État de GitHub : problèmes d’accès et signalements de panne
Problèmes détectés
Utilisateurs signalent des problèmes liés à: panne de site web, erreurs et sign in.
GitHub est une entreprise qui fournit l'hébergement pour le développement de logiciels et le contrôle de version à l'aide de Git. Il offre le contrôle de version distribué et la fonctionnalité de gestion de code source de Git, ainsi que ses propres fonctionnalités.
Problèmes au cours des dernières 24 heures
Le graphique suivant montre le nombre de rapports que nous avons reçus sur GitHub par heure de la journée au cours des dernières 24 heures. Une panne est déterminée lorsque le nombre de rapports est supérieur à la ligne de base, représentée par la ligne rouge.
16 août: Problèmes à GitHub
GitHub rencontre des problèmes depuis 05:20 PM CET. Êtes-vous également affecté? Laissez un message dans les commentaires.
Problèmes les plus rapportés
Voici les problèmes les plus récents signalés par les utilisateurs de GitHub via notre site Web.
- Panne de site web (67%)
- Erreurs (24%)
- Sign in (9%)
Carte en direct des pannes
Les derniers rapports et problèmes d'interruption proviennent
| City | Problem Type | Report Time |
|---|---|---|
|
|
Panne de site web | il y a 3 jours |
|
|
Panne de site web | il y a 4 jours |
|
|
Panne de site web | il y a 4 jours |
|
|
Panne de site web | il y a 4 jours |
|
|
Panne de site web | il y a 4 jours |
|
|
Panne de site web | il y a 4 jours |
Discussion communautaire
Conseils? Frustrations? Partagez-le ici. Les commentaires utiles comprennent une description du problème, la ville et le code postal.
Méfiez-vous des "numéros d'assistance" ou des comptes de "récupération" qui pourraient être affichés ci-dessous. Assurez-vous de signaler et de voter contre ces commentaires. Évitez de publier vos informations personnelles.
GitHub Rapports de Problèmes
Dernières pannes, problèmes et rapports de problèmes dans les médias sociaux:
-
Aurea (@AureaLibe) a signalé🚨 Attention : Je reçois de nombreux messages de personnes qui veulent que je promeuve des cryptomonnaies 🚨 Je ne suis pas d'accord. N'investissez dans aucun projet crypto. Exit Chat Control est une initiative ouverte, et je ne demanderai jamais de trader des memecoins. Si vous voulez aider, contribuez sur GitHub ou envoyez des idées en message privé. C'est tout. Toute personne qui veut que vous achetiez une crypto pour financer le projet est mal intentionnée. Les seules cryptomonnaies listées sur le site Exit Chat Control sont Bitcoin et Monero. Rien d'autre. Faites attention aux arnaques.
-
nahaa_a1 (@nahaa_a1) a signaléThe Left Behind reçoit beaucoup d'avis négatifs, et certains sont sûrement justifiés. Mais je trouve qu'il faut aussi savoir nuancer. On parle d'un jeu à une dizaine d'euros, développé avant l'explosion des outils d'IA comme GitHub Copilot. Tout n'est pas parfait, loin de là, mais il y a aussi de vraies idées, comme le système de permadeath, qui fonctionne très bien dans un jeu de zombies. Critiquer, oui. Enterrer un développeur indépendant en disant que son jeu est "une *****", non. Si on veut voir émerger des projets originaux, il faut aussi laisser une chance aux créateurs de progresser. Les avis constructifs font avancer un jeu. Le bashing systématique, lui, ne construit rien.
-
Examy (@examycom) a signaléClaude Code tout seul, ça ne sert pas à grand chose. Le vrai levier, c'est ce que tu lui branches. Voici ceux que j'utilise tous les jours et certains personne n'en parle 👇 1. SuperWhisper Je parle au lieu de taper. Je décris ce que je veux en 30 secondes de voix au lieu d'écrire un prompt de 10 lignes. Le truc le plus sous-coté de toute la liste, et le premier que j'installerais si je devais tout refaire. 2. Groq De la transcription quasi instantanée pour presque rien. Vous balancez une heure de vidéo, vous récupérez le texte en quelques secondes. Je m'en sers pour les exports de formations et skool notamment. 3. Kie . ai Un seul compte pour GPT Image 2, nano banana pro, Veo, Kling et Suno. Tous les modèles image et vidéo derrière une seule API, vous basculez de l'un à l'autre selon le format sans multiplier les abonnements, tout est beaucoup moins cher souvent tous les prix divisé par 2 ou 3. Il y a encore moins cher mais la qualité varie beaucoup plus et souvent faut payer par Alipay ils prennent pas forcement les credit cards : APIYI et laozhang 4. Playwright Un vrai navigateur piloté par l'IA. Elle ouvre mon site, prend des screenshots et vérifie visuellement que ce qu'on vient de pousser s'affiche correctement. Fini le "j'ai modifié le thème et j'espère que ça n'a rien cassé". 5. ElevenLabs Tout le monde connaît pour les voix off. Ce que personne n'utilise, c'est le forced alignment : vous envoyez l'audio, il vous rend le timing exact de chaque mot prononcé. C'est ça qui permet d'avoir des sous-titres calés à la milliseconde au lieu de les décaler à la main pendant deux heures. 6. Firecrawl Scraper n'importe quel site en texte propre, même ceux qui tournent en JavaScript. Je m'en sers pour analyser les landing pages des concurrents et avaler de la doc technique. 