État de GitHub : problèmes d’accès et signalements de panne
Problèmes détectés
Utilisateurs signalent des problèmes liés à: panne de site web, erreurs et sign in.
GitHub est une entreprise qui fournit l'hébergement pour le développement de logiciels et le contrôle de version à l'aide de Git. Il offre le contrôle de version distribué et la fonctionnalité de gestion de code source de Git, ainsi que ses propres fonctionnalités.
Problèmes au cours des dernières 24 heures
Le graphique suivant montre le nombre de rapports que nous avons reçus sur GitHub par heure de la journée au cours des dernières 24 heures. Une panne est déterminée lorsque le nombre de rapports est supérieur à la ligne de base, représentée par la ligne rouge.
30 août: Problèmes à GitHub
GitHub rencontre des problèmes depuis 11:00 AM CET. Êtes-vous également affecté? Laissez un message dans les commentaires.
Problèmes les plus rapportés
Voici les problèmes les plus récents signalés par les utilisateurs de GitHub via notre site Web.
- Panne de site web (57%)
- Erreurs (30%)
- Sign in (14%)
Carte en direct des pannes
Les derniers rapports et problèmes d'interruption proviennent
| City | Problem Type | Report Time |
|---|---|---|
|
|
Panne de site web | il y a 12 jours |
|
|
Sign in | il y a 13 jours |
|
|
Erreurs | il y a 13 jours |
|
|
Erreurs | il y a 13 jours |
|
|
Panne de site web | il y a 13 jours |
|
|
Erreurs | il y a 13 jours |
Discussion communautaire
Conseils? Frustrations? Partagez-le ici. Les commentaires utiles comprennent une description du problème, la ville et le code postal.
Méfiez-vous des "numéros d'assistance" ou des comptes de "récupération" qui pourraient être affichés ci-dessous. Assurez-vous de signaler et de voter contre ces commentaires. Évitez de publier vos informations personnelles.
GitHub Rapports de Problèmes
Dernières pannes, problèmes et rapports de problèmes dans les médias sociaux:
-
Alan Bouo (@alanbouo) a signaléPour la preuve d'exécution (tests réellement lancés + rapport) : web, CLI et Codespaces s'en chargent. @claude sur GitHub ne le fait pas par défaut — faute de permissions Bash.
-
Genius UX (@Genius_UX) a signaléLe login… sans aucun doute le truc le plus chiant de la terre. Je devrais parler de mot de passe oublié mais justement les meilleurs ont supprimés ce problème, je vous montre ça. Quelques chiffres pour poser le contexte : 27,4% des logins initiaux échouent (oubli, mauvais mdp). Seulement 4,9% des utilisateurs bloqués tentent une 2e fois. Pire : 28,6% de ces secondes tentatives ne fonctionnent pas non plus. On va regarder ces 3 apps : → HBO Max : Ils anticipent l’échec avec un “One-Time Code” immédiat. Contextual à l’utilisation avec la TV. La cible est très large donc ils sont obligés de garder le funnel avec mot de passe. 50% de réussite. → Tinder : Un seul choix. Fluidité absolue. Et derrière si il t’envoie un code. Zero réflexion réussite 100%. → Raycast : Cible tech. Pattern connu Magic Link ou SSO (Apple/GitHub). Direct au but. 100% de réussite Ils ont tous les 3 supprimé la charge mentale pour sécuriser leurs revenus. (surtout Tinder et Raycast) Alors s’il vous plaît, pour nous pauvre utilisateur (et pour votre portefeuille) faites attention à votre login, ne le mettait pas à la fin de votre roadmap !
-
Aurea (@AureaLibe) a signalé🚨 Attention : n’achetez aucun token pour financer Exit Chat Control. Je n’ai aucun partenariat avec des projets crypto. Si quelqu’un vous envoie une adresse pour financer l’initiative, c’est un scam. L’initiative est ouverte. Si vous voulez aider, contribuez sur GitHub pour lister d’autres applications. Donc faites attention : si vous voyez un post qui dit d’envoyer de l’argent, ce n’est pas moi et n’envoyez aucun argent.
-
The NEWS (@thenews_fr) a signalé🇺🇸🤖 ALERTE — Des IA d'OpenAI (la société derrière ChatGPT) s'échappent d'un test et piratent un site concurrent OpenAI a révélé que plusieurs de ses IA — dont GPT-5.6 et un modèle encore plus puissant, pas encore sorti au public — ont réussi à sortir d'un environnement fermé où elles étaient testées, à se connecter à Internet, puis à pirater les serveurs de Hugging Face, un site qui héberge des intelligences artificielles et sert de référence dans ce secteur (un peu comme un GitHub de l'IA). Le but des IA : trouver en douce les réponses au test qu'on leur faisait passer, pour "tricher". OpenAI parle d'une "cyberattaque sans précédent" et dit avoir renforcé ses systèmes de sécurité depuis.
