débloquer une tâche, vérifier une réponse, ou garder un projet en mouvement. Le vrai travail de concentration reste ailleurs. Tests sérieux, décisions produit, code sensible, rendez-vous clients : ça, je le garde pour les vrais blocs calmes, ou le soir après le coucher, souvent vers 21h / 21h30. La journée, je capture, je découpe, je lance, je trie, je délègue. Le soir, je teste, je décide, je corrige, je fais les tâches qui demandent vraiment ma tête. Ça ne remplace pas le temps. Mais ça change complètement le rapport aux interruptions. Avant, une interruption cassait tout. Maintenant, une micro-fenêtre peut devenir une instruction utile pour un système qui continue sans moi. Avec 3 enfants à la maison, ce n’est pas magique. Mais ça transforme les miettes de temps en momentum.

  • KuptoKosmos
    Kruptos (@KuptoKosmos) a signalé

    🔴 GitHub, le saint Graal que Microsoft nous a vendu comme infaillible, blindé à l’IA et protégé par des milliers de pare-feu... vient de se faire humilier ! Une seule extension VS CODE empoisonnée dans le marketplace officiel et TeamPCP a pris les clés du royaume. Ils se sont promenés comme chez eux dans PLUS DE 3 800 REPOSITORIES INTERNES ! GitHub savait depuis des heures, ils ont attendu que les hackers crient leur victoire... Et maintenant ils minimisent, la queue entre les jambes ! Supprimez TOUTES les extensions, arrêtez de faire confiance aveuglément au marketplace Microsoft, et préparez-vous au chaos qui arrive ÇA SENT LA FIN D’UNE ÈRE...

  • AureaLibe
    Aurea (@AureaLibe) a signalé

    🚨 Attention : Je reçois de nombreux messages de personnes qui veulent que je promeuve des cryptomonnaies 🚨 Je ne suis pas d'accord. N'investissez dans aucun projet crypto. Exit Chat Control est une initiative ouverte, et je ne demanderai jamais de trader des memecoins. Si vous voulez aider, contribuez sur GitHub ou envoyez des idées en message privé. C'est tout. Toute personne qui veut que vous achetiez une crypto pour financer le projet est mal intentionnée. Les seules cryptomonnaies listées sur le site Exit Chat Control sont Bitcoin et Monero. Rien d'autre. Faites attention aux arnaques.

  • NestorLab44
    Nestor Lab (@NestorLab44) a signalé

    Hermes vient de faire un move qui change la donne pour tous ceux qui build des agents. L'annonce : Hermes supporte désormais les plugins portables au standard Agent Plugins v1, adopté par Vercel, Cursor, OpenAI et Microsoft. L'idée est simple : créer un plugin une fois et le faire marcher sur plusieurs agents. Un plugin portable se présente comme un dossier avec un plugin.json, un dossier skills/, et parfois un mcp.json. Ça supporte les Skills et les MCP. Avant, il était impossible d'importer ces packages sur Hermes. Seuls les plugins natifs fonctionnaient, plus puissants mais spécifiques à l'outil. Prenons un exemple concret avec GitHub. Jusqu'ici, configurer Hermes pour interagir avec GitHub (lister les issues, review une PR, lire les commits) demandait une configuration manuelle. Maintenant, un package portable fait le lien directement. Et le même package fonctionne aussi sur Cursor ou Claude Code si tu changes d'outil. L'intérêt principal, c'est l'interopérabilité. Ne pas réécrire les mêmes intégrations pour chaque agent. Hermes supportait déjà les MCP via le fichier de configuration. La nouveauté, c'est l'installation simplifiée sous forme de packages partageables. #hermes

  • niknavaa
    niknava (@niknavaa) a signalé

    @andrealbriziom Il t’a littéralement donné la solution à à ton problème , que Claude peut mettre en place lui même Pourquoi le mot github fait peur comme ça mdrrr

