1. Accueil
  2. Sociétés
  3. GitHub
GitHub

État de GitHub : problèmes d’accès et signalements de panne

Problèmes détectés

Utilisateurs signalent des problèmes liés à: panne de site web, erreurs et sign in.

Carte de panne complète

GitHub est une entreprise qui fournit l'hébergement pour le développement de logiciels et le contrôle de version à l'aide de Git. Il offre le contrôle de version distribué et la fonctionnalité de gestion de code source de Git, ainsi que ses propres fonctionnalités.

Problèmes au cours des dernières 24 heures

Le graphique suivant montre le nombre de rapports que nous avons reçus sur GitHub par heure de la journée au cours des dernières 24 heures. Une panne est déterminée lorsque le nombre de rapports est supérieur à la ligne de base, représentée par la ligne rouge.

18 août: Problèmes à GitHub

GitHub rencontre des problèmes depuis 10:20 PM CET. Êtes-vous également affecté? Laissez un message dans les commentaires.

Problèmes les plus rapportés

Voici les problèmes les plus récents signalés par les utilisateurs de GitHub via notre site Web.

  • 57% Panne de site web (57%)
  • 30% Erreurs (30%)
  • 14% Sign in (14%)

Carte en direct des pannes

Les derniers rapports et problèmes d'interruption proviennent

CityProblem TypeReport Time
Quito Sign in il y a 10 heures
Junín Erreurs il y a 11 heures
Guadalajara Erreurs il y a 11 heures
Paris Panne de site web il y a 11 heures
Quito Erreurs il y a 11 heures
São Paulo Erreurs il y a 11 heures
Carte de panne complète

Discussion communautaire

Conseils? Frustrations? Partagez-le ici. Les commentaires utiles comprennent une description du problème, la ville et le code postal.

Méfiez-vous des "numéros d'assistance" ou des comptes de "récupération" qui pourraient être affichés ci-dessous. Assurez-vous de signaler et de voter contre ces commentaires. Évitez de publier vos informations personnelles.

GitHub Rapports de Problèmes

Dernières pannes, problèmes et rapports de problèmes dans les médias sociaux:

  • referencement
    Alexandre Villeneuve (@referencement) a signalé

    @QuentinLecocq_ L'ensemble aussi sur un Github privé. Le plus pénible c'est la maintenance. Mais je viens de lancer Wolfe, un agent « nettoyeur » qui audite le code, la data, les crons et répare en autonomie ce qui casse.

