État de GitHub : problèmes d’accès et signalements de panne
Aucun problème détecté
Si vous rencontrez des problèmes, veuillez soumettre un rapport ci-dessous.
GitHub est une entreprise qui fournit l'hébergement pour le développement de logiciels et le contrôle de version à l'aide de Git. Il offre le contrôle de version distribué et la fonctionnalité de gestion de code source de Git, ainsi que ses propres fonctionnalités.
Problèmes au cours des dernières 24 heures
Le graphique suivant montre le nombre de rapports que nous avons reçus sur GitHub par heure de la journée au cours des dernières 24 heures. Une panne est déterminée lorsque le nombre de rapports est supérieur à la ligne de base, représentée par la ligne rouge.
Pour le moment, nous n'avons détecté aucun problème sur GitHub. Rencontrez-vous des problèmes ou une panne? Laissez un message dans les commentaires.
Problèmes les plus rapportés
Voici les problèmes les plus récents signalés par les utilisateurs de GitHub via notre site Web.
- Panne de site web (55%)
- Erreurs (32%)
- Sign in (14%)
Carte en direct des pannes
Les derniers rapports et problèmes d'interruption proviennent
| City | Problem Type | Report Time |
|---|---|---|
|
|
Panne de site web | il y a 3 jours |
|
|
Erreurs | il y a 9 jours |
|
|
Sign in | il y a 9 jours |
|
|
Panne de site web | il y a 9 jours |
|
|
Erreurs | il y a 12 jours |
|
|
Panne de site web | il y a 24 jours |
Discussion communautaire
Conseils? Frustrations? Partagez-le ici. Les commentaires utiles comprennent une description du problème, la ville et le code postal.
Méfiez-vous des "numéros d'assistance" ou des comptes de "récupération" qui pourraient être affichés ci-dessous. Assurez-vous de signaler et de voter contre ces commentaires. Évitez de publier vos informations personnelles.
GitHub Rapports de Problèmes
Dernières pannes, problèmes et rapports de problèmes dans les médias sociaux:
-
Trigor (@Trigor_Warning) a signalé@majoragv Le fait que y'ait pas de connexion Google/Github en 1click me fait quitter avant même d'essayer, ce serauit possible de retirer cette friction de taper son mail et mot de passe à l'inscription ?
-
lumibuilds.fr (@LumenSignifier) a signaléLe GitHub MCP balance ~55k tokens dans ton contexte avant que l'agent ait rien fait. On empile les serveurs comme des plugins, puis on s'étonne que l'agent soit lent et cher. Le futur c'est pas plus d'outils. C'est le selective loading. Vous en branchez combien, vous ?
-
Gaeul fan account (@HaoyiFR) a signalé@LLCoolChris_ @github WTF c'est quoi ce merdier encore
-
Syaoran (@Syaor4n) a signaléTips Hermes Agent pour ne plus stresser quand t'as un bug en prod mais que t'es pas devant ton pc D'habitude tu t'empresses d'aller voir le mail Sentry et tu penses qu'à ouvrir ton pc pour corriger l'erreur. Mais avec un agent Hermes bien configuré, tu peux juste verouiller ton tél et attendre que l'agent bosse. Ma config en quelques lignes : 1. Mon agent Hermes a accès à ma boite mail : si t'as peur tu peux créer une boite gmail dédiée, le but est de donner un accès aux mails pour que l'agent soit le plus efficace selon les données auxquelles il a accès 2. Quand un mail est reçu sur la boite, l'agent est configuré pour lire le contenu du mail : si c'est un mail Sentry il déclenche un workflow de correction 3. Le mail Sentry contient généralement un identifiant + une description de l'erreur, tout ce qu'il faut pour que l'agent enquête comme il faut. Il a aussi accès au MCP Sentry configuré sur le VPS, pour pouvoir ouvrir le ticket et lire les détails 4. Avec toutes ces informations, l'agent commence à chercher l'origine du problème et comment le corriger 5. Quand il a trouvé comment corriger l'erreur, il envoie une notification sur le serveur Discord, dans un channel spécifique 6. Là c'est à moi de valider, si je lui dis de corriger, il va créer une PR avec la correction qu'il a trouvé et exécuter la suite de tests pour s'assurer que ça ne crée pas de bugs/régressions (+ Github Actions si j'ai encore des crédits...) 7. Quand la PR est publiée je reçois le mail GitHub mais aussi un message Discord : je peux soit vérifier le contenu de la PR (conseillé) et ensuite lui dire de merge soit je lui fais totalement confiance (déconseillé mais... coupable) et je lui dis de merge directement 8. Il merge la PR, ça déclenche tout le workflow de déploiement, l'erreur est corrigée et Sentry détecte la correction Au final, il faut juste laisser l'agent faire dans son coin et vous êtes tranquille, plus besoin de stresser comme un dingue pour aller absolument corriger l'erreur depuis votre ordi !