7. Triple Whale Le meilleur point d'entrée quand on est ecom, parce que toutes vos intégrations sont déjà dedans : Shopify, Meta, Google, TikTok, Klaviyo. Au lieu de brancher huit API pour analyser, vous en branchez une seule et la data est déjà consolidée. Je pose ma question en français et j'ai mon P&L, mon ROAS par campagne et mon new customer ROAS (la seule métrique qui m'évite de scaler une campagne qui ne fait que ramasser mes clients existants). Et surtout c'est pas juste le ROAS que les plateformes donnent mais tout passe leur modele d'attribution. 8. L'API Meta Audits de compte, budgets, création et migration d'ads en masse. J'ai recréé près de 1000 ads en une nuit avec ça. C'est gratuit et tout le monde y a droit. 9. L'API Shopify En lecture ET en écriture. Prix multi-devises, templates, traductions, pages, commandes. Ce qui me prenait une soirée dans l'admin se fait en une phrase. 10. L'API Klaviyo Auditer tous les flows, toutes les campagnes et tous les templates d'un coup. Vous voyez immédiatement les emails qui ne rapportent rien et ceux qui portent tout. Et creations de template pour les flows/campagnes + generation des images via kie pour faire les emails entierement via claude code 11. Vercel/Railway,Supabase/Github Le trio parfait pour creer des saas ultra rapidement en interne. C'est vraiment pas cher et vous pouvez faire des trucs en illimité avec ça pour developper full tools. Le conseil que je donnerais si vous avez encore rien de tout ça : commenez d'abord par le dossier de contexte puis seulement après integrez les outils 1 à 1. Les outils sans contexte, ça sort du générique. Hésitez pas si vous avez la moindre question 👹
-
Kruptos (@KuptoKosmos) a signalé🔴 GitHub, le saint Graal que Microsoft nous a vendu comme infaillible, blindé à l’IA et protégé par des milliers de pare-feu... vient de se faire humilier ! Une seule extension VS CODE empoisonnée dans le marketplace officiel et TeamPCP a pris les clés du royaume. Ils se sont promenés comme chez eux dans PLUS DE 3 800 REPOSITORIES INTERNES ! GitHub savait depuis des heures, ils ont attendu que les hackers crient leur victoire... Et maintenant ils minimisent, la queue entre les jambes ! Supprimez TOUTES les extensions, arrêtez de faire confiance aveuglément au marketplace Microsoft, et préparez-vous au chaos qui arrive ÇA SENT LA FIN D’UNE ÈRE...
-
FrenchBreaches (@Frenchbreaches) a signalé🔴GitHub : les groupes de hackers LAPSUS$ et TeamPCP s'associent pour vendre près de 4 000 dépôts privés internes attribués à la plateforme. Cette annonce intervient alors que GitHub avait confirmé plus tôt avoir été ciblé par un incident de sécurité. Selon leur publication, les données revendiquées incluraient du code source ainsi que plusieurs projets stratégiques liés à Microsoft et GitHub. Le prix affiché serait actuellement fixé à 95 000 $, avec menace de publication gratuite en l’absence d’acheteur. Les fichiers évoqués concerneraient notamment : 👉 GitHub Actions 👉 GitHub Enterprise 👉 GitHub Copilot 👉 Azure 👉 CodeQL 👉 systèmes d’authentification internes 👉 outils de sécurité et infrastructure cloud
-
Le PLOUTOS (@leploutos) a signaléJ'ai confié une mission à un agent Hermes : lancer un micro-SaaS par semaine. Je vois passer des dizaines de nouveaux SaaS sur X en ce moment. J'avais moi aussi une liste d'idées qui s'allongeait. Mais aucune envie de passer mes semaines à chercher des noms, acheter des domaines, créer des repos GitHub, provisionner des serveurs et surveiller des agents de code. L'idée n'est pas de sortir une nouvelle usine à gaz tous les sept jours. Chaque produit doit résoudre un problème très précis et pouvoir être utilisé de trois façons : - directement par un humain ; - dans un workflow via une API ; - par un autre agent, qui pourra utiliser le service et même prendre son propre abonnement. Je fournis l'idée. Hermes orchestre le reste depuis mon VPS. Il commence par faire les recherches, trouver le bon angle et rédiger le cahier des charges. Un skill travaille le positionnement, le nom et la marque. Un MCP vérifie les domaines disponibles et lui permet d'acheter celui qu'il retient. Il prépare ensuite l'infrastructure. GitHub pour le code, Hetzner pour le serveur et Coolify pour le déploiement. Tout est créé et relié sans passer par mon ordinateur. Une fois le terrain préparé, il découpe le produit en tickets GitHub : backend, API, authentification, paiements, interface, tracking, mails... Hermes ne développe pas lui-même chaque fonctionnalité. Il ouvre un terminal sur son VPS, lance Claude Code avec un ticket précis, surveille son travail et récupère la pull request. À chaque PR, Codex intervient comme deuxième paire d'yeux. Il relit le code depuis GitHub, remonte les problèmes et laisse ses commentaires. Hermes reprend ensuite les remarques, renvoie les corrections à Claude et recommence jusqu'à ce que les tests et la revue passent. Une fois tout au vert, il pousse en production avec Coolify. Stripe gère les abonnements. Resend les mails. Umami, Google