  • OrkStr
    OrkStr (@OrkStr) a signalé

    "Holy **** reader is ADMIN? We can read config/users!" C'est un agent d'OpenAI qui écrit ça. Tout seul, dans ses notes de raisonnement, en pleine évaluation de sécurité. Personne ne le lui a soufflé ! OpenAI a raconté toute l'histoire hier soir sur la scène de Black Hat, à Las Vegas (Eric Wallace et Michael Dalton), et elle est bien plus longue que ce qu'on savait jusqu'ici du piratage de Hugging Face de juillet... Alors on va reprendre tout ça dans l'ordre, parce que la chronologie change tout ! Ça ne commence pas en juillet. Ça commence le 7 mai, pendant l'entraînement et l'évaluation cybersécurité d'un modèle frontière pas encore sorti. Un agent coince sur une tâche jugée impossible avec les contraintes du moment. Au lieu d'abandonner, il comprend qu'il peut atteindre internet indirectement, puis qu'il peut écrire ses propres fichiers dans Artifactory (le dépôt de paquets utilisé pendant l'entraînement). Il laisse un mot pour les agents suivants... D'autres le trouvent ! Une simple demande d'aide se transforme en vrai panneau d'affichage !! Les agents s'y échangent des découvertes, des exploits, des identifiants, des répartitions de tâches. Dès qu'un agent ouvre une porte, il la laisse ouverte pour les suivants. Ça devient, avec le temps, un essaim coordonné. Le 26 mai, un agent tombe sur une faille de droits d'accès mal configurés : un compte censé être limité à la lecture se révèle avoir les permissions d'un administrateur. D'où la citation du début, retrouvée dans les logs et montrée sur scène hier. Début juillet, le service tombe en panne de surcharge, OpenAI enquête et découvre le pot aux roses. Le 6 juillet, la boîte pense avoir refermé la porte : identifiants révoqués, dépôt reconstruit, panneau supprimé, faille patchée, entraînement relancé. Deux jours. C'est tout ce qu'il aura fallu aux agents pour prouver le contraire. Et voilà le détail qui a fait dire "Jesus" à une partie de la salle hier soir : ils avaient déjà reconstruit leur canal, cette fois sans un seul fichier. Ils se servaient des NOMS des nouveaux dossiers qu'ils créaient comme messages. Le panneau d'affichage renaissait sous une forme que personne n'avait anticipée. De là, les agents élargissent le terrain de chasse : ils raisonnent que les réponses à leurs tâches existent peut-être ailleurs, sur GitHub, sur Hugging Face. Même méthode, cible différente. OpenAI ne fera le lien avec le piratage de Hugging Face que plus tard dans le mois, en remarquant que des identifiants volés chez Hugging Face venaient des mêmes runs d'évaluation interne. Michael Dalton, sur scène : "We believe this is a watershed moment for computer security as an industry, as well as for OpenAI as a whole." Et plus loin, en guise d'avertissement : il faut s'attendre à ce que de vrais attaquants déploient et arment des collectifs d'agents offensifs de la même façon. Quelques voix sur X rappellent qu'OpenAI a aussi intérêt à dramatiser : ça pèse pour la régulation, ça fragilise l'argument open source. Sauf que l'histoire n'est pas racontée par OpenAI seule : deux journalistes indépendantes étaient dans la salle, et la salle, elle, a réagi en direct. Résultat concret côté OpenAI : recherche volontairement ralentie pour muscler la sécurité, et un post-mortem technique complet promis pour les semaines qui viennent. Ce qui frappe, ce n'est pas qu'un agent ait trouvé une faille. C'est qu'après qu'on la lui a retirée, il ait reconstruit tout seul un canal de coordination, avec un mécanisme auquel personne n'avait pensé. Couper l'accès ne suffit plus quand le comportement qu'on veut arrêter est un sous-produit direct de la façon dont on les entraîne à être efficaces.

  • mongo_eezy
    Eezy Mongo (@mongo_eezy) a signalé

    Ce qui est arrivé à GitHub était prévisible je pense. Va falloir travailler dur maintenant pour regagner en crédibilité et même légitimité.

  • roxabi_
    Roxabi (@roxabi_) a signalé

    @QuentinLecocq_ Mon but là c’est vraiment du self service. Un Github que tu fork et déploie justement chez toi, sur cloudflare ou VPS. Effectivement le terme SaaS est un peu galvaudé, je fais plutôt référence à une UX multiple : - page web pour une l’expérience interactive - un MCP pour l’expérience avec les agents (avec search, vectorisation, tag etc… - api + un backend pour le stockage, vectorisation, DB etc Le vrai SaaS est à mon sens plutôt multi tenant et destinée à des entreprises qui justement ne veulent pas s’embêter avec l’infra