-
Laurent MILTGEN-DELINCHAMP (@kubernan) a signaléPour creuser un trou, l’homme a d’abord utilisé ses mains. Puis un bâton pour gratter la terre. Avec la pelle et la pioche, il a tracé des routes. La technique a ensuite apporté la pelle mécanique et les engins de chantier : autoroutes et aéroports. Le verbe a suivi le même chemin. Tradition orale, écriture, imprimerie, traitement de texte. Vers 2020, l’IA. On peut toujours écrire à la plume ou à la machine, comme on peut toujours creuser à la pelle. Mais pour bâtir des routes, les bons outils restent plus rapides et plus efficaces. Aujourd’hui, combiner Obsidian, GitHub, un agent Hermes, Grok et Kimi n’est plus un luxe. C’est le moyen le plus direct de transformer des idées brutes en textes structurés, versionnés et itérés, sans friction inutile. Les tartuffes qui couinent dès qu’un post utilise l’IA ont, eux aussi, abandonné la plume et les tablettes d’argile. Ils tapent sur un téléphone et se reposent sur un correcteur orthographique. La cohérence n’a jamais été leur point fort.
-
Barbatos (@barbatos_ai) a signalé@pgllmt Sortir Origin le jour ou Github est sous assistance respiratoire c'est assez cocasse
-
Quentin L · Système IA personnel (@QuentinLecocq_) a signaléJ’ai relié mon agent Hermes à Google Search Console sans lui donner accès à mon compte Google. Il peut analyser les pages, requêtes et périodes. Il ne peut rien modifier. Voici comment j’ai préparé cet accès en lecture seule, étape par étape. J’ai commencé par créer un projet Google Cloud dédié depuis le compte qui possède ma propriété Search Console. Un nom explicite, aucun autre service activé. Le but : isoler cette intégration du reste de mon environnement Google. Dans la bibliothèque d’API du projet, j’ai activé « Google Search Console API ». Je n’ai pas créé de clé API publique : les données Search Console sont privées et nécessitent une identité autorisée. J’ai ensuite créé un compte de service nommé « GSC Reader ». Je ne lui ai attribué aucun rôle dans le projet Cloud. Son droit de lecture est accordé directement dans Search Console, pas dans IAM. Dans Search Console : Paramètres → Utilisateurs et autorisations → Ajouter un utilisateur. J’ai ajouté l’adresse du compte de service avec « Accès limité ». Il peut consulter les performances sans administrer la propriété. J’ai créé une clé JSON pour ce compte de service. Je ne l’ai ni envoyée sur Discord, ni placée dans Obsidian, ni ajoutée à GitHub. Une clé de service est un secret. Elle doit pouvoir être supprimée et révoquée. Depuis mon Mac, j’ai transféré la clé directement sur mon VPS avec SCP. Syntaxe générique : scp fichier.json utilisateur@serveur:/dossier-prive/ Le nom du serveur et le dossier dépendent de ton installation. À partir de là, mon agent a pris le relais. Il a limité l’accès au fichier à root avec chmod 600, configuré l’API en lecture seule, puis créé un skill privé pour interroger les totaux, requêtes, pages et URLs. Dernière étape : un test sans effet externe. Il vérifie la clé, l’accès à la propriété et chaque type de lecture. J’ai aussi comparé une période exacte avec l’interface GSC : les résultats correspondent. L’accès reste révocable à tout moment.
-
AlexisAMZ 🦈 (@AlexisAMZ_) a signaléSalutttt ! y'a t'il des devs parmis vous qui ont un compte github avant 2026 pour me rendre un service ?
-
Kaostyl (@kaostyl) a signaléMon agent Hermes est en train de migrer mon serveur... En gros j'ai un dédié chez O2switch à 200 balles par mois... et jveux économiser ces 200€ tout ca pour héberger environ 150 wordpress... J'ai pris une décision radicale... Je passe tous les sites en Hugo > Github > Cloudflare pages c'est une conneries ? :D
-
Supersocks (@iamsupersocks) a signaléHermes sur GrokBot, ça vous intéresse ? Ce que j’aime avec GrokBot, c’est sa simplicité. Chaque bot tourne dans sa propre VM, le système est isolé et, sur mon PC du boulot, j’ai simplement eu à télécharger l’app. Je m’en sers comme d’un petit groupe d’agents GTM pour le sales et la génération de leads. Tout reste séparé de mon environnement personnel, sans installation compliquée sur la machine. À l’usage, je découvre quand même quelques complexités. GrokBot reste aussi assez limité face à Hermes : les power users atteindront vite ses limites dès qu’ils voudront contrôler plus finement leurs agents et leurs interactions. Je me suis donc amusé à connecter Hermes à GrokBot. Au lieu de passer par Telegram dans l’app web, j’écris à un bot GrokBot qui transmet la demande à mon Hermes sur le homelab, puis me renvoie sa réponse. GrokBot sert d’interface isolée ; Hermes conserve le raisonnement, la mémoire et les outils que j’utilise déjà. Ça me permet aussi d’utiliser un quota GrokBot aujourd’hui largement sous-exploité, tout en gardant mon meilleur ami Hermes dans le bazar. Le même principe pourrait fonctionner avec Codex ou d’autres agents. Ça ouvre pas mal de possibilités, même si mon montage actuel mérite sûrement de meilleures pratiques. Si ça vous intéresse, je peux faire un petit repo GitHub pour vous permettre de reproduire le montage. Ce n’est pas très compliqué une fois les pièces alignées, mais ça m’a pris un peu de temps pour trouver le bon chemin.