Analytics et Search Console suivent l'utilisation et l'acquisition. Même après le lancement, l'agent continue. Les tickets de support et les demandes de fonctionnalités remontent dans GitHub. Il les regroupe, les priorise et peut relancer un cycle de développement sans que j'aie à suivre chaque étape. Le but n'est pas de prétendre qu'un agent peut créer une entreprise rentable en appuyant sur un bouton. Il ne choisit pas encore la bonne idée à ma place, et je garde la validation sur les décisions importantes. Mais toute la tuyauterie qui transforme une idée en produit utilisable ne tourne plus sur mon ordinateur et ne dépend plus de ma charge mentale. J'ai construit une petite usine à side projects. Maintenant, il va falloir automatiser le marketing
-
atgz (@tgzali) a signalé@sibyog13 J'ai fais quelque chose de similaire dans une db vectorielle relié à un mcp. Maintenant j'utilise ce mcp dans tous mes projets pour que l'agent propose et utilisr les outils/articles les plus pertinents. Je l'ai mis en public sur mon github
-
☠ Bluetouff (@bluetouff) a signaléUS Risk Macro Dashboard (lien github sous ce post) Ce dashboard offre une lecture du cycle macro américain, validée empiriquement, sans abonnement, accessible à tous. Pour quelqu'un qui gère son propre patrimoine et qui veut prendre des décisions d'allocation éclairées (actions vs obligations vs cash, secteurs cycliques vs défensifs), ce type d'outil peut être utile. L'objet est de proposer un indicateur composite qui ne soit pas du bullshit. Trop d'indicateurs macro publiés (par des banques, des newsletters, des comptes Twitter) sont des boîtes noires non documentées, non backtestées, et calibrées sur des intuitions. Ici, chaque choix est explicite, chaque exclusion est justifiée, chaque pondération est validée. Le code est ouvert, modifiable, auditable. Si quelqu'un n'est pas d'accord avec un choix, il peut le changer et voir l'effet immédiatement. Les limites : - Périmètre limité aux États-Unis. Les indicateurs européens, japonais, chinois, ne sont pas couverts. Une extension est possible mais demanderait de refaire le travail méthodologique pour chaque pays. - Pas d'analyse des marchés financiers eux-mêmes. Les valorisations actions, les flux de capitaux, le positionnement des hedge funds ne sont pas dans le dashboard. Le projet surveille l'économie réelle et son interface avec la finance, pas les marchés en tant que tels. - Données trimestrielles pour certaines séries clés. SLOOS et les delinquencies sont publiés tous les trois mois, ce qui crée une latence inévitable. Le dashboard est optimisé pour un usage hebdomadaire, pas quotidien. Ce que fait l'app : Elle surveille en continu 43 séries macroéconomiques américaines réparties en 8 familles de risque : - Crédit ménages (delinquencies cartes, prêts conso, hypothèques, taux d'épargne) - Stress bancaire (bilan Fed, réserves, dépôts, discount window) - Liquidité et plomberie financière (SOFR, courbe des taux, stress indices Fed) - Stress corporate (spreads High Yield et Investment Grade, défauts business) - Immobilier résidentiel et commercial (CRE delinquencies, taux 30Y, permis de construire) - Marché du travail (claims initiaux et continus, quits rate, JOLTS, temp help) - Consommation réelle (PCE, revenus disponibles, sentiment Michigan, retail sales) - SLOOS (Senior Loan Officer Survey de la Fed / durcissement des standards de prêt) Pour chaque indicateur, l'outil calcule un score de stress normalisé, agrège ces scores par famille puis en un score composite global, et présente le tout dans un tableau de bord visuel. À chaque exécution hebdomadaire, l'historique est enrichi : sur quelques mois, l'utilisateur construit sa propre série temporelle du stress macro tel que mesuré par ses propres indicateurs. La méthodologie : on affiche des écarts, pas des chiffres La valeur brute d'un indicateur (ex : "delinquency rate à 2.92%") n'a aucun sens pour un non-spécialiste. Ce qui compte, c'est où ce chiffre se situe par rapport à sa normalité historique. Tout le dashboard est construit autour de cette idée : chaque indicateur est présenté avec une valeur actuelle, une référence de normalité, et un score d'anomalie. Pour chaque indicateur, le système calcule trois métriques de stress en parallèle : 1. Le z-score sur 5 ans glissants. C'est la mesure statistique classique : combien d'écarts-types l'indicateur actuel se trouve-t-il de sa moyenne récente ? Cette mesure capture les anomalies de court/moyen terme. 2. La dérive par rapport à la moyenne pré-COVID (2015-2019). Cette mesure complète le z-score qui souffre d'un défaut connu : si un indicateur dérive lentement vers un nouveau niveau, le z-score glissant s'adapte et finit par considérer ce nouveau niveau comme "normal" alors qu'il représente un changement structurel. L'écart à une baseline fixe pré-COVID corrige ce biais. Concrètement : si les défauts sur l'immobilier commercial sont passés progressivement de 0.86% à 1.56% en six ans, le z-score 5Y l'identifie mal mais l'écart à la baseline (+81%) crie l'alerte. 