  • ChristopheMzzl
    Christophe Mazzola (@ChristopheMzzl) a signalé

    L'agence qui passe ses journées à expliquer aux autres comment se sécuriser vient de faire ce qui se fait pire en hygiène cyber. La CISA, l'équivalent américain de l'ANSSI a vu l'un de ses contractants posté un repo GitHub public nommé "Private-CISA" (oui oui, public et nommé "Private", on est dans la cour des grands), avec 844 Mo de données dedans. Au menu: - Identifiants administratifs AWS GovCloud, l'environnement cloud réservé aux charges sensibles du gouvernement américain. - Mots de passe en clair dans un fichier CSV, dont les identifiants Firefox de dizaines de systèmes internes. - Tokens d'authentification, certificats SAML Entra ID, clés SSH, manifests Kubernetes, logs CI/CD. - Et le bouquet final, l'accès à l'Artifactory interne, le dépôt de tous les paquets logiciels que CISA utilise pour construire ses outils. En terme de folklore, mes mots de passe internes utilisés étaient du niveau "nom_de_la_plateforme + année en cours". Le genre que tu déconseilles à ta grand-mère. Comment c'est arrivé? Le contractant a désactivé manuellement la fonctionnalité de GitHub qui bloque par défaut la publication de secrets dans un repo public. Donc ce n'est pas un oubli. C'est une action volontaire pour contourner la sécurité. Le repo a été créé en novembre 2025. Découvert par @GitGuardian le 14 mai 2026. Six mois d'exposition publique. Et le pire. Quand CISA a fini par retirer le repo, ils ont mis 48 heures supplémentaires à révoquer les accès AWS. Donc même après la découverte, les clés restaient valides. Un attaquant qui aurait copié les secrets avant le takedown pouvait continuer à accéder aux systèmes pendant deux jours de plus. Sept couches de contrôle de sécurité auraient dû détecter ou prévenir cet incident. Les sept ont échoué. Et là, vous allez me dire, mais c'est CISA, c'est sérieux, ils vont être sanctionnés. CISA a publié une déclaration disant qu'il n'y a "aucune indication que des données sensibles aient été compromises". Comment on prouve qu'il n'y a pas eu de compromission sur 183 jours d'exposition publique, avec 70% des effectifs disponibles pour faire l'enquête forensique ? On ne prouve pas. On dit juste qu'on n'a rien vu. La leçon. Aucune organisation n'est à l'abri. Pas même celle dont le métier est de prévenir exactement ce genre d'incident. Et toi qui me lis et qui pense que tes audits ISO 27001 te mettent à l'abri. CISA est l'agence fédérale américaine de la cybersécurité. Ça n'empêche pas qu'un contractant qui veut utiliser GitHub comme backup personnel passe à travers les filets pendant six mois. La sécurité n'est jamais dans la conformité documentaire. Elle est dans la culture opérationnelle. Et la culture, c'est ce qui se passe quand personne ne regarde.

  • slashbin_FR
    Slashbin (@slashbin_FR) a signalé

    Inadmissible que Grok Build stocke vos repos git à cause d'une erreur de paramètre tandis que tout le monde commit sur GitHub de Microsoft de manière aveugle.

  • marcgehring
    Marc Gehring (@marcgehring) a signalé

    Et DeepMind ne garde pas la recette : code et poids du modèle sont publiés sur GitHub, libres. N'importe quel service météo national peut désormais le faire tourner. Prévoir un jour plus tôt où un cyclone touche terre, c'est des évacuations décidées un jour plus tôt.

  • Frenchbreaches
    FrenchBreaches (@Frenchbreaches) a signalé

    🚨 GitHub confirme une compromission interne après l’installation d’une extension VS Code malveillante sur l’appareil d’un employé. Dans un communiqué officiel, GitHub indique que l’incident a permis un accès non autorisé à certains dépôts privés internes de la plateforme. Selon l’enquête en cours, l’attaquant aurait exfiltré environ 3 800 repositories internes, un chiffre que GitHub juge “cohérent” avec ses premières analyses. Les accès compromis concereraient uniquement des dépôts internes GitHub, sans indication actuelle d’impact sur les repositories publics ou les données clients. GitHub précise avoir immédiatement : 👉 supprimé l’extension VS Code malveillante 👉 isolé le poste compromis 👉 lancé une réponse à incident complète 👉 effectué une rotation prioritaire des secrets et identifiants critiques 👉 renforcé la surveillance des activités suspectes La plateforme indique poursuivre l’analyse des logs et promet un rapport plus détaillé une fois l’investigation terminée.

