1. Accueil
  2. Sociétés
  3. GitHub
GitHub

État de GitHub : problèmes d’accès et signalements de panne

Problèmes détectés

Utilisateurs signalent des problèmes liés à: panne de site web, erreurs et sign in.

Carte de panne complète

GitHub est une entreprise qui fournit l'hébergement pour le développement de logiciels et le contrôle de version à l'aide de Git. Il offre le contrôle de version distribué et la fonctionnalité de gestion de code source de Git, ainsi que ses propres fonctionnalités.

Problèmes au cours des dernières 24 heures

Le graphique suivant montre le nombre de rapports que nous avons reçus sur GitHub par heure de la journée au cours des dernières 24 heures. Une panne est déterminée lorsque le nombre de rapports est supérieur à la ligne de base, représentée par la ligne rouge.

26 août: Problèmes à GitHub

GitHub rencontre des problèmes depuis 01:40 PM CET. Êtes-vous également affecté? Laissez un message dans les commentaires.

Problèmes les plus rapportés

Voici les problèmes les plus récents signalés par les utilisateurs de GitHub via notre site Web.

  • 57% Panne de site web (57%)
  • 30% Erreurs (30%)
  • 14% Sign in (14%)

Carte en direct des pannes

Les derniers rapports et problèmes d'interruption proviennent

CityProblem TypeReport Time
Inverness Panne de site web il y a 8 jours
Quito Sign in il y a 9 jours
Junín Erreurs il y a 9 jours
Guadalajara Erreurs il y a 9 jours
Paris Panne de site web il y a 9 jours
Quito Erreurs il y a 9 jours
Carte de panne complète

Discussion communautaire

Conseils? Frustrations? Partagez-le ici. Les commentaires utiles comprennent une description du problème, la ville et le code postal.

Méfiez-vous des "numéros d'assistance" ou des comptes de "récupération" qui pourraient être affichés ci-dessous. Assurez-vous de signaler et de voter contre ces commentaires. Évitez de publier vos informations personnelles.

GitHub Rapports de Problèmes

Dernières pannes, problèmes et rapports de problèmes dans les médias sociaux:

  • QuentinLecocq_
    Quentin L · Système IA personnel (@QuentinLecocq_) a signalé

    J’ai relié mon agent Hermes à Google Search Console sans lui donner accès à mon compte Google. Il peut analyser les pages, requêtes et périodes. Il ne peut rien modifier. Voici comment j’ai préparé cet accès en lecture seule, étape par étape. J’ai commencé par créer un projet Google Cloud dédié depuis le compte qui possède ma propriété Search Console. Un nom explicite, aucun autre service activé. Le but : isoler cette intégration du reste de mon environnement Google. Dans la bibliothèque d’API du projet, j’ai activé « Google Search Console API ». Je n’ai pas créé de clé API publique : les données Search Console sont privées et nécessitent une identité autorisée. J’ai ensuite créé un compte de service nommé « GSC Reader ». Je ne lui ai attribué aucun rôle dans le projet Cloud. Son droit de lecture est accordé directement dans Search Console, pas dans IAM. Dans Search Console : Paramètres → Utilisateurs et autorisations → Ajouter un utilisateur. J’ai ajouté l’adresse du compte de service avec « Accès limité ». Il peut consulter les performances sans administrer la propriété. J’ai créé une clé JSON pour ce compte de service. Je ne l’ai ni envoyée sur Discord, ni placée dans Obsidian, ni ajoutée à GitHub. Une clé de service est un secret. Elle doit pouvoir être supprimée et révoquée. Depuis mon Mac, j’ai transféré la clé directement sur mon VPS avec SCP. Syntaxe générique : scp fichier.json utilisateur@serveur:/dossier-prive/ Le nom du serveur et le dossier dépendent de ton installation. À partir de là, mon agent a pris le relais. Il a limité l’accès au fichier à root avec chmod 600, configuré l’API en lecture seule, puis créé un skill privé pour interroger les totaux, requêtes, pages et URLs. Dernière étape : un test sans effet externe. Il vérifie la clé, l’accès à la propriété et chaque type de lecture. J’ai aussi comparé une période exacte avec l’interface GSC : les résultats correspondent. L’accès reste révocable à tout moment.