-
MoneyRadar (@MoneyRadar_FR) a signalé🧨 439 % de performance en six mois. Plus de 20 milliards $ sous gestion. 24 ans. Et en une seule nuit, tout est vendu à Ken Griffin. Tout le monde relaie le rachat par Citadel. Personne n'explique la mécanique, et surtout personne ne vous dit ce que ça provoque sur les actions concernées. Voilà le dossier complet. QUI ? Leopold Aschenbrenner. Ex-chercheur de l'équipe Superalignment d'OpenAI, licencié en 2024 pour une divulgation d'information interne qu'il conteste. Diplômé major de promotion de Columbia à 19 ans, entré à l'université à 15. Zéro expérience de trading avant de lancer son fonds. En 2024, il publie un essai de 165 pages intitulé "Situational Awareness". Le texte devient la thèse de référence du boom de l'IA. Il transforme cette notoriété en fonds d'investissement. Parmi ses premiers soutiens : les frères Patrick et John Collison (Stripe), Nat Friedman (ex-GitHub), Daniel Gross, et fait rarissime pour une firme de trading pour compte propre, Jane Street. Lancement fin 2024 avec environ 225 millions $. Mi-2026 : entre 20 et 24 milliards. Dans sa lettre du 24 juillet : +439 % nets sur le seul premier semestre, +1 551 % depuis la création. 🔎LA THÈSE Simple, et sur le fond parfaitement correcte : l'IA va exiger une accumulation gigantesque de semi-conducteurs, de mémoire, de calcul et d'électricité. Il achète donc l'infrastructure. Et il vend à découvert le logiciel, qu'il juge condamné par l'IA. LE DÉCLENCHEUR Le 10 juillet, SK Hynix s'introduit à Wall Street. C'est l'une de ses plus grosses positions longues. La cotation déclenche un débouclage des positions coréennes à effet de levier, puis l'effondrement du Kospi, qui a perdu environ un tiers de sa valeur en un mois. À partir de là, la double tenaille : 📉 son portefeuille long perd de la valeur, donc son collatéral fond 📈 ses ventes à découvert sur le logiciel, dont Adobe, montent, ce qui lui coûte du collatéral aussi Les deux jambes de sa stratégie perdent en même temps. Avec, selon plusieurs analyses, environ quatre fois d'effet de levier. L'AGONIE, JOUR PAR JOUR Ses prime brokers, Goldman Sachs, JPMorgan, Bank of America et Citigroup, déclanchent des appels de marge. Au moins l'un d'eux l'avait placé sous surveillance depuis des mois, jugeant sa concentration trop risquée. 🗓 23 juillet : Intel publie de bons résultats et l'action BAISSE quand même. Le marché soupçonne un vendeur agressif dans le carnet. C'était lui. Selon une source citée par le Financial Times, "il essayait de récupérer ses pertes". 🗓 24 juillet : il envoie à ses investisseurs une lettre qui énumère fièrement ses performances, concède que le fonds n'a pas été immunisé contre la baisse, puis la qualifie de meilleure fenêtre d'achat depuis début 2025. En post-scriptum, il invite ses clients à apporter de l'argent frais au 1er août. 🗓 Mercredi 29 : les investisseurs n'arrivent plus à le joindre. Il négocie en réalité avec Jane Street, Millennium et Citadel. 🗓 Dans la nuit : Ken Griffin s'implique personnellement. À l'aube, Citadel emporte le morceau. CE QUE CITADEL A RÉCUPÉRÉ Exactement la partie du portefeuille public qui était financée par la dette des courtiers. Il reste à Situational Awareness environ 10 milliards $, dont sa participation dans Anthropic, valorisée autour de 5 milliards. Le fonds devient de fait un véhicule d'investissement privé. Pourquoi Anthropic survit et pas le reste ? Parce qu'une participation non cotée n'a pas de prix quotidien. Elle ne peut donc pas être appelée en collatéral. Ce n'est pas de la conviction. C'est de la plomberie. ET MAINTENANT LA PARTIE QUE PERSONNE NE VOUS DIT Regardez ce qui est arrivé à ses actions le jour même où le vendeur forcé a disparu du marché, jeudi 30 juillet : 🚀 Nebius : +30 %, plus forte hausse quotidienne depuis septembre 2025 🚀 Bloom Energy : +27 % 🚀 SanDisk : +23 % 🚀 CoreWeave : +22 % 🚀 Applied Digital : +20 % 🚀 Micron : +15 % 🚀 AMD : +12 % Ces mêmes titres avaient perdu entre 35 % et 47 % sur le mois de