  • leploutos
    Le PLOUTOS (@leploutos) a signalé

    Je me suis inscrit sur la waitlist d'Origin, le nouveau GitHub de Cursor. La page dit juste : "A git forge for the agentic era." J'aurais fermé l'onglet si SpaceX venait pas de racheter @cursor_ai pour 60 milliards lundi. Parce que là, la séquence devient lisible. Cursor prend l'IDE. Rachète Graphite pour la review. SpaceX arrive avec le compute. Et maintenant une forge Git. Microsoft a payé GitHub 7,5 milliards en 2018 pour avoir les repos de tout le monde, VS Code partout, Copilot dessus, Azure derrière. Une position presque parfaite. Le problème, c'est que GitHub a été pensé pour des humains qui codent à vitesse humaine. Quand tu passes tes journées avec Codex ou Claude Code sur de vrais repos, le goulot d'étranglement n'est plus de produire du code. C'est de gérer ce qu'il y a après. Qui review ? Qu'est-ce qui merge ? Qu'est-ce que l'humain refuse de shipper ? Un repo public te montre du code mort. Une forge branchée au workflow voit ce que les devs acceptent vraiment de mettre en prod. Pour entraîner des agents, ça vaut beaucoup plus cher. Je crois que c'est le début des emmerde pour GitHub & Microsoft, et c'est mérité (Afuera Copilot!)

  • Syaor4n
    Syaoran (@Syaor4n) a signalé

    Tips Hermes Agent pour ne plus stresser quand t'as un bug en prod mais que t'es pas devant ton pc D'habitude tu t'empresses d'aller voir le mail Sentry et tu penses qu'à ouvrir ton pc pour corriger l'erreur. Mais avec un agent Hermes bien configuré, tu peux juste verouiller ton tél et attendre que l'agent bosse. Ma config en quelques lignes : 1. Mon agent Hermes a accès à ma boite mail : si t'as peur tu peux créer une boite gmail dédiée, le but est de donner un accès aux mails pour que l'agent soit le plus efficace selon les données auxquelles il a accès 2. Quand un mail est reçu sur la boite, l'agent est configuré pour lire le contenu du mail : si c'est un mail Sentry il déclenche un workflow de correction 3. Le mail Sentry contient généralement un identifiant + une description de l'erreur, tout ce qu'il faut pour que l'agent enquête comme il faut. Il a aussi accès au MCP Sentry configuré sur le VPS, pour pouvoir ouvrir le ticket et lire les détails 4. Avec toutes ces informations, l'agent commence à chercher l'origine du problème et comment le corriger 5. Quand il a trouvé comment corriger l'erreur, il envoie une notification sur le serveur Discord, dans un channel spécifique 6. Là c'est à moi de valider, si je lui dis de corriger, il va créer une PR avec la correction qu'il a trouvé et exécuter la suite de tests pour s'assurer que ça ne crée pas de bugs/régressions (+ Github Actions si j'ai encore des crédits...) 7. Quand la PR est publiée je reçois le mail GitHub mais aussi un message Discord : je peux soit vérifier le contenu de la PR (conseillé) et ensuite lui dire de merge soit je lui fais totalement confiance (déconseillé mais... coupable) et je lui dis de merge directement 8. Il merge la PR, ça déclenche tout le workflow de déploiement, l'erreur est corrigée et Sentry détecte la correction Au final, il faut juste laisser l'agent faire dans son coin et vous êtes tranquille, plus besoin de stresser comme un dingue pour aller absolument corriger l'erreur depuis votre ordi !