-
Examy (@examycom) a signaléClaude Code tout seul, ça ne sert pas à grand chose. Le vrai levier, c'est ce que tu lui branches. Voici ceux que j'utilise tous les jours et certains personne n'en parle 👇 1. SuperWhisper Je parle au lieu de taper. Je décris ce que je veux en 30 secondes de voix au lieu d'écrire un prompt de 10 lignes. Le truc le plus sous-coté de toute la liste, et le premier que j'installerais si je devais tout refaire. 2. Groq De la transcription quasi instantanée pour presque rien. Vous balancez une heure de vidéo, vous récupérez le texte en quelques secondes. Je m'en sers pour les exports de formations et skool notamment. 3. Kie . ai Un seul compte pour GPT Image 2, nano banana pro, Veo, Kling et Suno. Tous les modèles image et vidéo derrière une seule API, vous basculez de l'un à l'autre selon le format sans multiplier les abonnements, tout est beaucoup moins cher souvent tous les prix divisé par 2 ou 3. Il y a encore moins cher mais la qualité varie beaucoup plus et souvent faut payer par Alipay ils prennent pas forcement les credit cards : APIYI et laozhang 4. Playwright Un vrai navigateur piloté par l'IA. Elle ouvre mon site, prend des screenshots et vérifie visuellement que ce qu'on vient de pousser s'affiche correctement. Fini le "j'ai modifié le thème et j'espère que ça n'a rien cassé". 5. ElevenLabs Tout le monde connaît pour les voix off. Ce que personne n'utilise, c'est le forced alignment : vous envoyez l'audio, il vous rend le timing exact de chaque mot prononcé. C'est ça qui permet d'avoir des sous-titres calés à la milliseconde au lieu de les décaler à la main pendant deux heures. 6. Firecrawl Scraper n'importe quel site en texte propre, même ceux qui tournent en JavaScript. Je m'en sers pour analyser les landing pages des concurrents et avaler de la doc technique. 7. Triple Whale Le meilleur point d'entrée quand on est ecom, parce que toutes vos intégrations sont déjà dedans : Shopify, Meta, Google, TikTok, Klaviyo. Au lieu de brancher huit API pour analyser, vous en branchez une seule et la data est déjà consolidée. Je pose ma question en français et j'ai mon P&L, mon ROAS par campagne et mon new customer ROAS (la seule métrique qui m'évite de scaler une campagne qui ne fait que ramasser mes clients existants). Et surtout c'est pas juste le ROAS que les plateformes donnent mais tout passe leur modele d'attribution. 8. L'API Meta Audits de compte, budgets, création et migration d'ads en masse. J'ai recréé près de 1000 ads en une nuit avec ça. C'est gratuit et tout le monde y a droit. 9. L'API Shopify En lecture ET en écriture. Prix multi-devises, templates, traductions, pages, commandes. Ce qui me prenait une soirée dans l'admin se fait en une phrase. 10. L'API Klaviyo Auditer tous les flows, toutes les campagnes et tous les templates d'un coup. Vous voyez immédiatement les emails qui ne rapportent rien et ceux qui portent tout. Et creations de template pour les flows/campagnes + generation des images via kie pour faire les emails entierement via claude code 11. Vercel/Railway,Supabase/Github Le trio parfait pour creer des saas ultra rapidement en interne. C'est vraiment pas cher et vous pouvez faire des trucs en illimité avec ça pour developper full tools. Le conseil que je donnerais si vous avez encore rien de tout ça : commenez d'abord par le dossier de contexte puis seulement après integrez les outils 1 à 1. Les outils sans contexte, ça sort du générique. Hésitez pas si vous avez la moindre question 👹
-
Kelley_abakar (@kelley_abakar) a signaléJe pensais que les lenteurs et les dysfonctionnements sur les pull requests étaient isolés à mon niveau, alors qu'il s'agit en réalité d'un bug généralisé de GitHub.
-
Quentin L · Systèmes IA personnel (@QuentinLecocq_) a signaléOui apres j’ai fais le choix d’avoir un vps uniquement pour hermès, mes fichiers Obsidian restent lisible localement et GitHub me sert d’historique / sauvegarde hors serveur. Je ne parle donc pas de souveraineté totale. Si c’est ton critère, un dépôt git auto hébergé est plus cohérent.