juillet. Autrement dit : sa liquidation forcée a marqué le point bas. Le jour où il a cessé de vendre, ses positions ont décollé. Et ce matin, le Kospi signe la plus forte hausse quotidienne de son histoire (+17.9%). LA LEÇON Sa thèse n'a pas été démentie. Amazon vient de publier une croissance d'AWS de 37 %, la plus rapide depuis fin 2021. L'IA consomme bien des puces, de la mémoire et de l'électricité. Il n'a pas eu tort sur le fond. Il a eu raison trop tôt, avec de l'argent emprunté sur lequel il a appliqué un levier jusqu'à 4x . L'effet de levier ne change pas la qualité de votre analyse. Il change votre horizon de temps. Et sur les marchés, avoir raison après avoir été liquidé, ça s'appelle avoir tort. Faites attention avec l'effet de levier surtout lorsque vous jouez quasi uniquement sur des titres dont l'IV dépasse les 100 % à 1 an. #Leosold
-
Kaostyl (@kaostyl) a signaléMon agent Hermes est en train de migrer mon serveur... En gros j'ai un dédié chez O2switch à 200 balles par mois... et jveux économiser ces 200€ tout ca pour héberger environ 150 wordpress... J'ai pris une décision radicale... Je passe tous les sites en Hugo > Github > Cloudflare pages c'est une conneries ? :D
-
Kaostyl (@kaostyl) a signaléBon alors petit update sur cette migration de serveur (ou plutot d'environ 150 wordpress vers du static github>cloudflare) par mon agent Hermes.... C'était pas si mal mais pas assez parfait pour que je valide... donc c'est un echec. Hugo etait un mauvais choix, pas top pour des sites multilingue entre autre et surtout j'avais pleins de trucs cassé, un design de *****... Bref !! Je suis en train de tout recommencer avec Astro... et cette fois je borde tout car chaque site à sa particularité donc il faut que le workflow soit capable de gérer l'ensemble des cas particuliers... Je vous tiendrais au courant ! Ce qui est sur c'est que j'ai largement sous estimé la tache mdr et j'ai surement mal fait pleins de trucs...
-
Alexandre Villeneuve (@referencement) a signalé@QuentinLecocq_ L'ensemble aussi sur un Github privé. Le plus pénible c'est la maintenance. Mais je viens de lancer Wolfe, un agent « nettoyeur » qui audite le code, la data, les crons et répare en autonomie ce qui casse.
-
Philippe J. Bourcier (@irukanji_invest) a signalé@iamsupersocks Mais là c'est pas trop mal le résultat... 👍 Faut que je pousse le code sur github dans les jours qui viennent.
-
Le PLOUTOS (@leploutos) a signaléHier, je vous montrais l'agent Hermes à qui j'ai confié la mission de créer un micro-SaaS par semaine. Le produit est en ligne mercredi, amélioré jeudi, il faut donc penser à sa visibilité le vendredi. Le marché est déjà bien occupé. Le produit a un élément différenciant clair, il est 100% privacy-first, mais ça ne suffit pas. Un produit fonctionnel n'est pas automatiquement un produit découvrable. Et comme le SEO et le GEO prennent du temps, attendre d'avoir terminé le marketing pour s'en occuper aurait été une erreur. Il faut poser les fondations dès le lancement. J'ai d'abord testé en local le kit SEO/GEO de @RosoAI (dont la V3 sort aujourd'hui d'ailleurs). Son audit complet analyse le site et produit un export très détaillé avec les problèmes détectés, les recommandations et les actions à prioriser. Le résultat était suffisamment exploitable pour que je décide de l'intégrer directement l'agent IA "usine à SaaS". J'ai donc donné le kit à Hermes et modifié son cycle de création. Désormais, dès qu'un produit est en production, l'agent lance l'audit complet de Roso. Il récupère les recommandations, les transforme en tickets GitHub et les ajoute au backlog. Ces tickets rejoignent ensuite exactement le même processus que le reste du produit : ils sont repris par les agents de code, relus, corrigés puis déployés. Je ne cherche pas seulement à automatiser la création d'un produit fonctionnel. J'essaie d'intégrer dès le départ tout ce qui lui donne une chance d'être trouvé plusieurs mois plus tard. La prochaine étape, c'est la vraie partie marketing !