  • VengeonsP
    Paul Vengeons (@VengeonsP) a signalé

    19000€ par mois chatseo lancé il y a 8 mois zéro pub payante 3 ans après mon 1er passage, je suis revenu sur le Wizards Podcast avec @frk_nft @antho_soum et @ZalidanTV j'ai complètement arrêté le freelancing pour me concentrer full time sur chatseo 3 associés nés la même année même mentalité même vision l'objectif de base c'était 30k par mois pour vivre à trois maintenant c'est d'aller le plus loin possible on a postulé à yc et on était dans le top 10% des candidatures sans être pris le vrai changement dans ma vision du seo depuis 2023 avant c'était intention de recherche pure et dure aujourd'hui tout part de contenu humain vidéo podcast avis réel puis ça se décline en article de blog le raisonnement derrière ça n'importe qui peut créer un site en 2 secondes avec claude donc google va devenir de plus en plus sélectif sur le net linking toujours utile pour les grosses requêtes mais moins central qu'avant pourquoi outrank et baby love gross font 300 à 400k par mois mais restent dangereux leur stratégie de mots clés est full informationnelle pas business first leur système de netlinking automatique c'est ni plus ni moins un pbn géant tous les sites clients se linkent entre eux le risque c'est qu'un jour google fasse sauter tout le réseau d'un coup comme les vieux pbn automatisés des années 2010 la vraie différence entre chatseo et un claude custom avec des mcp c'est pas la connexion aux données tout le monde peut le faire c'est le temps mis dans les process depuis des mois et des années sur une seule verticale exemple concret chatseo trouve les vrais concurrents business en tapant le mot clé principal et en regardant qui se positionne dessus plutôt que de faire un simple overlap de mots clés qui remonte des faux concurrents sur le geo pas de volume de recherche pas de vraie donnée de tracking les outils de tracking geo sont globalement approximatifs pour l'instant seul vrai signal utile selon moi bing webmaster tool sur les influenceurs pour scaler à l'international grosse déception des tarifs déconnectés de la réalité genre 1500 dollars pour un tiktok à 200 vues beaucoup de fake chaines youtube avec des vues et abonnés achetés qui vendent des packages à plusieurs milliers d'euros sur le fait de bosser à trois maintenant chacun peut proposer des modifications directement sur le produit via des pr github même sans être dev on utilise un outil qui note automatiquement la qualité de chaque pr sur 10 épisode complet en dessous ˅

  • pivi___
    Pivi (@pivi___) a signalé

    Le vrai game changer, c’est la synergie entre ce Second Cerveau et un agent que je peux piloter depuis mon téléphone. Telegram est devenu ma boîte d’entrée universelle. Je trouve un tweet, une vidéo YouTube, un site ou un outil intéressant ? J’envoie simplement le lien à Hermes. Ensuite, selon la source, un skill différent prend le relais. Une vidéo YouTube est transcrite et archivée. Pour un outil découvert sur X, l’agent retrouve le repo, le site, extrait les informations utiles et range tout au bon endroit. Le tout finit sous forme de fichiers `.md`, synchronisés avec GitHub et accessibles à tous mes autres agents. Avant, enregistrer correctement une information depuis mon téléphone demandait trop d’étapes. Ça finissait souvent dans des favoris, des onglets ouverts ou une liste “à lire” que je ne consultais jamais. Maintenant, je balance simplement le lien. L’agent s’occupe du reste. Le Second Cerveau organise l’information. Hermes supprime la friction pour l’alimenter.

  • KHC420
    VaL (@KHC420) a signalé

    @Capetlevrai Probablement question con mais j'ai du mal a voir l'interet d'une app Github ? Vscode dispose de pas mal d'addon pour simplifié la gestion github si pas a l'aise avec les commandes.

  • SgtGunnery
    化学家 (@SgtGunnery) a signalé

    @Keilthar L'IA résoud justement ce problème. Github va proposer par défaut son IA qui scanne votre code H24 a la recherche de failles et le problème est réglé.

  • JulienDoclot
    Julien Doclot (@JulienDoclot) a signalé

    @vercel Le truc important ici, c’est “short-lived tokens with precise scopes”. Pour les agents, c’est probablement le vrai garde-fou de prod. Pas juste connecter Slack ou GitHub, mais éviter de filer à un agent un token long-lived qui peut tout faire pendant 6 mois.