3. Le momentum (variations 3M annualisées et 1Y). Cette mesure capture la vitesse de changement. Un indicateur peut être à un niveau modeste mais se dégrader rapidement, ce qui est souvent plus inquiétant qu'un niveau élevé stable. Le score final d'un indicateur est le maximum de ces trois dimensions, ce qui garantit qu'aucune source de stress n'est manquée. Si une seule des trois alertes, l'indicateur est en alerte. Les règles d'exclusion : - Pour les taux d'intérêt et les bilans Fed, l'écart à la baseline pré-COVID n'a aucun sens. Comparer le rendement du 10 ans actuel à sa moyenne 2015-2019 (taux zéro artificiellement) reviendrait à dire "alerte stress!" alors que c'est juste un retour à la normale historique. Ces séries sont marquées comme "régime change" et évaluées uniquement sur le z-score. - Pour les volumes nominaux (encours de crédit, masse monétaire, bilan bancaire), le drift est également trompeur car ces séries croissent naturellement avec l'inflation et la population. Elles sont aussi en mode régime change. - Pour les variables centrées autour de zéro (yield curves, stress indices, SLOOS), la formule du drift en pourcentage explose mécaniquement quand la baseline est proche de zéro. Ces séries sont aussi exclues du drift. - Pour le momentum, les séries qui peuvent traverser zéro (yield curve qui passe d'inversée à normale, stress indices qui passent de négatif à positif) ne supportent pas un calcul de variation en pourcentage. Elles sont exclues du momentum. Ces règles d'exclusion ne sont pas du bricolage : chacune est issue de la confrontation entre la méthode et la réalité empirique. Le projet a été calibré itérativement, en identifiant systématiquement les faux signaux et en formalisant les règles qui les expliquent. Scoring composite et pondération empirique - Tous les indicateurs ne se valent pas. La courbe des taux 10Y-3M est historiquement le meilleur prédicteur de récession américaine sur soixante ans (zéro faux positif depuis 1960). Les delinquencies sur cartes de crédit sont des indicateurs coïncidents : ils montent pendant les récessions, pas avant. Donner le même poids à ces deux types de signaux dans un score composite est méthodologiquement absurde. Le dashboard implémente une pondération empirique calibrée par backtest historique. Pour chaque indicateur, on calcule sa valeur statistique trois mois, six mois et douze mois avant chacune des quatre récessions NBER depuis 1990 (1990-91, 2001, 2008-09, 2020). La moyenne de ces valeurs donne le "pouvoir prédictif" historique de chaque série. Les indicateurs qui ont systématiquement signalé les récessions à l'avance reçoivent un poids plus élevé (Tier 1, coefficient 3x ou 2.5x) ; ceux qui n'ont rien anticipé reçoivent un poids faible (Tier 3, coefficient 1x ou 0.5x). Cette calibration empirique remplace la pondération basée sur la littérature académique, qui est utilisée comme première approximation puis affinée par les données. Les deux approches sont comparées dans le code, ce qui révèle parfois des écarts intéressants : par exemple, le marché du travail "leading" (TEMPHELPS, JOLTS) est sous-évalué par la littérature classique alors que le backtest empirique le promeut en Tier 1. On ne se contente pas de calculer le score actuel. On reconstruit l'historique mensuel du score composite depuis 1990, en utilisant à chaque date passée uniquement les données qui étaient disponibles à cette date (sans look-ahead bias). Le résultat est une série temporelle de plus de 400 points qui montre comment le score composite a évolué à travers les récessions, les bulles, et les épisodes de stress (SVB, 2019 manufacturing slowdown, etc.). Cette reconstruction permet trois choses essentielles : 1. Valider la méthode : le score est-il monté avant 2008 ? Avant 2020 ? Si oui, à quel niveau ? L'historique reconstruit montre que le score atteint +1.27 trois mois avant Lehman (percentile 98%) et culmine à +1.5 pendant le COVID. La méthode capture bien les vraies récessions. 2. Calibrer les seuils empiriquement : au lieu de fixer arbitrairement les seuils d'alerte à 1.5σ et 2.5σ, on peut désormais dire que sur 35 ans, le score n'a dépassé +1.0 que pendant les vraies crises. C'est devenu une référence empirique. 3. Contextualiser le présent : aujourd'hui le score est à -0.01, percentile 48%. Cela ne veut pas dire "tout va bien" cela veut dire "on est à la médiane historique, ni plus stressé ni plus calme que la moyenne depuis 1990". C'est très différent du narratif "récession imminente" comme du narratif "tout est sous contrôle". C'est une lecture honnête. Source des data : Le projet utilise l'API FRED (Federal Reserve Bank of St. Louis) comme source de données unique. Ce choix se justifie par plusieurs raisons : FRED est gratuit, exhaustif pour la macro américaine, mis à jour quotidiennement, et propose une API stable depuis quinze ans. Une seule clé API gratuite (30 secondes à obtenir) ouvre l'accès à plus de 800 000 séries. Centraliser les sources évite aussi les problèmes d'incohérence temporelle entre fournisseurs. Fork me i'm free.