-
Supersocks (@iamsupersocks) a signaléJ’avais envie de partager une bonne et une mauvaise nouvelle de mon aventure sur GitHub. Pour le contexte, j’approche des 2 300 contributions cette année, contre 1 000 en 2025 et un peu plus de 300 en 2024, quand j’ai découvert le vibe coding. Le hic (ou pas) et un peu timide c’est que la plupart de ces contributions sont sur des repos privés. Cette semaine, j'ai publié un repo public qui explique comment streamer correctement son Mac sur un iPad. Mon objectif était simple : obtenir une image aussi fluide qu’avec Shadow PC pour ceux qui connaissent et pouvoir accéder à mon Mac à distance sans lag, même avec une connexion pourrie. Un abonné m’avait parlé de son installation. Aujourd’hui, il n’utilise plus de PC : tout passe par son iPad, même pour des usages intensifs. ça semblait simple : Moonlight sur l’iPad et Sunshine sur le Mac. Mon abonné utilisait déjà cette combinaison sous Windows et Linux, où tout fonctionnait sans trop d’effort. Il m’avait vendu ça comme une formalité. Que nenni. J’ai passé plusieurs jours à tout régler. J’ai fini par basculer sur VoidLink, un fork de Moonlight disponible dans une application plus récente, puis j’ai repris chaque paramètre : encodage, réseau, configuration de Sunshine, fréquence d’images… Codex et Computer Use m’ont beaucoup aidé, l'abonné aussi mais chaque journée apportait son nouveau problème. Un petit lag suffisait à gâcher toute l’expérience. Forcément, on est en 2026, donc j’ai fini par y arriver. J’ai tout documenté sur GitHub et, deux jours plus tard, quelqu’un a forké le repo. ce premier fork a une saveur particulière : une étoile dit qu’un repo plaît, un fork donne l’impression que quelqu’un veut vraiment en faire quelque chose. Si j’en ai chié, d’autres aussi. Le besoin est peut-être assez niche, mais ce soir je vous écris depuis mon lit, sur l’iPad, pendant que Cursor et Codex tournent sur le Mac. Je peux accéder à mes réglages et travailler à distance en 120 Hz. Autant vous dire que c’est fluide et une solution très mobile. Voilà pour la bonne nouvelle. La mauvaise, elle, concerne mon scraper. Le repo commençait à recevoir pas mal d’étoiles, notamment parce que peu de sites lui résistent et que je continue de l’améliorer (et pas mal de promotion ici) Lors d’un commit Codex a passé le repo en privé. J’étais un peu étourdi pendant la session et je l’ai immédiatement remis en public : mais toutes les étoiles avaient disparu. Et bordel, Dieu sait que c'est précieux mdrr. Ma leçon, surtout si vous débutez, c’est d’apprendre à partager ce que vous construisez. L’open source en a besoin. Et si j'en ai chié à mettre ces deux choses là en place d'autres auront probablement le besoin. On pourrait croire que tout existe déjà, mais c’est faux. Et des erreurs comme celle-ci, j’en ferai sûrement d’autres.
-
Sylvain Mouilhaud (@sylmouilhaud) a signalé150 000 lignes de code plus tard... L’euphorie des premiers jours est trompeuse. Avec l’#IA, on matérialise une idée à une vitesse assez folle. Puis arrivent les premiers vrais bugs : un changement de structure, un mauvais commit, une interaction qui casse entre l’outil de développement, GitHub, Vercel, la base de données… 90% des projets s'arretent là . Et c’est là que commence la deuxième phase. On alterne entre « ça marche », « j’ai tout cassé » et « pourquoi ai-je commencé ce projet ? ». C’est aussi là que j’ai compris la limite du terme « no-code ». On écrit peut-être moins de code soi-même, mais derrière l’interface, cela reste du code, avec une architecture, des dépendances et des erreurs qu’il faut apprendre à comprendre. À un moment, il faut savoir revenir au bon commit, isoler le problème, lire ce qui a changé et reconstruire proprement. L’IA permet de commencer beaucoup plus facilement. Mais dès que quelque chose casse, comprendre un minimum ce qu’il y a derrière devient vite indispensable.
-
🌐 Proxima Centauri 🌟 (@CentauriPr0xima) a signalé@rusabuilds @OpenAI @Apple Ta suspicion sur la version du 7 août devient franchement intéressante. J'ai cherché spécifiquement les incidents des tout derniers jours et la version que tu utilises. Ta version est bien ChatGPT macOS 26.730.61639 (build 6234), distribuée autour du 7 août 2026. Et surtout : cette build a déjà plusieurs bugs reproductibles signalés depuis sa sortie. Par exemple, un rapport du 5 août concerne précisément 26.730.61639 sur Apple Silicon et décrit une fuite de processus zombies ; un autre bug de cette même build est apparu après mise à jour ; d'autres tickets datés des 6–7 août mentionnent encore cette version. Mais je n'ai pas trouvé TON bug exact J'ai cherché 26.730.61639 + Sign in with Apple + Load failed, ainsi que différentes variantes. Je ne trouve pour l'instant aucun signalement public récent correspondant exactement à : macOS app → Sign in with Apple → authentification Apple réussie → retour vers ChatGPT → Load failed Donc je ne peux pas encore affirmer que 26.730.61639 a cassé Sign in with Apple. En revanche, notre diagnostic devient assez solide parce que ton cas possède un élément de comparaison excellent : le même compte Apple fonctionnait avec l'app auparavant ; ton compte ChatGPT Plus existe toujours et ton historique est intact — nous sommes justement en train de parler dessus ; l'authentification Apple elle-même fonctionne : mot de passe accepté + 2FA accepté ; on a reproduit le problème avec Safari normal ET Safari privé ; l'échec arrive au retour vers ChatGPT ; et tu viens d'installer une build toute fraîche qui possède déjà plusieurs régressions signalées. Ça pointe beaucoup plus vers un bug du client macOS / de son callback d'authentification que vers ton compte Apple. Et il y a un détail supplémentaire assez parlant : un ticket GitHub rapporte que le passage de l'ancienne version 26.727.51351 à 26.730.61639 casse carrément le lancement de ChatGPT sur certaines versions de macOS. Ce n'est pas ton bug, mais ça prouve que cette mise à jour introduit bien des régressions par rapport à la build précédente. Le statut OpenAI ne signale actuellement aucun incident général d'authentification ChatGPT, ce qui cadre plutôt avec un bug spécifique au client/build qu'avec une panne globale.