  • kaostyl
    Kaostyl (@kaostyl) a signalé

    Bon alors petit update sur cette migration de serveur (ou plutot d'environ 150 wordpress vers du static github>cloudflare) par mon agent Hermes.... C'était pas si mal mais pas assez parfait pour que je valide... donc c'est un echec. Hugo etait un mauvais choix, pas top pour des sites multilingue entre autre et surtout j'avais pleins de trucs cassé, un design de *****... Bref !! Je suis en train de tout recommencer avec Astro... et cette fois je borde tout car chaque site à sa particularité donc il faut que le workflow soit capable de gérer l'ensemble des cas particuliers... Je vous tiendrais au courant ! Ce qui est sur c'est que j'ai largement sous estimé la tache mdr et j'ai surement mal fait pleins de trucs...

  • pivi___
    Pivi (@pivi___) a signalé

    J’ai laissé un agent IA tourner ~8h sur un repo perso non critique. Résultat : - 12 issues fermées - 11 PR mergées - 11 commits sur main - ~1 777 lignes ajoutées - ~451 supprimées - 17 fichiers touchés - tests verts - CI verte - outil réparé Pas mal pour une journée. Ce n’était pas un prompt magique du style “répare le repo”. C’était une vraie boucle de dev : diagnostic → tests de régression → branches → PR → CI → review → corrections → merge. Le truc intéressant, c’est moins la quantité de code que la discipline de travail. Les bugs n’étaient pas triviaux. Endpoints X déplacés. Fallbacks obsolètes. Réponses HTTP 200 mais payloads invalides. Permissions GitHub Actions cassées. Audit sécurité qui trouve un vrai point à durcir. Bref : pas juste “make it pass”. Du vrai diagnostic. Il y a aussi eu des ratés côté agent. Reviews revenues trop tard. Retours perdus. Commande lancée depuis le mauvais dossier. Vérifications à refaire pour être sûr que rien n’a été abîmé. Donc non, je ne lui donnerais pas les clés de la prod en roue libre. Mais sur un périmètre bien borné, ça change vraiment quelque chose. Repo non critique. Issues claires. Tests obligatoires. CI obligatoire. PR obligatoires. Pas de merge sans preuve. Dans ce cadre-là, l’agent n’est plus un gadget. C’est un vrai mode de travail. Le plus drôle : ce qui a fini par arrêter l’expérience, ce n’est pas le repo. C’est le quota. Après ~8h d’usage intensif avec GPT-5.6 Sol, le modèle le plus cher, j’ai atteint la limite mensuelle de mon plan Business à 20€. Avec un modèle moins cher, type GPT-5.5, le résultat aurait sûrement été différent. Mais ça donne un ordre de grandeur intéressant : une vraie journée d’agent autonome, sur le meilleur modèle disponible, peut déjà consommer un quota mensuel grand public/pro

  • thenext_bigshit
    The Next Big Sh*t (@thenext_bigshit) a signalé

    La sécurité des agents IA devient un business de plusieurs milliards. À mesure que les entreprises déploient des agents IA autonomes, elles créent aussi… des millions de nouvelles portes d'entrée pour les hackers. Car chaque agent devient une véritable identité numérique. Comme un employé, il faut lui attribuer des accès, l'authentifier et limiter précisément ce qu'il peut faire. Le moindre agent compromis peut devenir une porte d'entrée vers tout le système d'information. Et le problème est déjà massif. Les identifiants volés (mots de passe, clés d'accès, certificats...) sont aujourd'hui la première cause de fuite de données. En moyenne, il faut 292 jours pour détecter et corriger une fuite de ce type. L'an dernier, 28,6 millions d'identifiants et de secrets ont été retrouvés en accès libre sur GitHub, soit une hausse de 34% en un an. Une nouvelle génération d'entreprises s'est donc créée autour de ce problème. AKeyless, par exemple, développe une plateforme qui gère les identités des machines et les "secrets" (mots de passe, clés d'accès, certificats...). L'entreprise a levé 65M$ en série B. Son principe est simple. Chaque agent IA ne reçoit que les droits strictement nécessaires à sa mission (le principe du moindre privilège), tandis que les données sensibles sont remplacées par des jetons illisibles afin que l'IA ne manipule jamais directement les informations critiques. Et ce marché ne fait probablement que commencer. La gestion des secrets représente déjà 5,6Md$ aujourd'hui et pourrait dépasser 19,7Md$ d'ici 2034. D'autres acteurs accélèrent déjà, comme Infisical, qui sécurise plus de 10 milliards de secrets par jour, ou BeyondTrust, utilisé par plus de 20 000 clients et qui étend désormais sa plateforme à la protection des identités IA.