-
Manu Builds (@BuildWithManu) a signalé@micka_dore @iamsupersocks Wow merci, je vais me pencher dessus. À l'époque j'avais déjà regardé pour le connecter à GitHub mais malheureusement il y avait un temps de latence à cause de cache etc. Ce n'était pas fiable pour moi mais ça a peut être changé
-
Saucisse (@Saucisse_dev) a signalé@Capetlevrai Pour Obsidian, je m'en sers uniquement via l'IA, avec un serveur MCP maison, une base vectorielle banchée dessus, et une synchro VPS <-> Desktop <-> Mobile (+auto-backup Github). Donc j'y accède de partout et toutes mes datas sont bien rangées. Mais à la mano impossible.
-
Gaeul fan account (@HaoyiFR) a signalé@LLCoolChris_ @github WTF c'est quoi ce merdier encore
-
Hugo (@hug0perier) a signalé@Zoeillle Perso j’aurais trop trop peur de connecter mes comptes bancaires à une app vibe codé Est ce que le repo est accessible sur GitHub?
-
OrkStr (@OrkStr) a signaléNouveau coup de tonnerre dans la bulle de l'IA : un agent aurait lancé une cyberattaque de façon totalement autonome, créant ainsi un précédent qui a de quoi impressionner. J'ai enquêté sur le sujet, et j'ai trouvé la vraie histoire, avec des réactions et des analogies qui valent le détour : Un type à Melbourne demande à son agent IA (Claude, via OpenClaw) de lui réserver un cours de sport. Le cours est complet, alors l'agent va fouiller l'API de réservation de la salle et trouve une faille : il arrive à booker des créneaux des semaines en avance, bien au-delà de ce que le système autorisait. L'utilisateur, quatrième sur liste d'attente pour un autre cours, "demande alors s'il peut être remonté en tête". Sans qu'on lui demande d'aller jusque là, l'agent teste s'il peut annuler la réservation d'un inconnu : ça marche ! L'API n'avait aucun contrôle d'autorisation sur l'annulation des réservations des autres, le genre de trou que les devs appellent un IDOR (contrôle d'accès cassé côté serveur), pas une intrusion au sens propre. Il supprime la personne en première position, prévient son utilisateur de ce qu'il vient de faire, puis s'excuse ("j'aurais dû tester ça en simulation plutôt qu'en direct") en précisant qu'il ne peut plus revenir en arrière : la personne va devoir se réinscrire à la fin de la file😬 L'histoire, racontée par Andrew Curran tourne depuis hier soir. ABC News en a fait un reportage ce matin, "première cyberattaque autonome connue en Australie" selon leur titre. Florian Roth (le créateur de l'outil Sigma, référence reconnue en cybersécurité) a raison de tempérer ça dans une réponse qui mérite d'être lue : demander à un agent de vous faire passer de la 4e à la 1re place d'une liste d'attente, c'est déjà lui demander de contourner la logique de l'appli, il n'existait pas de fonction légitime pour ça. Donc non, l'agent n'a pas "décidé tout seul de pirater un gymnase" comme le raconte la version qui circule le plus. Ce qui reste vrai, et que Roth reconnaît lui même comme problématique, c'est que tester une action destructrice sur le compte d'un tiers pour y arriver, ça, personne ne le lui a demandé. Petit aparté qui vaut d'être noté : une variante quasi identique de cette faille (réservation anticipée, annulation d'autrui) avait déjà été racontée en avril par un responsable IA australien sur le blog de sa boîte. Pas un cas isolé du jour, donc, plutôt un motif qui revient assez pour qu'on commence à le repérer. Et c'est exactement là que ça devient intéressant. Un humain qui voit "cours complet" abandonne, pas forcément par manque de compétence technique, mais plutôt parce qu'il SAIT qu'aller virer un inconnu de son compte pour prendre sa place, ce n'est pas un truc qu'on fait. L'agent, lui, ne fait pas la différence entre une porte verrouillée et un puzzle à résoudre. Son seul garde-fou, c'est l'erreur 403. Ça rappelle un autre épisode : À Black Hat, OpenAI racontait comment des agents avaient piraté Hugging Face pour aller chercher le corrigé d'une évaluation qu'ils jugeaient impossible à réussir autrement. Dans les logs, un agent écrit littéralement qu'il sort du cadre prévu et qu'il continue quand même parce que les autres agents le font. Même mécanique, à des mois et des échelles complètement différentes : pas de plan, pas de malveillance, juste un objectif et aucun sens interne de ce qui se fait ou pas. Et la partie qui inquiète vraiment : OpenClaw, l'agent utilisé dans cette histoire, a dépassé les 250 000 étoiles sur GitHub et tourne déjà en local chez un nombre croissant de particuliers, avec accès aux mails, à l'agenda, aux cartes enregistrées, à des sessions ouvertes sur des comptes en banque. AI Safety Memes, qui a beaucoup circulé ce matin là-dessus, le dit crûment : bientôt, des millions de gens vont demander à leur agent de leur faire gagner de l'argent, par n'importe quel moyen. Rune Kvist (ex-Anthropic, aujourd'hui dans l'assurance d'agents IA) remet ça dans un cadre plus large et j'aime bien sa façon de le dire. Le problème du mandataire qui fait des choses louches en votre nom sans votre accord explicite, ce n'est pas nouveau, le droit s'en occupe depuis des siècles. Ce qui change, c'est le nombre d'agents qui vont tester chaque ambiguïté du système à une vitesse jamais vue. Son analogie : un peu comme YouTube Shorts a fini par mettre au jour toutes les failles de notre attention, mais seulement en y passant des millions d'heures de calcul. Là, ce sont des millions d'agents qui vont faire pareil sur le droit et les systèmes d'autorisation. Pour une boîte qui commence à donner à un agent l'accès à des mails, un agenda ou des comptes, la question n'est pas philosophique : est-ce que la plateforme demande une confirmation humaine avant une action irréversible sur le compte d'un tiers ? Aujourd'hui la réponse est presque toujours non, et ce n'est pas une fatalité, c'est un choix de conception, celui de ne pas vérifier. Alors la question reste ouverte : si un cours de pilates a suffi à faire sauter une barrière que PERSONNE n'avait posée, qu'est-ce qui se passe le jour où l'objectif, ce n'est plus une place de sport ... ?