  • egocgp
    Léo Bachelot (@egocgp) a signalé

    @MechBrain42 un mcp bien configuré, une app github, un serveur pour preview, même un novice peut POC easy sans front end

  • Godefroy
    Godefroy (@Godefroy) a signalé

    On a tendance à croire que l'IA de pointe restera un club fermé de labs américains. Le videur de ce club, Microsoft, vient d'y faire entrer un modèle chinois en libre accès, dans son produit phare. GitHub Copilot propose maintenant Kimi K2.7, un modèle de l'entreprise chinoise Moonshot AI. Un très bon modèle d'ailleurs ! C'est le premier modèle "open-weights" que GitHub propose en option officielle. Open-weights, ça veut dire que n'importe qui peut télécharger le cerveau du modèle et le faire tourner sur ses propres serveurs. Les poids sont publics, sur Hugging Face, sous licence libre. À l'opposé des modèles d'OpenAI ou d'Anthropic, qu'on utilise seulement à travers leur API, sans jamais voir ce qu'il y a dedans. Ce qui m'étonne, c'est le contexte. Microsoft a investi des dizaines de milliards de dollars dans OpenAI. Et là, dans son propre outil, elle range le modèle chinois juste à côté, moins cher que les options américaines du menu. Comme un supermarché qui met sa marque distributeur à hauteur des yeux, à côté de la marque premium qu'il finance. Microsoft ne fait pas ça par militantisme. Elle le fait parce que ses clients le demandent, et parce que le modèle chinois fait le job pour beaucoup moins cher. Quand l'acteur le mieux placé pour défendre le modèle américain propriétaire se met lui-même à vendre l'alternative chinoise, c'est qu'il a acté que, sur une grande partie des usages, le modèle branché derrière n'est plus un choix qui différencie. C'est un consommable qu'on remplace. Bien sûr, il reste un angle à surveiller. Le modèle tourne sur les serveurs Azure aux États-Unis, pas en Chine, et il est désactivé par défaut sur les comptes entreprise, un admin doit l'activer. La gouvernance de la donnée sur un modèle venu de Chine reste une vraie question. Mais ça ne change rien au signal de fond. Ce n'est pas une news produit. C'est le signal que la couche modèle, celle que tout le monde regarde, est en train de devenir la moins stratégique de la pile.

  • H0b3rMall0w
    HoberMallow (@H0b3rMall0w) a signalé

    @itssampe @cyriljlt Je n'allais pas jusque là (même si c'est certainement possible) je demandais surtout si quelqu'un avait eu la bonne idée de partager un skill "seo" pour l'intégrer directement à Claude sans avoir à le faire depuis zéro, je sais qu'il y a pas mal de truc sur github...

  • LordThiouk
    Papa Diop ⁶₆⁷ 🇸🇳⭐⭐️ (@LordThiouk) a signalé

    Je viens littéralement de subir la meme attaque je suis choqué, tout ça parce que Github n’a toujours pas régler le problème. Meme modus operandi, Un bot injecte des workflows Github Actions avec des payloads pour voler vos credentials, secrets CI, Clé API. C’est littéralement un piratage de masse là heureusement je suis attentif j’ai très tôt détecter l’attaque j’ai annulé le workflow et révoqué mes tokens à temps.

  • barbatos_ai
    Barbatos (@barbatos_ai) a signalé

    @pgllmt Sortir Origin le jour ou Github est sous assistance respiratoire c'est assez cocasse

  • pivi___
    Pivi (@pivi___) a signalé

    J’ai laissé un agent IA tourner ~8h sur un repo perso non critique. Résultat : - 12 issues fermées - 11 PR mergées - 11 commits sur main - ~1 777 lignes ajoutées - ~451 supprimées - 17 fichiers touchés - tests verts - CI verte - outil réparé Pas mal pour une journée. Ce n’était pas un prompt magique du style “répare le repo”. C’était une vraie boucle de dev : diagnostic → tests de régression → branches → PR → CI → review → corrections → merge. Le truc intéressant, c’est moins la quantité de code que la discipline de travail. Les bugs n’étaient pas triviaux. Endpoints X déplacés. Fallbacks obsolètes. Réponses HTTP 200 mais payloads invalides. Permissions GitHub Actions cassées. Audit sécurité qui trouve un vrai point à durcir. Bref : pas juste “make it pass”. Du vrai diagnostic. Il y a aussi eu des ratés côté agent. Reviews revenues trop tard. Retours perdus. Commande lancée depuis le mauvais dossier. Vérifications à refaire pour être sûr que rien n’a été abîmé. Donc non, je ne lui donnerais pas les clés de la prod en roue libre. Mais sur un périmètre bien borné, ça change vraiment quelque chose. Repo non critique. Issues claires. Tests obligatoires. CI obligatoire. PR obligatoires. Pas de merge sans preuve. Dans ce cadre-là, l’agent n’est plus un gadget. C’est un vrai mode de travail. Le plus drôle : ce qui a fini par arrêter l’expérience, ce n’est pas le repo. C’est le quota. Après ~8h d’usage intensif avec GPT-5.6 Sol, le modèle le plus cher, j’ai atteint la limite mensuelle de mon plan Business à 20€. Avec un modèle moins cher, type GPT-5.5, le résultat aurait sûrement été différent. Mais ça donne un ordre de grandeur intéressant : une vraie journée d’agent autonome, sur le meilleur modèle disponible, peut déjà consommer un quota mensuel grand public/pro