-
OrkStr (@OrkStr) a signaléNouveau coup de tonnerre dans la bulle de l'IA : un agent aurait lancé une cyberattaque de façon totalement autonome, créant ainsi un précédent qui a de quoi impressionner. J'ai enquêté sur le sujet, et j'ai trouvé la vraie histoire, avec des réactions et des analogies qui valent le détour : Un type à Melbourne demande à son agent IA (Claude, via OpenClaw) de lui réserver un cours de sport. Le cours est complet, alors l'agent va fouiller l'API de réservation de la salle et trouve une faille : il arrive à booker des créneaux des semaines en avance, bien au-delà de ce que le système autorisait. L'utilisateur, quatrième sur liste d'attente pour un autre cours, "demande alors s'il peut être remonté en tête". Sans qu'on lui demande d'aller jusque là, l'agent teste s'il peut annuler la réservation d'un inconnu : ça marche ! L'API n'avait aucun contrôle d'autorisation sur l'annulation des réservations des autres, le genre de trou que les devs appellent un IDOR (contrôle d'accès cassé côté serveur), pas une intrusion au sens propre. Il supprime la personne en première position, prévient son utilisateur de ce qu'il vient de faire, puis s'excuse ("j'aurais dû tester ça en simulation plutôt qu'en direct") en précisant qu'il ne peut plus revenir en arrière : la personne va devoir se réinscrire à la fin de la file😬 L'histoire, racontée par Andrew Curran tourne depuis hier soir. ABC News en a fait un reportage ce matin, "première cyberattaque autonome connue en Australie" selon leur titre. Florian Roth (le créateur de l'outil Sigma, référence reconnue en cybersécurité) a raison de tempérer ça dans une réponse qui mérite d'être lue : demander à un agent de vous faire passer de la 4e à la 1re place d'une liste d'attente, c'est déjà lui demander de contourner la logique de l'appli, il n'existait pas de fonction légitime pour ça. Donc non, l'agent n'a pas "décidé tout seul de pirater un gymnase" comme le raconte la version qui circule le plus. Ce qui reste vrai, et que Roth reconnaît lui même comme problématique, c'est que tester une action destructrice sur le compte d'un tiers pour y arriver, ça, personne ne le lui a demandé. Petit aparté qui vaut d'être noté : une variante quasi identique de cette faille (réservation anticipée, annulation d'autrui) avait déjà été racontée en avril par un responsable IA australien sur le blog de sa boîte. Pas un cas isolé du jour, donc, plutôt un motif qui revient assez pour qu'on commence à le repérer. Et c'est exactement là que ça devient intéressant. Un humain qui voit "cours complet" abandonne, pas forcément par manque de compétence technique, mais plutôt parce qu'il SAIT qu'aller virer un inconnu de son compte pour prendre sa place, ce n'est pas un truc qu'on fait. L'agent, lui, ne fait pas la différence entre une porte verrouillée et un puzzle à résoudre. Son seul garde-fou, c'est l'erreur 403. Ça rappelle un autre épisode : À Black Hat, OpenAI racontait comment des agents avaient piraté Hugging Face pour aller chercher le corrigé d'une évaluation qu'ils jugeaient impossible à réussir autrement. Dans les logs, un agent écrit littéralement qu'il sort du cadre prévu et qu'il continue quand même parce que les autres agents le font. Même mécanique, à des mois et des échelles complètement différentes : pas de plan, pas de malveillance, juste un objectif et aucun sens interne de ce qui se fait ou pas. Et la partie qui inquiète vraiment : OpenClaw, l'agent utilisé dans cette histoire, a dépassé les 250 000 étoiles sur GitHub et tourne déjà en local chez un nombre croissant de particuliers, avec accès aux mails, à l'agenda, aux cartes enregistrées, à des sessions ouvertes sur des comptes en banque. AI Safety Memes, qui a beaucoup circulé ce matin là-dessus, le dit crûment : bientôt, des millions de gens vont demander à leur agent de leur faire gagner de l'argent, par n'importe quel moyen. Rune Kvist (ex-Anthropic, aujourd'hui dans l'assurance d'agents IA) remet ça dans un cadre plus large et j'aime bien sa façon de le dire. Le problème du mandataire qui fait des choses louches en votre nom sans votre accord explicite, ce n'est pas nouveau, le droit s'en occupe depuis des siècles. Ce qui change, c'est le nombre d'agents qui vont tester chaque ambiguïté du système à une vitesse jamais vue. Son analogie : un peu comme YouTube Shorts a fini par mettre au jour toutes les failles de notre attention, mais seulement en y passant des millions d'heures de calcul. Là, ce sont des millions d'agents qui vont faire pareil sur le droit et les systèmes d'autorisation. Pour une boîte qui commence à donner à un agent l'accès à des mails, un agenda ou des comptes, la question n'est pas philosophique : est-ce que la plateforme demande une confirmation humaine avant une action irréversible sur le compte d'un tiers ? Aujourd'hui la réponse est presque toujours non, et ce n'est pas une fatalité, c'est un choix de conception, celui de ne pas vérifier. Alors la question reste ouverte : si un cours de pilates a suffi à faire sauter une barrière que PERSONNE n'avait posée, qu'est-ce qui se passe le jour où l'objectif, ce n'est plus une place de sport ... ?