  • Wald52Wald
    wald 🪿 (@Wald52Wald) a signalé

    @JohnGrf3891 GitHub pages fonctionne

  • QuentinLecocq_
    Quentin L · Système IA personnel (@QuentinLecocq_) a signalé

    Mon agent IA connaît mon contexte. Mais je ne lui fais pas confiance simplement parce qu’il produit une bonne réponse. Je fais confiance au système parce que je sais : - où il cherche ses informations ; - ce qu’il a le droit de modifier ; - ce qu’il doit faire lorsqu’une source manque ou qu’un outil échoue ; - comment revenir en arrière. C’est ce qui sépare, selon moi, un chatbot pratique d’un véritable système de travail. J’utilise le mien chaque jour. Il repose sur quatre briques : - Hermes comme agent ; - Discord comme interface quotidienne ; - Obsidian comme mémoire lisible ; - GitHub pour l’historique, la sauvegarde et la reprise. Voici comment elles travaillent ensemble. 1. Discord sépare mes contextes Je parle à Hermes depuis Discord. Chaque espace correspond à une fonction : recherche, veille, capture, préparation de contenus ou revue du système. Une discussion technique ne vient donc pas modifier le contexte d’un travail éditorial. Mais Discord reste une interface. Ma mémoire ne dépend pas de l’historique des conversations. Si je changeais de messagerie demain, mes connaissances resteraient dans mes fichiers. 2. Obsidian conserve une mémoire que je peux inspecter Mon vault est composé de fichiers Markdown. J’y conserve mes projets, mon journal, mes ressources, mes décisions et les concepts que je développe dans le temps. Une ressource externe n’est pas encore une connaissance assimilée. Une capture rapide n’est pas une décision. Une hypothèse n’est pas un fait. Sans cette distinction, un agent peut retrouver une vieille intuition et la présenter avec l’assurance d’une décision actuelle. Chaque note importante indique donc ce qu’elle contient, son origine et son statut lorsque celui-ci change la manière de l’utiliser. 3. Une information suit un parcours borné Lorsque je trouve une ressource intéressante, je l’envoie dans le contexte Discord prévu. Hermes peut récupérer la source, préparer une capture dans l’Inbox, rechercher les notes déjà présentes et me signaler des liens ou des doublons potentiels. Mais il ne décide pas seul que cette ressource mérite d’entrer dans ma mémoire durable. Je relis, je corrige et je décide si elle doit rester une ressource, servir un projet ou devenir un concept réutilisable. Hermes prépare. Je tranche. L’Inbox permet de capturer sans choisir immédiatement le classement définitif. Elle doit toutefois être revue, sinon elle devient une nouvelle décharge numérique. 4. Je commence par une règle lorsque l’IA n’est pas nécessaire Un modèle n’a pas besoin de décider de chaque étape. Si un espace Discord correspond toujours à une fonction, une règle peut déjà déterminer une partie du parcours. Je réserve l’IA aux moments où il faut interpréter une demande, rechercher des relations, extraire une information ou préparer une synthèse. Le comportement devient plus prévisible et les erreurs plus faciles à comprendre. Ajouter de l’IA partout ajoute parfois seulement davantage d’endroits où le système peut se tromper. 5. Une consigne n’est pas une permission Écrire « ne modifie pas ce dossier » dans un prompt ne suffit pas à sécuriser un système. Je distingue trois niveaux : - automatique ; - soumis à validation ; - interdit. Hermes peut lire mes connaissances et écrire dans les espaces prévus pour la capture. Il ne modifie pas le reste du vault sans mon accord explicite. Il ne publie rien à ma place. Les actions externes ou difficiles à annuler restent sous contrôle humain. Pour chaque usage, je définis les sources autorisées, la sortie attendue, la validation nécessaire et le comportement à adopter si les données manquent ou si un outil échoue. Je ne teste donc pas uniquement l’action autorisée. Je vérifie aussi qu’une action interdite est réellement refusée et qu’un échec reste visible au lieu d’être masqué par une réponse plausible. 6. GitHub permet de revenir en arrière Mon vault Obsidian vit dans un dépôt GitHub privé. Je peux inspecter les modifications, retrouver une version antérieure et revenir en arrière si quelque chose a été mal modifié. Mes fichiers restent lisibles sans Hermes, sans Discord et même sans Obsidian. Si je veux déplacer le système, je récupère le dépôt et je repars avec mes données. Mais synchroniser des fichiers ne suffit pas. Une sauvegarde ne devient une capacité de reprise que lorsque la restauration a été vérifiée. 7. Le premier usage passe avant les extensions Je pourrais ajouter plusieurs agents et une longue liste d’automatisations. Je préfère commencer par un usage fréquent : capturer une ressource, préparer une recherche, retrouver une décision ou produire un brouillon depuis mes propres notes. Ce premier usage doit donner une raison de revenir demain. S’il entre réellement dans le quotidien, le système peut s’étendre. Sinon, je simplifie avant d’ajouter quoi que ce soit. Si vous utilisez déjà une IA dans votre activité, voici les huit tests que je ferais : 1. Retrouve-t-elle une information sans que vous la recopiiez dans chaque conversation ? 2. Pouvez-vous identifier la source utilisée et le statut de l’information ? 3. Savez-vous ce qu’elle peut faire automatiquement, avec votre validation ou jamais ? 4. Une action interdite a-t-elle été réellement testée ? 5. Son comportement lorsque les données manquent ou qu’un outil échoue est-il défini ? 6. Pouvez-vous inspecter et corriger sa mémoire vous-même ? 7. Les comptes, les données et l’infrastructure vous appartiennent-ils ? 8. Avez-vous déjà restauré le système à partir de sa sauvegarde ? Si plusieurs réponses sont négatives, vous avez peut-être un bon chatbot. Pas encore un système suffisamment fiable pour devenir un outil de travail quotidien. C’est ce système IA personnel que je mets en place chez des solopreneurs qui vendent leur expertise et manipulent beaucoup d’informations. Le socle reste Hermes, Discord, Obsidian et GitHub, sur des comptes appartenant au client. J’adapte les contextes, les connaissances initiales, les permissions, les modèles et le premier usage. La mise en place comprend les tests des actions autorisées, interdites et dégradées, la vérification de la restauration, la documentation, la prise en main et 30 jours de stabilisation du périmètre livré. Si le périmètre doit être réduit, je réduis le volume de connaissances ou le nombre de sources intégrées. Pas les permissions, les tests, la reprise ou la prise en main. Les abonnements techniques sont payés directement par le client et le suivi reste facultatif. Le système ne doit pas créer une dépendance envers moi. La mise en place est terminée lorsque le premier usage est réellement utilisable et que le client sait reconnaître un échec. Pas simplement lorsque le bot répond. Si votre IA repart encore de zéro alors que votre activité repose sur des connaissances accumulées au fil des années, vous pouvez m’écrire.