-
Examy (@examycom) a signaléClaude Code tout seul, ça ne sert pas à grand chose. Le vrai levier, c'est ce que tu lui branches. Voici ceux que j'utilise tous les jours et certains personne n'en parlent 👇 1. SuperWhisper Je parle au lieu de taper. Je décris ce que je veux en 30 secondes de voix au lieu d'écrire un prompt de 10 lignes. Le truc le plus sous-coté de toute la liste, et le premier que j'installerais si je devais tout refaire. 2. Groq De la transcription quasi instantanée pour presque rien. Vous balancez une heure de vidéo, vous récupérez le texte en quelques secondes. Je m'en sers pour les exports de formations et skool notamment. 3. Kie . ai Un seul compte pour GPT Image 2, nano banana pro, Veo, Kling et Suno. Tous les modèles image et vidéo derrière une seule API, vous basculez de l'un à l'autre selon le format sans multiplier les abonnements, tout est beaucoup moins cher souvent tous les prix divisé par 2 ou 3. Il y a encore moins cher mais la qualité varie beaucoup plus et souvent faut payer par Alipay ils prennent pas forcement les credit cards : APIYI et laozhang 4. Playwright Un vrai navigateur piloté par l'IA. Elle ouvre mon site, prend des screenshots et vérifie visuellement que ce qu'on vient de pousser s'affiche correctement. Fini le "j'ai modifié le thème et j'espère que ça n'a rien cassé". 5. ElevenLabs Tout le monde connaît pour les voix off. Ce que personne n'utilise, c'est le forced alignment : vous envoyez l'audio, il vous rend le timing exact de chaque mot prononcé. C'est ça qui permet d'avoir des sous-titres calés à la milliseconde au lieu de les décaler à la main pendant deux heures. 6. Firecrawl Scraper n'importe quel site en texte propre, même ceux qui tournent en JavaScript. Je m'en sers pour analyser les landing pages des concurrents et avaler de la doc technique. 7. Triple Whale Le meilleur point d'entrée quand on est ecom, parce que toutes vos intégrations sont déjà dedans : Shopify, Meta, Google, TikTok, Klaviyo. Au lieu de brancher huit API pour analyser, vous en branchez une seule et la data est déjà consolidée. Je pose ma question en français et j'ai mon P&L, mon ROAS par campagne et mon new customer ROAS (la seule métrique qui m'évite de scaler une campagne qui ne fait que ramasser mes clients existants). Et surtout c'est pas juste le ROAS que les plateformes donnent mais tout passe leur modele d'attribution. 8. L'API Meta Audits de compte, budgets, création et migration d'ads en masse. J'ai recréé près de 1000 ads en une nuit avec ça. C'est gratuit et tout le monde y a droit. 9. L'API Shopify En lecture ET en écriture. Prix multi-devises, templates, traductions, pages, commandes. Ce qui me prenait une soirée dans l'admin se fait en une phrase. 10. L'API Klaviyo Auditer tous les flows, toutes les campagnes et tous les templates d'un coup. Vous voyez immédiatement les emails qui ne rapportent rien et ceux qui portent tout. Et creations de template pour les flows/campagnes + generation des images via kie pour faire les emails entierement via claude code 11. Vercel/Railway,Supabase/Github Le trio parfait pour creer des saas ultra rapidement en interne. C'est vraiment pas cher et vous pouvez faire des trucs en illimité avec ça pour developper full tools. Le conseil que je donnerais si vous avez encore rien de tout ça : commenez d'abord par le dossier de contexte puis seulement après integrez les outils 1 à 1. Les outils sans contexte, ça sort du générique. Hésitez pas si vous avez la moindre question 👹
-
Le PLOUTOS (@leploutos) a signaléCapCut te colle des watermarks, il te prend 24€ / mois pour fonctions de base, et tes fichiers passent par les serveurs 🇨🇳 de ByteDance. Des devs en ont eu marre et ont construit l'alternative open source. Ça s'appelle OpenCut, 50 000 étoiles sur GitHub en un an. Concrètement : - Un éditeur vidéo timeline + multipiste qui tourne dans le navigateur - Tout est traité en local, tes vidéos ne quittent jamais ta machine - Pas de compte, pas de watermark, pas d'abonnement - Un noyau Rust compilé en WASM, la même approche que Figma pour la perf - Licence MIT, donc si les mainteneurs déconnent un jour, n'importe qui peut fork C'est exactement ce qui se passe partout en ce moment. Avec le vibe-coding, les devs sont en train de construire un maillage open-source qui remplace un à un les SaaS bullshits, ceux qui te font payer un abonnement pour des features qui coûtent zéro à faire tourner. Un mec seul avec Claude Code ou Codex peut maintenant sortir en quelques semaines ce qu'une boîte facturait 15€ par mois.