-
Le Chat (@ze_chat_) a signaléJ’ai installé Hermes en suivant le parcours Hermes Boost de @mathieuhq (top au passage🔥) J’ai adapté l’installation à mon contexte : Hermes tourne sur mon VPS OVH existant, je le pilote depuis Discord et il lit mon vault Obsidian en lecture seule. J'ai voulu créer plusieurs salons Discord pour organiser son travail. J’ai finalement commencé par lui demander à quoi il pouvait réellement me servir dans mon travail. À partir de mon vault et d’un chantier d’infrastructure en cours, Hermes a identifié trois usages concrets : • consolider un inventaire d’outils et de projets encore dispersé ; • préparer un dossier de décision pour un échange avec la DSI ; • réaliser un audit comparatif GitHub / GitLab avant de choisir une plateforme. Pour chaque usage, il a distingué le problème traité, le résultat attendu et les éléments qui nécessitent encore une validation humaine. C’est exactement le type d’aide que je cherche. Pas un agent qui décide à ma place. Un agent qui retrouve le contexte, structure le problème et m’aide à préparer la bonne décision. Avant de créer des salons Discord ou de programmer des tâches, il faut donc commencer par comprendre où Hermes peut réellement faire gagner du temps
-
ImNotAVirus (@ImNotAV1rus) a signalé@mroscarter A moins que tu lui dise exactement quoi mettre et dans quel fichier (mais dans ce cas quel est l'intérêt d'utiliser Codex, ce serait plus rapide de faire le dev à la main), c'est l'IA qui décide du code qu'il créé et où il le place. Et forcément il va dupliquer des petites fonctions, des petits helpers, parfois des trucs plus gros. C'est IMPOSSIBLE qu'il le fasse pas. J'ai Codex et Claude et les 2 le font sur tous mes projets. Si t'as jamais remarqué c'est juste que tu relis pas le code... Je sais pas ce que tu fais comme "architecture", mais si t'écris des specs genre via Github spec-kit, Bmad ou n'importe quel autre framework, bien sûr que si il le fait.
-
Gris_Souris (@Gris_Souris_TV) a signalé@Capetlevrai Avec X qui a racheté cursor + qui louent leur datacenters à Anthropic ils ont accès à beaucoup de plus code pour feed Grok maintenant. Si tu regardes bien, Cursor depuis le rachat demain beaucoup d'accès à tes repos GitHub et te propose très souvent des "agents" pour relire local
-
𝕵ohnny 𝕯ang (@Foulekovic1) a signalé@Loreine_LAD Oui voila, donc c'est juste une analyse "bateau" sans prendre en compte comme l'algorithme fonctionne réellement. Tu es peut être ShadowBan, ou pas... Comme je te dis, même Nikita ne maîtrise pas l'algorithme. Elon souhaite une refonte complète du code de l'algorithme parce que lui même ce rend compte qu'il est totalement incohérent. Demande à ChatGPT de poncer le code Open source dispo sur GitHub, ça pourrais te donner peut être une tout autre analyse.
-
Jp (@jipe_ia) a signaléTu ouvres un ticket sur GitHub, tu le colles à Cursor ou à Claude Code, tu pars te faire un café. Dans le texte du ticket, quelqu'un a glissé un commentaire HTML. À l'écran, il n'existe pas. Toi, tu ne le vois jamais. L'agent, quant à lui, le lit : il reçoit le texte brut, balises comprises. Et ce qu'il en fait ensuite, des chercheurs viennent de le mesurer sur 4 176 essais. Le banc d'essai s'appelle IssueTrojanBench. Ils piègent des tickets sur des dépôts bien réels (SymPy, requests), et regardent si l'agent exécute les instructions cachées dedans. Le corps du ticket, un commentaire, un PDF joint, un lien externe, un commentaire dans le code : la charge peut être planquée partout. Sur les 4 176 essais, 2 776 ont fini par l'exécuter. 66,5 %. Exécuter, ici, ça veut dire que l'agent fait le geste : il lance l'install d'un paquet piégé, il pose un fichier caché dans le dépôt. Par contre, attention : c'est un labo conçu pour piéger, les agents tournaient tous en auto-accept (le réglage le plus permissif), et c'est un article déposé en ligne, pas encore relu par d'autres chercheurs. Le taux brut ne dit rien de la réalité. Ce qui est intéressant, c'est où passent les refus. Sur les 1 400 essais bloqués, leur décompte n'en attribue aucun au cadre de l'agent. Ils l'écrivent tel quel : les cadres d'agent ne contribuent à "aucun refus observable". Ce qui bloque, c'est le modèle, quand il reconnaît l'instruction piégée. Ils ont même essayé de baliser le contenu externe comme non fiable, explicitement, pour l'aider à faire le tri. Ça n'a pas arrêté l'exécution. Ce que je retiens, c'est l'angle mort. Un commentaire HTML dans un ticket, du texte en blanc sur blanc dans un PDF : ton écran ne te le montre pas, ton agent le lit quand même. Le jour où tu colles à ton agent un ticket que tu n'as pas écrit, il pourrait recevoir plus que ce que toi tu vois.