  • Webologie_me
    Webologie (@Webologie_me) a signalé

    @lgs357 La dépendance à la base installée et au milieu dense, c’est une limite réelle et assumée dans le guide : sans utilisateurs à portée Bluetooth, le réseau n’existe pas. Meshtastic a le même problème, mais avec une portée LoRa de plusieurs kilomètres qui compense un peu mieux en zone peu peuplée. Sur les stores, ça s’est déjà passé : retiré de l’App Store chinois en avril, visé par des ordres de retrait en Inde en juillet. La réponse côté Android c’est F-Droid et le sideloading direct depuis GitHub, qui restent accessibles tant que le bootloader n’est pas verrouillé. Sur le blocage des APK, Google impose effectivement une vérification d’identité des développeurs dès septembre dans quatre pays pilotes, avec une extension mondiale en 2027. F-Droid l’a qualifié de menace existentielle pour son propre modèle. C’est précisément pourquoi GrapheneOS ou un OS dégooglisé change la donne : on sort du périmètre de contrôle de Google sur ce qu’on peut installer.

  • Genius_UX
    Genius UX (@Genius_UX) a signalé

    Le login… sans aucun doute le truc le plus chiant de la terre. Je devrais parler de mot de passe oublié mais justement les meilleurs ont supprimés ce problème, je vous montre ça. Quelques chiffres pour poser le contexte : 27,4% des logins initiaux échouent (oubli, mauvais mdp). Seulement 4,9% des utilisateurs bloqués tentent une 2e fois. Pire : 28,6% de ces secondes tentatives ne fonctionnent pas non plus. On va regarder ces 3 apps : → HBO Max : Ils anticipent l’échec avec un “One-Time Code” immédiat. Contextual à l’utilisation avec la TV. La cible est très large donc ils sont obligés de garder le funnel avec mot de passe. 50% de réussite. → Tinder : Un seul choix. Fluidité absolue. Et derrière si il t’envoie un code. Zero réflexion réussite 100%. → Raycast : Cible tech. Pattern connu Magic Link ou SSO (Apple/GitHub). Direct au but. 100% de réussite Ils ont tous les 3 supprimé la charge mentale pour sécuriser leurs revenus. (surtout Tinder et Raycast) Alors s’il vous plaît, pour nous pauvre utilisateur (et pour votre portefeuille) faites attention à votre login, ne le mettait pas à la fin de votre roadmap !

  • jus2bagarre69
    bastos (@jus2bagarre69) a signalé

    Après se perdre sur Twitter & YouTube maintenant c’est se perdre sur reddit & github vraiment je commence a trop être un daron

  • _karog
    Karog (@_karog) a signalé

    @leploutos Perso je dockerise tout mes projets et je donne un accès ssh au LLM, je lui dis de déployer et ça fonctionne à merveille ( je révoque ensuite la clé ssh ). Quand je passe en environnement prod j’ai un github action qui fait les tests + déploie quand je créer une release. Jamais eu de problème avec ça

  • Do_not_sell_
    dns🏴‍☠️ (@Do_not_sell_) a signalé

    @Ammortel_ C'est tout le principe du "Web of Trust". Si un attaquant pirate le site, il peut falsifier la clé affichée, oui. Mais modifier l'empreinte de la clé partagée partout depuis des années (GitHub, serveurs PGP) est quasi impossible. Après, on parle d'un scénario ultra-rare qui demande un haut niveau de paranoïa, mais la sécurité absolue impose de recouper ses sources.