-
Aray 🦋 (@araylW) a signalé@leafayon C'est dispo sur mon GitHub stv Mais c'est assez mal codé vu que j'ai appris à utiliser la config en même temps
-
Zezinho Ecom 🐉 (@Ecom_Zezinho_) a signaléSi un jour tu renverses de l'eau sur ton pc ou qu'il crame = tu perds TOUTE ta data Ça arrive vraiment. Et c'est pour ça que je stocke tout sur GitHub plutôt qu'en local sur mon PC. Ton PC tombe en panne ou tu renverses un truc dessus, si t'as pas sauvegardé ton disque dur c'est terminé, des mois de data envolés en 2 secondes...
-
Quentin L · Systèmes IA personnel (@QuentinLecocq_) a signaléOui apres j’ai fais le choix d’avoir un vps uniquement pour hermès, mes fichiers Obsidian restent lisible localement et GitHub me sert d’historique / sauvegarde hors serveur. Je ne parle donc pas de souveraineté totale. Si c’est ton critère, un dépôt git auto hébergé est plus cohérent.
-
Lionel Maes (@MaesLionel) a signaléX a fini d'ouvrir tout son code — sans exception — et ça commence à gêner du monde. Depuis le 15 juillet, le dépôt qui fait tourner l'algorithme "For You" est public sur GitHub, sous licence libre, avec un audit tiers possible pour vérifier que le code publié est bien celui qui tourne réellement en production. Pas une démo, le vrai moteur. Résultat : quand un gouvernement impose un filtre de censure, il apparaît maintenant dans le code, avec un nom, une justification, une trace. Exemple concret déjà visible : un filtre imposé par la justice électorale brésilienne pour la présidentielle 2026, qui retire certains comptes du fil recommandé — documenté noir sur blanc dans le repo public. Pendant des années, la censure sur les réseaux sociaux se négociait dans l'ombre : un appel discret, une demande informelle, une modération "spontanée" qui arrangeait bien un gouvernement. Personne ne pouvait prouver le lien direct. Maintenant, une partie de ce mécanisme est écrite en dur dans du code public, horodaté, versionné, consultable par n'importe qui sachant lire un dépôt GitHub. Ce n'est pas encore la transparence totale — les demandes de retrait de contenu ou de suspension de comptes passent encore par des rapports séparés, pas intégrées au code lui-même — mais la logique structurelle, elle, ne peut plus se cacher. Les gouvernements qui aimaient influencer discrètement ce que les citoyens voient perdent leur couverture. Ce n'est plus "on nous censure, on n'a pas de preuve". C'est "voici le commit, voici la date, voici qui l'a demandé". La transparence ne supprime pas la censure. Elle en supprime juste l'anonymat.
-
アルノ (@ArnoTaoTensor) a signalé« Gemini est largué, ça hallucine tout le temps. » Le problème, ce n'est pas le modèle. C'est votre habitude de lui demander d'écrire du code sans specs. Ici, ça tourne sous Antigravity 2.0 + Gemini 3.5 Flash (High). 800 tokens à la seconde pour un coût ridicule. Pour cadrer la bête : la méthode BMAD. Du pur développement "spec-first" où l'on fige des spécifications techniques ultra-serrées avant la moindre ligne de code pour bloquer les dérives de contexte. Ensuite, Claude Opus 4.8 ou GPT 5.6 interviennent uniquement comme leads seniors pour réviser chaque brique produite. Ce pipeline fait déjà le taf d'une équipe de devs juniors. J'attends de voir si Google plie le game le 17 juillet avec Gemini 3.5 Pro. Le seul angle mort qui reste, c’est le SEO du code généré, souvent négligé par les LLM. Vous avez des dépôts GitHub solides à recommander pour automatiser le SEO en dev (metas, schémas, audits) ? Qu'est-ce que vous utilisez pour blinder ça ?