-
🌐 Proxima Centauri 🌟 (@CentauriPr0xima) a signalé@rusabuilds @OpenAI @Apple Ta suspicion sur la version du 7 août devient franchement intéressante. J'ai cherché spécifiquement les incidents des tout derniers jours et la version que tu utilises. Ta version est bien ChatGPT macOS 26.730.61639 (build 6234), distribuée autour du 7 août 2026. Et surtout : cette build a déjà plusieurs bugs reproductibles signalés depuis sa sortie. Par exemple, un rapport du 5 août concerne précisément 26.730.61639 sur Apple Silicon et décrit une fuite de processus zombies ; un autre bug de cette même build est apparu après mise à jour ; d'autres tickets datés des 6–7 août mentionnent encore cette version. Mais je n'ai pas trouvé TON bug exact J'ai cherché 26.730.61639 + Sign in with Apple + Load failed, ainsi que différentes variantes. Je ne trouve pour l'instant aucun signalement public récent correspondant exactement à : macOS app → Sign in with Apple → authentification Apple réussie → retour vers ChatGPT → Load failed Donc je ne peux pas encore affirmer que 26.730.61639 a cassé Sign in with Apple. En revanche, notre diagnostic devient assez solide parce que ton cas possède un élément de comparaison excellent : le même compte Apple fonctionnait avec l'app auparavant ; ton compte ChatGPT Plus existe toujours et ton historique est intact — nous sommes justement en train de parler dessus ; l'authentification Apple elle-même fonctionne : mot de passe accepté + 2FA accepté ; on a reproduit le problème avec Safari normal ET Safari privé ; l'échec arrive au retour vers ChatGPT ; et tu viens d'installer une build toute fraîche qui possède déjà plusieurs régressions signalées. Ça pointe beaucoup plus vers un bug du client macOS / de son callback d'authentification que vers ton compte Apple. Et il y a un détail supplémentaire assez parlant : un ticket GitHub rapporte que le passage de l'ancienne version 26.727.51351 à 26.730.61639 casse carrément le lancement de ChatGPT sur certaines versions de macOS. Ce n'est pas ton bug, mais ça prouve que cette mise à jour introduit bien des régressions par rapport à la build précédente. Le statut OpenAI ne signale actuellement aucun incident général d'authentification ChatGPT, ce qui cadre plutôt avec un bug spécifique au client/build qu'avec une panne globale.
-
Quentin L · Système IA personnel (@QuentinLecocq_) a signalé@remymount Honnêtement je ne trouve aucune friction à la partie purement technique / installation. Le plus difficile à scaler pour moi sont les choix qui peuvent différer dans les envies / besoins du client. J’attends encore quelque presta pour me pencher sérieusement sur le sujet, mais là comme ça je te dirais : GitHub / Gitlab ? Discord / Telegram etc et les usages. Je veux faire quelque chose de vraiment personnalisée à ce qu’attend le client, donc ça prend un peu de temps.
-
Papa Diop ⁶₆⁷ 🇸🇳⭐⭐️ (@LordThiouk) a signaléVu que Github s’est fait récemment attaqué et ils ont toujours pas réglé le problème je vais tester ça bien bon pour voir…
-
Brivael Le Pogam (@brivael) a signaléPour en finir définitivement avec cette histoire d'algo manipulé par Elon Musk pour promouvoir les contenus d'extrême droite. Vous n'avez pas à me croire. Vous n'avez pas à croire Musk. Vous pouvez juste lire le code. Il est là, public, sur GitHub, sous licence Apache 2.0, mis à jour toutes les 4 semaines. git clone et vous savez. Ce que dit ce code, c'est la mort du procès qu'on lui fait. Un algo de reco classique, c'est des centaines de règles écrites à la main : « booste ça, rétrograde ci, amplifie tel profil ». Chacune est une vanne où une main peut appuyer en secret. C'est là, et nulle part ailleurs, que vit la manipulation quand elle existe. Or la première décision de conception du dépôt, écrite noir sur blanc, s'appelle « No Hand-Engineered Features ». Ils ont supprimé ces vannes. La pertinence n'est plus arbitrée par un comité : elle est apprise à partir de votre propre historique par un transformer, qui prédit ce que vous allez faire — aimer, répondre, reposter — mais aussi bloquer, mutter, signaler, avec des poids négatifs qui enfoncent ce que vous détesteriez. Une machine qui vous suit, pas qui vous dirige. L'objection honnête : « il reste bien des filtres de modération ». Exact. Et ils sont dans le même dépôt, nommés, lisibles ligne par ligne. Si un biais politique était codé quelque part, il serait forké 4 000 fois et épinglé par le premier chercheur venu avant le déjeuner. C'est le retournement complet : on l'accuse d'opacité, alors que c'est la seule plateforme sur Terre pour qui l'opacité est devenue matériellement impossible. Alors posez la seule question qui compte. Où peut-on réellement vérifier une manipulation d'algorithme ? Instagram, YouTube, TikTok, Twitch : boîtes noires intégrales. Sur elles, l'accusation « l'algo censure tel camp » ne peut être ni prouvée ni démentie, le code est scellé à double tour. Et c'est précisément la seule plateforme qui a ouvert le sien qu'on perquisitionne pour « abus d'algorithme ». On ne poursuit pas les boîtes noires. On poursuit la seule vitre transparente. Ça ne s'appelle pas défendre la démocratie. Ça s'appelle punir la transparence. Et le 15 juillet, Musk a annoncé l'ouverture de la totalité du code de X, sans exception, avec vérification par des tiers que ce qui est publié est bien ce qui tourne en production. Fin du dernier refuge de l'accusation. Reste donc à nommer ce dont il s'agit vraiment. Pas d'ingérence — elle est indémontrable, le code la contredit. Mais la panique de ceux qui ont perdu le monopole du récit. Pendant un demi-siècle, un goulot d'étranglement orienté décidait de ce qui avait droit d'exister dans le débat. Ce goulot a sauté, remplacé par un ordre distribué que personne ne pilote. « Internationale réactionnaire », lâche Macron : le vocabulaire de ceux qui, ne retrouvant plus le bouton, se cherchent un coupable unique. On ne brûle pas un sorcier dont le grimoire est affiché au mur. La preuve est à un git clone de distance, et plus personne n'est dupe. Le décryptage complet, pipeline et code à l'appui ->
-
ZERO TRAPS TRIP by Rekon Astra (@RekonAstra) a signaléEst ce que qqn code déjà avec Kimi K3, qui est meilleur que Fable5 sur les benchmark ( tests d’évaluation ) et 8 fois moins cher ? Parce que vu mes dépenses en IA, je pense sérieusement à quitter Claude - pour produire du code en tout cas. J’allais quitter Claude pour GPT ( GitHub Copilote ) de toute manière, parce si Claude est bon en orchestration il est random en exécution, parfois cauchemardesque. GPT lui, est un samouraï en exécution. Juste un peu trop lent en ce qui concerne Codex.