  • fuji445
    AD la légende (@fuji445) a signalé

    @nadirmilleback @iFeyz2 Github par contre c’est bêtement une entreprise qui héberge un serveur Git chez elle, et qui rajoute quelques fonctionnalités en plus pour ameliorer la collaboration avec des inconnus et c’est pas les seul, il y a aussi Azure Devops, Gitlab et autres

  • CPeillan
    Cauchon de Peillan | 🇫🇷 | ♂|⛄️|🏅| #Afuera (@CPeillan) a signalé

    @FrDesouche J'ai beaucoup de mal à convaincre, y-compris ceux qui ont vu leur compte piratés d'utiliser la double authentification OTP sur tous les services qui le permettent (X, Google, Github, ...)

  • Gris_Souris_TV
    Gris_Souris (@Gris_Souris_TV) a signalé

    @Capetlevrai Avec X qui a racheté cursor + qui louent leur datacenters à Anthropic ils ont accès à beaucoup de plus code pour feed Grok maintenant. Si tu regardes bien, Cursor depuis le rachat demain beaucoup d'accès à tes repos GitHub et te propose très souvent des "agents" pour relire local

  • Loursronchon
    L'ours ronchon (@Loursronchon) a signalé

    @SouveraineTech J'avais essayé il y'a deux mois, pas mal buggué, et vu les retours sur github ca venait pas de chez moi !