-
Karog (@_karog) a signalé@leploutos Perso je dockerise tout mes projets et je donne un accès ssh au LLM, je lui dis de déployer et ça fonctionne à merveille ( je révoque ensuite la clé ssh ). Quand je passe en environnement prod j’ai un github action qui fait les tests + déploie quand je créer une release. Jamais eu de problème avec ça
-
Quentin Lecocq · CRO SaaS (@QuentinLecocq_) a signaléAvant de devenir développeur, j’ai vendu des menuiseries en porte-à-porte. Puis j’ai quitté le commerce, travaillé comme barman et profité des 8-9 mois de chômage qu’il me restait pendant le Covid pour apprendre à coder. Aujourd’hui, je développe sur des parcours utilisés par des millions de personnes et je construis mon activité de consultant CRO. Le chemin n’avait rien de planifié. J’ai fait toutes mes études en marketing en alternance. J’ai commencé par le porte-à-porte, avant de devenir commercial chez le plus gros opérateur télécom français, puis de vendre des services B2B à des professionnels pour un loueur de linge. J’ai appris à prospecter, à présenter une offre, à entendre les objections et à comprendre très vite quand quelqu’un n’était pas convaincu. Mais au bout d’un moment, j’en ai eu marre du commerce. J’ai fini par démissionner. Je n’avais pas encore de plan de reconversion bien construit. Je savais surtout que je ne voulais plus continuer dans cette voie. J’ai donc enchaîné quelques emplois alimentaires, principalement comme barman dans un restaurant italien. À ce moment-là, le développement n’était pas encore mon nouveau métier. C’était simplement une possibilité que je commençais à regarder sérieusement. Puis le Covid est arrivé et le restaurant s’est arrêté. Il me restait 8-9 mois de droits au chômage. J’ai décidé de les utiliser comme une fenêtre pour apprendre le développement web. Pendant cette période, apprendre à coder est devenu mon travail à temps plein. Mon fil conducteur était The Odin Project : de la documentation, des exercices, beaucoup de recherches et surtout des projets à construire réellement. Je publiais tout sur GitHub sous le pseudo Celdama. Le compte existe encore aujourd’hui avec 80 repos : une application météo, un jeu de bataille navale, un panier e-commerce, une application de recettes avec React, Redux et Firebase, un clone d’Instagram… Le code a vieilli, évidemment. Mais je préfère le laisser visible : c’est l’archive brute de mon apprentissage. En parallèle, j’avais créé un compte X sous le nom de Celdama. J’y partageais mes projets, ce que j’apprenais, mes blocages et mes progrès. Ce compte m’a aidé à trouver mon premier poste de développeur. Je l’ai supprimé depuis, mais cette expérience m’a appris quelque chose que j’utilise encore aujourd’hui : montrer ce que tu construis peut ouvrir des portes qu’un CV seul n’ouvre pas. J’ai finalement décroché mon premier poste de développeur dans une ESN à Wasquehal. Pendant trois ans, je suis passé des projets d’apprentissage à de vrais projets en production, notamment pour Saint Maclou, Asmodee et une grande entreprise spécialisée dans la gestion de parcs immobiliers. J’y ai découvert tout ce que les tutoriels montrent rarement : les contraintes métier, les données imparfaites, les bugs, les arbitrages, la maintenance et les conséquences réelles d’une décision technique. Après quatre ans, j’ai décidé de m’arrêter pour prendre du recul et me former davantage. C’est à ce moment-là que je me suis plongé sérieusement dans le CRO, notamment avec la formation La Cargaison. Et beaucoup de pièces ont commencé à se reconnecter. Le marketing m’avait appris à regarder une cible, une offre et un marché. Le commerce m’avait confronté directement aux objections. Le développement m’avait appris à construire, mesurer et corriger. Le CRO réunissait ces trois dimensions autour d’une même question : pourquoi une personne avance, hésite ou abandonne ? Et contrairement à quelqu’un qui s’arrête au diagnostic, je pouvais aussi comprendre les contraintes techniques, écrire des spécifications et participer à l’implémentation. J’ai créé mon auto-entreprise peu avant de rejoindre Boulanger en février 2026. D’un côté, je continue à travailler comme développeur sur des parcours à très grande échelle. De l’autre, je construis une activité de consultant CRO technique pour aider des SaaS et des sites avec moins de trafic à identifier leurs frictions, prioriser les changements et transformer les recommandations en actions réellement implémentables. Je pourrais raconter ce parcours comme plusieurs reconversions. En réalité, je n’avais aucun grand plan pour relier le marketing, le porte-à-porte, les années de développement et le CRO. La cohérence est apparue après. Aujourd’hui, je sais écouter une objection, analyser un parcours, comprendre ce que racontent les données et voir ce qu’il est réellement possible de modifier techniquement. Le CRO a fini par relier des parties de mon parcours que j’avais longtemps considérées comme séparées. Mon organisation Obsidian accompagne une grande partie de cette histoire. Je l’utilise et je l’affine depuis 6-7 ans pour conserver ce que j’apprends, documenter mes projets et relier les idées entre elles. Hermes est arrivé beaucoup plus tard. Il n’a pas créé ce système et il ne réfléchit pas à ma place. Il s’est greffé sur une organisation qui existait déjà. Avant de détailler le bridge Discord, mes consignes, les automatisations et les garde-fous, je trouvais important d’expliquer le parcours derrière les outils. Je commencerai donc la série par mon organisation Obsidian.