-
Antho 🇫🇷 🏴 🌹 (@polaritonio) a signalé@nb4ld Ou alors "il" (en Anglais j'utiliserais "it") ment. Un étudiant donne un rapport comme ça, il lui manque beaucoup de points pour la méthode et les marges d'erreur. Un collaborateur sur Github je lui demande le script. Fait-il 10x100000? 100x10000 ?
-
Formacrypto (@Forma_crypto) a signalé@github vient de confirmer ce matin une intrusion dans ses dépôts internes : environ 3 800 repositories compromis, vecteur d’attaque une extension VS Code empoisonnée installée par un employé. Le groupe TeamPCP (suivi comme UNC6780 par Google Threat Intelligence) revendique l’opération et propose les données volées à la vente sur des forums underground pour 50 000 dollars minimum. GitHub a réagi rapidement : isolation du poste compromis, retrait de l’extension malveillante, rotation immédiate des secrets et credentials les plus critiques. Point positif dans l’immédiat : aucune preuve d’impact sur les repositories clients, entreprises ou organisations. L’enquête est en cours et GitHub a promis de notifier directement si des données tierces sont affectées. L’élément le plus frappant de cet incident reste la banalité du vecteur : une extension d’un outil de développement quotidien, utilisé par des centaines de millions de développeurs, suffit à ouvrir une porte dans l’infrastructure interne de l’une des plateformes les plus critiques de la supply chain logicielle mondiale. TeamPCP avait déjà compromis le scanner Trivy plus tôt cette année via le même type d’approche, impactant plus de 1 000 organisations. Ce n’est pas un hasard isolé, c’est une stratégie d’attaque par la chaîne d’outils de développement qui monte en puissance.
-
Raffaële Azuelos 🕎 🇫🇷 🇮🇱 🇺🇸 🇪🇺 (@RaffAzou) a signalé@SamuelDamoy @ValerieHayer @EmmanuelMacron Zéro fait réel! Cité mal traduit et hors contexte de la prise de parole… Autre fait réel L’algo de X, est public sur GitHub depuis janvier, republié toutes les 4 semaines, et depuis le 15 mai tu peux même faire tourner le ranker Phoenix sur ta propre machine, le mini modèle est fourni. Faudrait faire quoi pour être plus transparent ?!?! Publier un guide « pour le nuls » pour être sûrs que TOUS les gauchistes puissent le décortiquer ??
-
Le Dev Markdown (@le_chaton_fat) a signalé@leploutos @cursor_ai Okay mais quelle entreprise va migrer de GitHub à Cursor origine ? Moi je dis pas non! Surtout s'il vire la possibilité de contraindre "Doit être revue par 12 personnes avant d'être merge" C'est là le vrai problème. Quand tu build un truc en 2h, mais que ton équipe met 1 journée pour faire une review... Ça n'a aucun sens.
-
Brivael Le Pogam (@brivael) a signaléPour en finir définitivement avec cette histoire d'algo manipulé par Elon Musk pour promouvoir les contenus d'extrême droite. Vous n'avez pas à me croire. Vous n'avez pas à croire Musk. Vous pouvez juste lire le code. Il est là, public, sur GitHub, sous licence Apache 2.0, mis à jour toutes les 4 semaines. git clone et vous savez. Ce que dit ce code, c'est la mort du procès qu'on lui fait. Un algo de reco classique, c'est des centaines de règles écrites à la main : « booste ça, rétrograde ci, amplifie tel profil ». Chacune est une vanne où une main peut appuyer en secret. C'est là, et nulle part ailleurs, que vit la manipulation quand elle existe. Or la première décision de conception du dépôt, écrite noir sur blanc, s'appelle « No Hand-Engineered Features ». Ils ont supprimé ces vannes. La pertinence n'est plus arbitrée par un comité : elle est apprise à partir de votre propre historique par un transformer, qui prédit ce que vous allez faire — aimer, répondre, reposter — mais aussi bloquer, mutter, signaler, avec des poids négatifs qui enfoncent ce que vous détesteriez. Une machine qui vous suit, pas qui vous dirige. L'objection honnête : « il reste bien des filtres de modération ». Exact. Et ils sont dans le même dépôt, nommés, lisibles ligne par ligne. Si un biais politique était codé quelque part, il serait forké 4 000 fois et épinglé par le premier chercheur venu avant le déjeuner. C'est le retournement complet : on l'accuse d'opacité, alors que c'est la seule plateforme sur Terre pour qui l'opacité est devenue matériellement impossible. Alors posez la seule question qui compte. Où peut-on réellement vérifier une manipulation d'algorithme ? Instagram, YouTube, TikTok, Twitch : boîtes noires intégrales. Sur elles, l'accusation « l'algo censure tel camp » ne peut