-
Régis (@reg_andr) a signaléJ'ai commencé Sway dès les débuts de ChatGPT, en codant presque tout avec l'IA. Le revers de la médaille : j'ai accumulé des mois de dette technique. Voici mes pires erreurs sur ce projet, et comment je les ai rattrapées. Première leçon : ne pas trop faire confiance à l'IA. Je faisais des allers-retours entre mon éditeur et ChatGPT pour chaque problème, et malgré mes années d'expérience, je le laissais décider de la structure. Résultat : du code entassé dans d'énormes fichiers, mal organisé, sur des conversations qui finissaient par inventer n'importe quoi (l'IA avait peu de mémoire à l'époque). Je n'avais pas choisi mes fondations à l'avance. Pour la première version, mes données venaient de simples fichiers texte (JSON). J'ai branché une vraie base de données un mois trop tard, et j'ai dû réécrire une grande partie du code. La leçon : choisir ses fondations avant de monter les murs. Je créais à la main chaque "fiche de données" de l'app (un événement, un artiste, un lieu). Une source infinie de bugs et d'oublis. Je suis passé à freezed, un outil qui génère ces fiches automatiquement et de façon fiable. 1000 fois mieux. Pour qu'une app fonctionne sans connexion, il faut stocker des données directement sur le téléphone. J'ai enchaîné les mauvais choix : Hive (abandonné), puis Isar (abandonné aussi), avant d'arriver à Hive CE, la version maintenue par la communauté. Excellent, mais que de temps perdu en route. Ma pire erreur : l'app demandait ses données à la base une par une, en direct. Lent, lourd pour le serveur, et la moindre correction obligeait à republier l'app sur les stores (plusieurs jours d'attente). J'ai déplacé ce travail côté serveur avec des fonctions Supabase (RPC et Edge Functions) : plus rapide, et modifiable sans mise à jour de l'app. Pour gérer la "mémoire" partagée entre les écrans (l'état de l'app), j'utilisais Provider, mal intégré. Je suis passé à Riverpod, que j'avais adopté chez mes premiers clients en freelance. Et pour la navigation entre écrans, GoRouter, le standard actuel (l'IA, elle, s'obstinait à utiliser l'ancienne méthode). Dernier déclic, côté outils : j'utilisais déjà les modèles Claude, mais via GitHub Copilot, par confort de l'IDE. J'avais peur de passer par un terminal. En testant Claude Code, tout a changé : productivité, coûts et rapidité des résultats.
-
Cauchon de Peillan | 🇫🇷 | ♂|⛄️|🏅| #Afuera (@CPeillan) a signalé@FrDesouche J'ai beaucoup de mal à convaincre, y-compris ceux qui ont vu leur compte piratés d'utiliser la double authentification OTP sur tous les services qui le permettent (X, Google, Github, ...)