-
Manence AI (@manenceai) a signaléIncident 1 : coincé entre deux consignes contradictoires, il passe une heure à trouver une faille du sandbox pour ouvrir une pull request sur GitHub.
-
Abdel_mio (@AbdelMio) a signaléJe viens de créer mon Github je vais tout mettre là-bas, faut vraiment prouver à partir de maintenant.
-
Smartphones sans Google (GAFAM) (@Sans_Google) a signalé@itsbrianmj J'ai testé et cela fonctionne avec mon compte Google cependant il y a un problème de lecture vidéo. Un ticket a été ouvert sur le GitHub.
-
fberrez (@fberrez) a signaléJe taf avec l’app ChatGPT J’essaye de connecter GitHub mais j’ai cette erreur. Quand je reset tout, j’arrive à me connecter mais pas d’accès à mes repos privés. Et ChatGPT n’apparaît pas comme étant une OAuth app sur GitHub. Ça apparaît uniquement comme étant une “GitHub Apps”. Des idées ?
-
Major | Anthony Gonnet Vandepoorte🇨🇭 (@majoragv) a signalé@davidschk Non, parce que justement, ça a une incidence. Tu pourras demander, si tu veux, à un robot d'analyser notre conversation. Mais en gros, ce que tu dois faire pour que la mise à jour puisse être poussée, c'est un peu moins intuitif qu'un support client habituel. C'est de demander via un commit sur GitHub et une PR, de régler ce problème et de rendre la mise à jour. Parce que globalement, ça arrive que des choses soient laissées de côté, mais tout ce qui est commit ou PR est souvent traité en moins de 48 h. Donc, avec un problème comme le tien, ça peut être réglé quasiment avant la fin de la semaine.
-
niknava (@niknavaa) a signalé@andrealbriziom Il t’a littéralement donné la solution à à ton problème , que Claude peut mettre en place lui même Pourquoi le mot github fait peur comme ça mdrrr
-
𝕵ohnny 𝕯ang (@Foulekovic1) a signalé@Loreine_LAD Oui voila, donc c'est juste une analyse "bateau" sans prendre en compte comme l'algorithme fonctionne réellement. Tu es peut être ShadowBan, ou pas... Comme je te dis, même Nikita ne maîtrise pas l'algorithme. Elon souhaite une refonte complète du code de l'algorithme parce que lui même ce rend compte qu'il est totalement incohérent. Demande à ChatGPT de poncer le code Open source dispo sur GitHub, ça pourrais te donner peut être une tout autre analyse.
-
OrkStr (@OrkStr) a signaléNouveau coup de tonnerre dans la bulle de l'IA : un agent aurait lancé une cyberattaque de façon totalement autonome, créant ainsi un précédent qui a de quoi impressionner. J'ai enquêté sur le sujet, et j'ai trouvé la vraie histoire, avec des réactions et des analogies qui valent le détour : Un type à Melbourne demande à son agent IA (Claude, via OpenClaw) de lui réserver un cours de sport. Le cours est complet, alors l'agent va fouiller l'API de réservation de la salle et trouve une faille : il arrive à booker des créneaux des semaines en avance, bien au-delà de ce que le système autorisait. L'utilisateur, quatrième sur liste d'attente pour un autre cours, "demande alors s'il peut être remonté en tête". Sans qu'on lui demande d'aller jusque là, l'agent teste s'il peut annuler la réservation d'un inconnu : ça marche ! L'API n'avait aucun contrôle d'autorisation sur l'annulation des réservations des autres, le genre de trou que les devs appellent un IDOR (contrôle d'accès cassé côté serveur), pas une intrusion au sens propre. Il supprime la personne en première position, prévient son utilisateur de ce qu'il vient de faire, puis s'excuse ("j'aurais dû tester ça en simulation plutôt qu'en direct") en précisant qu'il ne peut plus revenir en arrière : la personne va devoir se réinscrire à la fin de la file😬 L'histoire, racontée par Andrew Curran tourne depuis hier soir. ABC News en a fait un reportage ce matin, "première cyberattaque autonome connue en Australie" selon leur titre. Florian Roth (le créateur de l'outil Sigma, référence reconnue en cybersécurité) a raison de tempérer ça dans une réponse qui mérite d'être lue : demander à un agent de vous faire passer de la 4e à la 1re place d'une liste d'attente, c'est déjà lui demander de contourner la logique de l'appli, il n'existait pas de fonction légitime pour ça. Donc non, l'agent n'a pas "décidé tout seul de pirater un gymnase" comme le raconte la version qui circule le plus. Ce qui reste vrai, et que Roth reconnaît lui même comme problématique, c'est que tester une action destructrice sur le compte d'un tiers pour y arriver, ça, personne