  • jipe_ia
    Jp (@jipe_ia) a signalé

    On répète partout que l'IA est vendue à perte, et que le jour où l'argent des levées se tarit, les prix vont exploser. Dans les faits, la requête facturée au token dégage de la marge. DeepSeek, le chinois, revendique plus de 80 % sur son modèle de raisonnement R1. La perte est ailleurs. J'ai fait une vidéo là-dessus fin juin. Je relayais la thèse d'Ed Zitron, un journaliste américain qui passe son temps à décortiquer l'économie de l'IA et qui annonce la fin d'OpenAI : les abos à 20 ou 200 balles sont vendus à perte. Je disais déjà que je restais prudent tant qu'aucune boîte n'avait publié ses coûts. Depuis, des chiffres sont sortis. Ils déplacent la ligne. Le calcul le plus parlant vient d'un ingénieur de chez GitHub, qui bosse sur Copilot. Il prend une des cartes graphiques qui font tourner ces modèles dans les datacenters. Il compte l'électricité qu'elle avale, le refroidissement qu'il faut derrière, et il étale son prix d'achat sur 5 ans. → environ 1 $ le million de tokens de sortie (ce que le modèle génère, la partie qui coûte). → facturé 4,50 $ sur GPT-5.4-mini, un des petits modèles d'OpenAI. Et 3 à 6 fois plus cher sur les gros. Il pose lui-même la limite : personne ne connaît la taille réelle des modèles d'OpenAI et d'Anthropic, donc la comparaison exacte est impossible. Mais les 70 à 80 % de marge que les fournisseurs annoncent sur nos requêtes lui paraissent "extrêmement plausibles". Et DeepSeek facture moins de la moitié des prix d'OpenAI et d'Anthropic. La requête facturée à l'usage n'a rien d'une œuvre de charité. Là où ça saigne, c'est le forfait illimité. SemiAnalysis, un cabinet d'analyse spécialisé dans les puces et l'IA, a acheté chaque offre grand public et l'a poussée jusqu'à sa limite hebdomadaire. Un abonnement ChatGPT Pro à 200 $ par mois, utilisé à fond, vaudrait jusqu'à 14 000 $ par mois aux tarifs publics de l'API. Environ 3 500 $ de calcul réel. Pour 200 $ encaissés. Le buffet dont je parlais, il est là. Et nulle part ailleurs. Ça se voit dans le calendrier. Anthropic a activé ses plafonds de crédits agent le 14 juin. Selon la même analyse, OpenAI est le plus exposé, et le plus susceptible de bouger ensuite. Pendant ce temps, les marges brutes d'OpenAI seraient passées de 28 % en 2024 à 43 % en 2025. Le détail que je trouve savoureux : ces chiffres viennent d'états financiers fuités, sortis par Zitron lui-même et vérifiés de façon indépendante par le Financial Times. Celui qui annonce la fin d'OpenAI a publié les documents qui montrent ses marges en train de remonter. Alors oui, les labos perdent de l'argent. Globalement, massivement. MAIS le trou se creuse sur l'entraînement des modèles et sur les milliards engloutis dans les datacenters. Le coût d'une requête, lui, est couvert. L'argent gagné sur nos requêtes paie même une partie de l'entraînement des prochains modèles. Je ne suis ni analyste ni spécialiste de ces modèles économiques, je lis et je recoupe comme tout le monde. Et je n'ai aucune idée de comment se remboursent des datacenters pareils. Et le pronostic change selon l'endroit où on place la perte. Je maintiens ce que je disais : quelqu'un paie ton assiette. Je précise juste où. La subvention est dans l'illimité. La requête facturée au token tient debout toute seule. Donc si tu utilises l'IA à fond tous les jours, l'échéance qui te concerne porte sur ton forfait. Le prix du token, lui, bougera plus tard.