  • polsia
    Polsia (@polsia) a signalé

    23,8M de clés API fuitées sur GitHub en 2024. La détection ne suffit plus — la remédiation manque. Nocticlave ferme la boucle : isole chaque secret exposé, pivote les credentials sur AWS, GCP, OpenAI, Stripe et 80+ services, livre le rapport d'incident. Live soon.

  • donwar74
    Donwar🧂🟩 ₿ (@donwar74) a signalé

    @Alzyohan @dorgan94 @armalldo tkt pas pour les devs va avant on piqué le code sur stackoverflow ou github maintenant l'ia le fait à notre place

  • polsia
    Polsia (@polsia) a signalé

    Les mainteneurs brûlent leurs matinées sur des incendies techniques qu'une veille aurait prévenus. Codeveille déploie une escouade d'agents IA sur GitHub 24/7 : régressions, tickets, PRs de fix, rapport matinal synthétique. Beta privée imminente.

  • Syaor4n
    Syaoran (@Syaor4n) a signalé

    Le même agent peut coûter 10 fois plus cher selon la config, sans que la qualité change. Avant je l'affirmais, maintenant je l'ai mesuré : chaque levier ci-dessous vient d'un relevé fait sur ma prod, pas d'une promesse de doc 1. Le prompt caching : ton préfixe (profil, skills, outils) repart à chaque tour et le fournisseur te le resert du cache à une fraction du prix Sur 30 jours et 1 025 sessions chez moi : 96,8 % de ce que mes agents lisent vient du cache Le TTL annoncé à 5 minutes ? Sondé à 70 minutes, le cache servait encore 99,8 % de l'entrée Le vrai danger c'est toi : chaque modif du contexte en cours de session invalide le cache et tout repart au prix plein. 2. Le bon modèle par tâche : le réflexe, c'est d'envoyer le maximum sur le modèle rapide Mesuré sur les mêmes tâches, trois passages chacune : le rapide a consommé 15,1 % de tokens de plus que le gros, parce qu'il raisonne plus pour arriver au même résultat. Mesure sur tes tâches avant de router 3. Le contexte : /compress résume et tu continues le même objectif, /reset repart de zéro quand tu changes de fil Compresse en connaissance de cause : sur ma prod, une compression coûte 361 146 tokens en moyenne. C'est un investissement, pas un réflexe gratuit. 4. Les garde-fous : max_turns borné, parce qu'une boucle infinie est la dépense la plus chère qui existe et toolsets réduits : le serveur MCP GitHub complet, c'est 119 632 octets de schémas qui repartent à chaque tour, 40 223 une fois lancé avec --toolsets repos Tout ça se lit avant de se régler : /usage, hermes insights, et le state.db de ton profil. C'est un bon point de départ pour mesurer l'usage réel

  • Genius_UX
    Genius UX (@Genius_UX) a signalé

    Le login… sans aucun doute le truc le plus chiant de la terre. Je devrais parler de mot de passe oublié mais justement les meilleurs ont supprimés ce problème, je vous montre ça. Quelques chiffres pour poser le contexte : 27,4% des logins initiaux échouent (oubli, mauvais mdp). Seulement 4,9% des utilisateurs bloqués tentent une 2e fois. Pire : 28,6% de ces secondes tentatives ne fonctionnent pas non plus. On va regarder ces 3 apps : → HBO Max : Ils anticipent l’échec avec un “One-Time Code” immédiat. Contextual à l’utilisation avec la TV. La cible est très large donc ils sont obligés de garder le funnel avec mot de passe. 50% de réussite. → Tinder : Un seul choix. Fluidité absolue. Et derrière si il t’envoie un code. Zero réflexion réussite 100%. → Raycast : Cible tech. Pattern connu Magic Link ou SSO (Apple/GitHub). Direct au but. 100% de réussite Ils ont tous les 3 supprimé la charge mentale pour sécuriser leurs revenus. (surtout Tinder et Raycast) Alors s’il vous plaît, pour nous pauvre utilisateur (et pour votre portefeuille) faites attention à votre login, ne le mettait pas à la fin de votre roadmap !