  • egocgp
    Léo Bachelot (@egocgp) a signalé

    @MechBrain42 un mcp bien configuré, une app github, un serveur pour preview, même un novice peut POC easy sans front end

  • mohamedakaarir
    Mohamed Akaarir (@mohamedakaarir) a signalé

    @iFeyz2 @bestter impossible que ça une alternative de git, ça doit etre juste une alternative de github, gitlab, et donc nouvelles maniéres de faire le CI/CD pages ...

  • Mohamed__l
    Mohamed (@Mohamed__l) a signalé

    TL;DR : GPT 5.6 Sol c'est cool quand Claude parle chinois. Sur un problème bien chiant de scrap, Opus 5 tournait en rond... "Pas possible", "oups j'ai oublié blabla" Je test Fable 5 en ultracode et je challenge GPT 5.6 sol en ultra aussi. Au bout de 3 min GPT 5.6 débloque la situation, pendant que Fable 5 continue à m'faire le fonctionnaire et remplir des post-it GPT 5.6 pour certains bout de code en dev il va faire un vrai taff de dev, search github et reflexion +++ "La collecte complète est terminée : 4 658/4 658 réponses traitées, zéro erreur, en 27,2 secondes"

  • jipe_ia
    Jp (@jipe_ia) a signalé

    Tu ouvres un ticket sur GitHub, tu le colles à Cursor ou à Claude Code, tu pars te faire un café. Dans le texte du ticket, quelqu'un a glissé un commentaire HTML. À l'écran, il n'existe pas. Toi, tu ne le vois jamais. L'agent, quant à lui, le lit : il reçoit le texte brut, balises comprises. Et ce qu'il en fait ensuite, des chercheurs viennent de le mesurer sur 4 176 essais. Le banc d'essai s'appelle IssueTrojanBench. Ils piègent des tickets sur des dépôts bien réels (SymPy, requests), et regardent si l'agent exécute les instructions cachées dedans. Le corps du ticket, un commentaire, un PDF joint, un lien externe, un commentaire dans le code : la charge peut être planquée partout. Sur les 4 176 essais, 2 776 ont fini par l'exécuter. 66,5 %. Exécuter, ici, ça veut dire que l'agent fait le geste : il lance l'install d'un paquet piégé, il pose un fichier caché dans le dépôt. Par contre, attention : c'est un labo conçu pour piéger, les agents tournaient tous en auto-accept (le réglage le plus permissif), et c'est un article déposé en ligne, pas encore relu par d'autres chercheurs. Le taux brut ne dit rien de la réalité. Ce qui est intéressant, c'est où passent les refus. Sur les 1 400 essais bloqués, leur décompte n'en attribue aucun au cadre de l'agent. Ils l'écrivent tel quel : les cadres d'agent ne contribuent à "aucun refus observable". Ce qui bloque, c'est le modèle, quand il reconnaît l'instruction piégée. Ils ont même essayé de baliser le contenu externe comme non fiable, explicitement, pour l'aider à faire le tri. Ça n'a pas arrêté l'exécution. Ce que je retiens, c'est l'angle mort. Un commentaire HTML dans un ticket, du texte en blanc sur blanc dans un PDF : ton écran ne te le montre pas, ton agent le lit quand même. Le jour où tu colles à ton agent un ticket que tu n'as pas écrit, il pourrait recevoir plus que ce que toi tu vois.

  • Bluewall
    Bluewall (@Bluewall) a signalé

    Le serveur tourne sur AWS, oui, mais le code serveur est public sur GitHub et l'auto-hébergement existe. Et surtout : E2EE veut dire que le serveur ne voit QUE du chiffré illisible, peu importe qui l'héberge. AWS n'a pas plus accès au contenu qu'un facteur n'a accès à une lettre scellée.

  • SgtGunnery
    化学家 (@SgtGunnery) a signalé

    @Keilthar L'IA résoud justement ce problème. Github va proposer par défaut son IA qui scanne votre code H24 a la recherche de failles et le problème est réglé.