  • BuildWithManu
    Manu Builds (@BuildWithManu) a signalé

    @micka_dore @iamsupersocks Wow merci, je vais me pencher dessus. À l'époque j'avais déjà regardé pour le connecter à GitHub mais malheureusement il y avait un temps de latence à cause de cache etc. Ce n'était pas fiable pour moi mais ça a peut être changé

  • AlxKok
    KAKX 🇫🇷🔻 (@AlxKok) a signalé

    @3fz_fn @yaya699_ Quelle enfer j’espère que je vais avoir une proposition, tu as des projets sur GitHub ? Je sais que moi c’est ce qui m’as aider à décrocher mon stage

  • AbdelMio
    Abdel_mio (@AbdelMio) a signalé

    Je viens de créer mon Github je vais tout mettre là-bas, faut vraiment prouver à partir de maintenant.

  • TrochetA
    Arthur (@TrochetA) a signalé

    Depuis ce matin, une erreur Sentry en prod ouvre toute seule un ticket GitHub et un agent part dessus : il lit le code, écrit un test qui échoue, corrige, ouvre une PR. Le truc que je voulais éviter absolument c'était qu'un message d'erreur puisse dire à l'agent quoi faire. Un message d'erreur, ça contient souvent de la saisie utilisateur. Donc tout ce qui vient de l'extérieur est traité comme de la donnée, jamais comme une consigne. Evidemment rien ne part en prod tout seul. La PR s'ouvre bloquée, elle passe une revue à deux angles (correction + sécurité), et elle ne se débloque qu'après. Ca faisait longtemps que je devais le faire, maintenant c'est fait (un peu chiant à configurer c'est encore des secrets en plus mais bon rien de très compliqué)

  • AureaLibe
    Aurea (@AureaLibe) a signalé

    🚨 Attention : n’achetez aucun token pour financer Exit Chat Control. Je n’ai aucun partenariat avec des projets crypto. Si quelqu’un vous envoie une adresse pour financer l’initiative, c’est un scam. L’initiative est ouverte. Si vous voulez aider, contribuez sur GitHub pour lister d’autres applications. Donc faites attention : si vous voyez un post qui dit d’envoyer de l’argent, ce n’est pas moi et n’envoyez aucun argent.

  • RosoAI
    Roso (@RosoAI) a signalé

    @fontanaen11 @github J’ai jamais eu ce problème

  • LeD4ve
    Le Dave (@LeD4ve) a signalé

    Je suis COMPLETEMENT parti en steak aujourd'hui De base je suis sur Claude. Pas Claude Code. Claude. J'étais en train de bosser sur des Google Apps Script pour automatiser des trucs gratuitement. Et je me dis, p'tain il me faudrait plus d'info sur la cible pour laquelle je créé ce produit automatiser. A court de crédit Claude, je demande à ChatGPT. ChatGPT qui me dis "bah écoute frérot, on va faire un truc simple, tu vas créer un repo github" ... et je me suis laissé porter. Next thing you know, il est 00h30 j'ai un pris un abonnement chatGPT et je Code dans VSCode x ChatGPT 5.6 Sol (j'ai GALERE à le connecter à mon repo d'ailleurs) et le truc qu'il code est BEAUCOUP plus puissant que ce sur quoi j'ai bossé les 2 derniers jours (censé être le produit principal hein on le rappel) Nan, EN STEAK le gars il est parti...

  • SkateCLI
    Occasional ForkBomber (@SkateCLI) a signalé

    @bluetouff Ca m'a fait rire parce que y a juste pas d'instance de runners a mon taff du coup 0 impact. Ca me rends un peu triste parce que il y a pas d'instance de runners mdr, les gens parlent de git hook ia y a juste pas de trucs pour les faire tourner. Pas de panne github, peak perf :'(.

  • AlexisAMZ_
    AlexisAMZ 🦈 (@AlexisAMZ_) a signalé

    Salutttt ! y'a t'il des devs parmis vous qui ont un compte github avant 2026 pour me rendre un service ?

  • le_frugalisme
    Jérémie (@le_frugalisme) a signalé

    @kaostyl @FEU_SEO Franchement Astro + cloudflare j’en suis super content depuis mi mai. Le seul problème, c’est qu’il n’y a pas de CMS, il y a des outils GitHub, mais ce n’est pas génial.