  • iamsupersocks
    Supersocks (@iamsupersocks) a signalé

    @barbinvest Ouais c’est bien pratique avec les gpt sites. Perso je fais GitHub serveur local mais ça me plaît pas mal le plug & play direct depuis codex avec gestion Oauth BDD …

  • enpits
    enpi (@enpits) a signalé

    @nextgenai_fr @DigitalGanon C'était deepseek v4, mais github copilot m'a aussi déjà joué le coup jusqu'à ce qu'il epuise mon quota. Même les modèles comme fable font ca, car ils considerent que le code qu'ils ont généré est "correct" jusqu'à ce que tu leur pointe directement l'erreur ou ordonne de vérifier.

  • QuentinLecocq_
    Quentin L · Systèmes IA personnel (@QuentinLecocq_) a signalé

    Oui apres j’ai fais le choix d’avoir un vps uniquement pour hermès, mes fichiers Obsidian restent lisible localement et GitHub me sert d’historique / sauvegarde hors serveur. Je ne parle donc pas de souveraineté totale. Si c’est ton critère, un dépôt git auto hébergé est plus cohérent.

  • _karog
    Karog (@_karog) a signalé

    @leploutos Perso je dockerise tout mes projets et je donne un accès ssh au LLM, je lui dis de déployer et ça fonctionne à merveille ( je révoque ensuite la clé ssh ). Quand je passe en environnement prod j’ai un github action qui fait les tests + déploie quand je créer une release. Jamais eu de problème avec ça

  • araylW
    Aray 🦋 (@araylW) a signalé

    @leafayon C'est dispo sur mon GitHub stv Mais c'est assez mal codé vu que j'ai appris à utiliser la config en même temps

  • Saucisse_dev
    Saucisse (@Saucisse_dev) a signalé

    @Capetlevrai Pour Obsidian, je m'en sers uniquement via l'IA, avec un serveur MCP maison, une base vectorielle banchée dessus, et une synchro VPS <-> Desktop <-> Mobile (+auto-backup Github). Donc j'y accède de partout et toutes mes datas sont bien rangées. Mais à la mano impossible.

  • LordThiouk
    Papa Diop ⁶₆⁷ 🇸🇳⭐⭐️ (@LordThiouk) a signalé

    Je viens littéralement de subir la meme attaque je suis choqué, tout ça parce que Github n’a toujours pas régler le problème. Meme modus operandi, Un bot injecte des workflows Github Actions avec des payloads pour voler vos credentials, secrets CI, Clé API. C’est littéralement un piratage de masse là heureusement je suis attentif j’ai très tôt détecter l’attaque j’ai annulé le workflow et révoqué mes tokens à temps.

  • RaffAzou
    Raffaële Azuelos 🕎 🇫🇷 🇮🇱 🇺🇸 🇪🇺 (@RaffAzou) a signalé

    @SamuelDamoy @ValerieHayer @EmmanuelMacron Zéro fait réel! Cité mal traduit et hors contexte de la prise de parole… Autre fait réel L’algo de X, est public sur GitHub depuis janvier, republié toutes les 4 semaines, et depuis le 15 mai tu peux même faire tourner le ranker Phoenix sur ta propre machine, le mini modèle est fourni. Faudrait faire quoi pour être plus transparent ?!?! Publier un guide « pour le nuls » pour être sûrs que TOUS les gauchistes puissent le décortiquer ??