-
Nathan M (@MLFnathan) a signaléDites-moi que c'est faux svp 😭😭 SO m'a tellement aidé à l'époque... Tu codes, tu coinces pendant des jours/semaines puis tu trouves une partie de la solution là-bas et sur github, tu l'adaptes à ton code finalement qui passe... tu publies aussi pour aider qlq1 un jour
-
Ech0 (@ech0re) a signaléJe viens de fermer 3 SaaS que j'avais lancé pour voir ce que ça donnait. Et je pense en fermer 2 de plus prochainement. La liste ci-dessous, avec le pourquoi / et ce qui n'a pas marché. En espérant que ce soit utile aux gens qui veulent se lancer dans la création de SaaS, surtout maintenant avec l'IA c'est très facile de se lancer mais je me suis pris plusieurs murs donc je partage. Hésitez pas si questions etc. Services déjà fermés Ces services sont morts, déjà définitivement fermés. 1. CleanChat AI, grosso modo un service de modération Discord, Telegram et Matrix basé sur un LLM qui review les messages, décide de la sanction, hautement paramétrable côté user. Et aussi un système de RAG avec la documentation de l'user pour que le bot puisse faire du support utilisateur avec le contexte et documentation du produit. Pas mal utilisé par les gens en mode free, mais personne n'a payé le plan payant. Ressenti personnel : je pense que l'idée était cool, ça marchait assez bien techniquement, ça coûtait pas cher en tokens, par contre je pense pas que je l'aurais moi même utilisé pour mon serveur, et c'était ma plus grosse erreur. 2. ShipCut, un service "prompt to launch video", en gros on met l'URL de son produit, un prompt avec ce qu'on veut voir, URL GitHub en option et ça génère une petite vidéo de lancement (motion design) sur le produit en question. Pas mal utilisé aussi en mode gratuit, mais personne n'a payé. Ressenti personnel : franchement le rendu était top, d'ailleurs je l'ai moi même utilisé pour tous mes produits etc. Par contre, très couteux et business modèle pas fou. D'ailleurs, aujourd'hui des alternatives plus intéressantes existent déjà. 3. AIgree, un service de comparaison, suivi de changements et recensement de pleins de ToS et privacy policy de plus de 100 services, avec suivi quotidien, résumé des diff, et alertes par e-mail quand changements critiques, etc. Les résumés et diffs étaient faits par le LLM. Alors celui là c'était ma plus grande surprise, car ça n'existait pas sous ce format même si des alternatives existaient, mais en fait ça n'intéressait personne, concrètement. Encore moins jusqu'à payer pour des alertes par e-mail ou un accès API. Ressenti personnel : j'aimais l'idée, c'était facile à faire, assez straightforward, mais ma plus grosse erreur était de ne pas suffisamment avoir interrogé mon entourage sur le produit, en bref ce n'est pas quelque chose qui intéressait. Faut croire que tout le monde se fout des ToS. Leçon que je tire de ces 3 échecs : toujours interroger son entourage avant de se lancer. Est-ce-que eux paierait pour ce produit que vous leur présentez ? Et s'ils disent oui, demandez leur de payer. Parfois ils disent oui pour vous faire plaisir, mais lorsqu'il s'agit de réellement souscrire au produit, finalement ça ne les intéresse pas trop. Et aussi : ne jamais se lancer dans le paiement d'ads avant d'être sûr que le produit puisse convertir des gens, avoir ne serait-ce que 2-3 conversions avant est un signal non négligeable. Services que je pense fermer prochainement Ces services sont live, fonctionnels, mais je réfléchis à les fermer. 4. WebDAV Manager sur iOS, c'est une app, en gros un client WebDAV natif iOS... rien d'incroyable, totalement gratuit, quelques milliers de personnes l'utilisent tous les jours donc je considère que "ça fonctionne". Par contre, c'est totalement gratuit, je ne compte plus le mettre à jour, c'est assez abandonné niveau développement, et ça rapporte 0 euro. Donc soit je le mettrai open source pour laisser les gens contribuer et que le projet continue, soit je le ferme. Ressenti personnel : un des premiers projets que j'ai développé suite à la demande d'un collègue qui avait besoin d'un client WebDAV, je l'ai surtout fait pour m'améliorer en dev iOS (c'était avant les IA), mais peu d'intérêt personnel car je n'utilise pas WebDAV. 5. DocFacile sur iOS, c'est aussi une app native iOS, qui contient plusieurs templates de documents administratifs français à générer en un clic. En gros d'abord l'user renseigne son profil : état civil, numéro de tel, e-mail, puis dessine une signature et un paraphe, et ensuite chaque template est automatiquement pré-rempli avec toutes les infos nécessaires, avec la signature et paraphes déjà apposés, typiquement pour : attestation sur l'honneur, attestation d'hébergement, demande de résiliation de contrat, lettre de démission, demandes d'accès aux données personnelles, suppression, etc. Il y a une version gratuite qui permet de quasi tout faire et une version "premium" pour des fonctionnalités avancées. Ressenti personnel : je m'en sers, je m'en suis servi y a 2 jours pour générer une attestation sur l'honneur signée depuis mon tel sans avoir à sortir le PC, bref je trouve ça bien utile. Par contre j'ai quasi aucun utilisateur dessus, que ce soit la version gratuite ou payante. Manque de pub ? manque d'intérêt ? Aucune idée, peut être à décommissionner mais je me garderai une version en privé.
-
SoxZz5 🐉🏴☠️ (@SoxZz5) a signalé@Alain_Ncls @PowerHasheur @MetaMask "rotation des clés" et j'suis d'accord en effet mais bon si t'envoie 100k sur ton wallet d'agent t'es aussi pas très sérieux fact is tu store ta clé avec encryption, mais pour un bot comme ça encryption ou pas faudra bien déchiffrer la pkey pour signer donc qu'il soit dans le .env ou que la clé d'encryption soit dans le .env le changement il est pas énorme Ton seul moyen c'est d'avoir un service signer, et même là tu va devoir gérer une allowlist parce que bon never too safe une clé chaude dans le .env j'vois pas le soucis si t'es pas le boulet qui la push sur github Donc oui si on veux allez plus loin, signer service avec encryption côté KMS, rotation des clés, multisig pour le wallet tréso, et ta pkey chaude sera de toute façon injecter, sinon tu monte sur des enclave nitro mais bon pour un bot de moldu taper dans une enclave nitro j'pense pas que grand monde va payer pour ça c'est déjà plus sérieux non ?
-
Slashbin (@slashbin_FR) a signaléInadmissible que Grok Build stocke vos repos git à cause d'une erreur de paramètre tandis que tout le monde commit sur GitHub de Microsoft de manière aveugle.