être ni prouvée ni démentie, le code est scellé à double tour. Et c'est précisément la seule plateforme qui a ouvert le sien qu'on perquisitionne pour « abus d'algorithme ». On ne poursuit pas les boîtes noires. On poursuit la seule vitre transparente. Ça ne s'appelle pas défendre la démocratie. Ça s'appelle punir la transparence. Et le 15 juillet, Musk a annoncé l'ouverture de la totalité du code de X, sans exception, avec vérification par des tiers que ce qui est publié est bien ce qui tourne en production. Fin du dernier refuge de l'accusation. Reste donc à nommer ce dont il s'agit vraiment. Pas d'ingérence — elle est indémontrable, le code la contredit. Mais la panique de ceux qui ont perdu le monopole du récit. Pendant un demi-siècle, un goulot d'étranglement orienté décidait de ce qui avait droit d'exister dans le débat. Ce goulot a sauté, remplacé par un ordre distribué que personne ne pilote. « Internationale réactionnaire », lâche Macron : le vocabulaire de ceux qui, ne retrouvant plus le bouton, se cherchent un coupable unique. On ne brûle pas un sorcier dont le grimoire est affiché au mur. La preuve est à un git clone de distance, et plus personne n'est dupe. Le décryptage complet, pipeline et code à l'appui ->
-
Abdel_mio (@AbdelMio) a signaléJe viens de créer mon Github je vais tout mettre là-bas, faut vraiment prouver à partir de maintenant.
-
Bastien Gares (@bastiengares) a signaléC’est la dernière fois que j’utilise GitHub Actions pour des projets perso 😩 Jamais eu autant de soucis avec un service (tout type de service confondu)
-
Théo Lelong (@ThoTbj) a signaléCe matin, une app IA a généré un rapport de 7 pages via un lien privé. Le parcours marchait. Je l’ai laissée en recette : Lovable avait perdu sa connexion GitHub, avec un risque d’écraser le code. Une démo qui marche n’est pas encore une livraison.
-
Aliou Ba (@misteraliouba) a signalé@MouctarDaffe Yeah J’ai finally eu quelque chose qui fonctionne sur GitHub C kand mm mieux que packettracer C pas le mm niveau
-
Maison Wolfoni 🇫🇷 (@Maison_Wolfoni) a signaléNouvelle alerte sur une attaque de chaîne d’approvisionnement logicielle. Plus de 700 dépôts GitHub ont été signalés, avec plusieurs paquets PHP sur Packagist confirmés infectés. Le piège : un script caché au moment de l’installation ou dans des tâches automatisées, capable de télécharger et lancer un programme malveillant sur Linux. Ce genre d’attaque rappelle une chose simple : le danger ne vient pas toujours d’un fichier louche reçu par mail. Il peut aussi passer par des composants “officiels” utilisés par des développeurs, des sites ou des serveurs. Pour les particuliers : pas de panique inutile, mais gardez vos logiciels à jour, évitez les outils trouvés au hasard, et faites vérifier en cas de doute. Pour les développeurs et petites structures : vérifiez vos dépendances, vos scripts d’installation, vos workflows GitHub Actions et vos secrets/API tokens. Maison Wolfoni — ce n’est pas juste réparer quand ça casse ; c’est aussi éviter que ça arrive. #MaisonWolfoni #SécuritéInformatique #Cybersécurité
-
Bluewall (@Bluewall) a signaléLe serveur tourne sur AWS, oui, mais le code serveur est public sur GitHub et l'auto-hébergement existe. Et surtout : E2EE veut dire que le serveur ne voit QUE du chiffré illisible, peu importe qui l'héberge. AWS n'a pas plus accès au contenu qu'un facteur n'a accès à une lettre scellée.
-
Alexandre Villeneuve (@referencement) a signalé@QuentinLecocq_ L'ensemble aussi sur un Github privé. Le plus pénible c'est la maintenance. Mais je viens de lancer Wolfe, un agent « nettoyeur » qui audite le code, la data, les crons et répare en autonomie ce qui casse.
-
L'ours ronchon (@Loursronchon) a signalé@SouveraineTech J'avais essayé il y'a deux mois, pas mal buggué, et vu les retours sur github ca venait pas de chez moi !
-
bouboule (@CreepyDail47760) a signalé@leploutos @github Purée ça me manque tellement, les piles de ça dans la storage room à mon service it
-
Papa Diop ⁶₆⁷ 🇸🇳⭐⭐️ (@LordThiouk) a signaléJe viens littéralement de subir la meme attaque je suis choqué, tout ça parce que Github n’a toujours pas régler le problème. Meme modus operandi, Un bot injecte des workflows Github Actions avec des payloads pour voler vos credentials, secrets CI, Clé API. C’est littéralement un piratage de masse là heureusement je suis attentif j’ai très tôt détecter l’attaque j’ai annulé le workflow et révoqué mes tokens à temps.