ne le lui a demandé. Petit aparté qui vaut d'être noté : une variante quasi identique de cette faille (réservation anticipée, annulation d'autrui) avait déjà été racontée en avril par un responsable IA australien sur le blog de sa boîte. Pas un cas isolé du jour, donc, plutôt un motif qui revient assez pour qu'on commence à le repérer. Et c'est exactement là que ça devient intéressant. Un humain qui voit "cours complet" abandonne, pas forcément par manque de compétence technique, mais plutôt parce qu'il SAIT qu'aller virer un inconnu de son compte pour prendre sa place, ce n'est pas un truc qu'on fait. L'agent, lui, ne fait pas la différence entre une porte verrouillée et un puzzle à résoudre. Son seul garde-fou, c'est l'erreur 403. Ça rappelle un autre épisode : À Black Hat, OpenAI racontait comment des agents avaient piraté Hugging Face pour aller chercher le corrigé d'une évaluation qu'ils jugeaient impossible à réussir autrement. Dans les logs, un agent écrit littéralement qu'il sort du cadre prévu et qu'il continue quand même parce que les autres agents le font. Même mécanique, à des mois et des échelles complètement différentes : pas de plan, pas de malveillance, juste un objectif et aucun sens interne de ce qui se fait ou pas. Et la partie qui inquiète vraiment : OpenClaw, l'agent utilisé dans cette histoire, a dépassé les 250 000 étoiles sur GitHub et tourne déjà en local chez un nombre croissant de particuliers, avec accès aux mails, à l'agenda, aux cartes enregistrées, à des sessions ouvertes sur des comptes en banque. AI Safety Memes, qui a beaucoup circulé ce matin là-dessus, le dit crûment : bientôt, des millions de gens vont demander à leur agent de leur faire gagner de l'argent, par n'importe quel moyen. Rune Kvist (ex-Anthropic, aujourd'hui dans l'assurance d'agents IA) remet ça dans un cadre plus large et j'aime bien sa façon de le dire. Le problème du mandataire qui fait des choses louches en votre nom sans votre accord explicite, ce n'est pas nouveau, le droit s'en occupe depuis des siècles. Ce qui change, c'est le nombre d'agents qui vont tester chaque ambiguïté du système à une vitesse jamais vue. Son analogie : un peu comme YouTube Shorts a fini par mettre au jour toutes les failles de notre attention, mais seulement en y passant des millions d'heures de calcul. Là, ce sont des millions d'agents qui vont faire pareil sur le droit et les systèmes d'autorisation. Pour une boîte qui commence à donner à un agent l'accès à des mails, un agenda ou des comptes, la question n'est pas philosophique : est-ce que la plateforme demande une confirmation humaine avant une action irréversible sur le compte d'un tiers ? Aujourd'hui la réponse est presque toujours non, et ce n'est pas une fatalité, c'est un choix de conception, celui de ne pas vérifier. Alors la question reste ouverte : si un cours de pilates a suffi à faire sauter une barrière que PERSONNE n'avait posée, qu'est-ce qui se passe le jour où l'objectif, ce n'est plus une place de sport ... ?
-
Gaetan Semet (@gsemetfr) a signaléLa conf met surtout en highlight que OpenAI ne sait pas isoler physiquement un rack de serveur pour tester un modèle « debridé », et qu’ils n’ont pas une configuration de base sur artifactory qui interdit toute modification (écriture, mise en cache de github) quand on n’est pas identifié. Il y a tellement de problème de sécurité chez OpenAI que je pense que c’est un coup de communication. Ça devient un coup de pub « notre modèle est tellement fort qu’il s’est échappé ». Ils ont demandé à des enfants de ne pas trouver le moyen de grimper sur la table pour manger les bonbons. On SAIT que les modèles peuvent faire bcp de dégâts, mais si les fournisseurs de ces modèles ne savent pas faire des tests en isolation alors que nous on le fait avec nos petits moyens (on prend un rack avec les serveurs et les GPU et on les isole physiquement de tout réseau pendant l’inference). Le coup d’Artifactory m’a scié. C’est la base, pas d’accès en écriture (la mise en cache depuis GitHub nécessite des droits en modification ) sans authent.
-
Manu Builds (@BuildWithManu) a signalé@micka_dore @iamsupersocks Wow merci, je vais me pencher dessus. À l'époque j'avais déjà regardé pour le connecter à GitHub mais malheureusement il y avait un temps de latence à cause de cache etc. Ce n'était pas fiable pour moi mais ça a peut être changé