  • leploutos
    Le PLOUTOS (@leploutos) a signalé

    J'ai confié une mission à un agent Hermes : lancer un micro-SaaS par semaine. Je vois passer des dizaines de nouveaux SaaS sur X en ce moment. J'avais moi aussi une liste d'idées qui s'allongeait. Mais aucune envie de passer mes semaines à chercher des noms, acheter des domaines, créer des repos GitHub, provisionner des serveurs et surveiller des agents de code. L'idée n'est pas de sortir une nouvelle usine à gaz tous les sept jours. Chaque produit doit résoudre un problème très précis et pouvoir être utilisé de trois façons : - directement par un humain ; - dans un workflow via une API ; - par un autre agent, qui pourra utiliser le service et même prendre son propre abonnement. Je fournis l'idée. Hermes orchestre le reste depuis mon VPS. Il commence par faire les recherches, trouver le bon angle et rédiger le cahier des charges. Un skill travaille le positionnement, le nom et la marque. Un MCP vérifie les domaines disponibles et lui permet d'acheter celui qu'il retient. Il prépare ensuite l'infrastructure. GitHub pour le code, Hetzner pour le serveur et Coolify pour le déploiement. Tout est créé et relié sans passer par mon ordinateur. Une fois le terrain préparé, il découpe le produit en tickets GitHub : backend, API, authentification, paiements, interface, tracking, mails... Hermes ne développe pas lui-même chaque fonctionnalité. Il ouvre un terminal sur son VPS, lance Claude Code avec un ticket précis, surveille son travail et récupère la pull request. À chaque PR, Codex intervient comme deuxième paire d'yeux. Il relit le code depuis GitHub, remonte les problèmes et laisse ses commentaires. Hermes reprend ensuite les remarques, renvoie les corrections à Claude et recommence jusqu'à ce que les tests et la revue passent. Une fois tout au vert, il pousse en production avec Coolify. Stripe gère les abonnements. Resend les mails. Umami, Google Analytics et Search Console suivent l'utilisation et l'acquisition. Même après le lancement, l'agent continue. Les tickets de support et les demandes de fonctionnalités remontent dans GitHub. Il les regroupe, les priorise et peut relancer un cycle de développement sans que j'aie à suivre chaque étape. Le but n'est pas de prétendre qu'un agent peut créer une entreprise rentable en appuyant sur un bouton. Il ne choisit pas encore la bonne idée à ma place, et je garde la validation sur les décisions importantes. Mais toute la tuyauterie qui transforme une idée en produit utilisable ne tourne plus sur mon ordinateur et ne dépend plus de ma charge mentale. J'ai construit une petite usine à side projects. Maintenant, il va falloir automatiser le marketing

  • RekonAstra
    ZERO TRAPS TRIP by Rekon Astra (@RekonAstra) a signalé

    Est ce que qqn code déjà avec Kimi K3, qui est meilleur que Fable5 sur les benchmark ( tests d’évaluation ) et 8 fois moins cher ? Parce que vu mes dépenses en IA, je pense sérieusement à quitter Claude - pour produire du code en tout cas. J’allais quitter Claude pour GPT ( GitHub Copilote ) de toute manière, parce si Claude est bon en orchestration il est random en exécution, parfois cauchemardesque. GPT lui, est un samouraï en exécution. Juste un peu trop lent en ce qui concerne Codex.

  • seblatombe
    Seb (@seblatombe) a signalé

    🚨🇪🇺 L'application européenne de vérification d'âge, financée à hauteur de 2 millions d'euros, a été contournée pour la deuxième fois par le même chercheur en sécurité. « Mon extension Chrome générée par IA l'a contournée en quelques minutes. » Malgré plusieurs correctifs et plus de 2 400 commits sur GitHub, le chercheur affirme que l'architecture de l'application reste fondamentalement vulnérable et incapable de vérifier de manière fiable l'âge des utilisateurs. Selon la démonstration publiée, le contournement ne nécessite ni passeport, ni reconnaissance faciale, ni liaison à un appareil, et repose simplement sur la falsification d'une attestation de majorité acceptée par le système.

  • reg_andr
    Régis (@reg_andr) a signalé

    J'ai commencé Sway dès les débuts de ChatGPT, en codant presque tout avec l'IA. Le revers de la médaille : j'ai accumulé des mois de dette technique. Voici mes pires erreurs sur ce projet, et comment je les ai rattrapées. Première leçon : ne pas trop faire confiance à l'IA. Je faisais des allers-retours entre mon éditeur et ChatGPT pour chaque problème, et malgré mes années d'expérience, je le laissais décider de la structure. Résultat : du code entassé dans d'énormes fichiers, mal organisé, sur des conversations qui finissaient par inventer n'importe quoi (l'IA avait peu de mémoire à l'époque). Je n'avais pas choisi mes fondations à l'avance. Pour la première version, mes données venaient de simples fichiers texte (JSON). J'ai branché une vraie base de données un mois trop tard, et j'ai dû réécrire une grande partie du code. La leçon : choisir ses fondations avant de monter les murs. Je créais à la main chaque "fiche de données" de l'app (un événement, un artiste, un lieu). Une source infinie de bugs et d'oublis. Je suis passé à freezed, un outil qui génère ces fiches automatiquement et de façon fiable. 1000 fois mieux. Pour qu'une app fonctionne sans connexion, il faut stocker des données directement sur le téléphone. J'ai enchaîné les mauvais choix : Hive (abandonné), puis Isar (abandonné aussi), avant d'arriver à Hive CE, la version maintenue par la communauté. Excellent, mais que de temps perdu en route. Ma pire erreur : l'app demandait ses données à la base une par une, en direct. Lent, lourd pour le serveur, et la moindre correction obligeait à republier l'app sur les stores (plusieurs jours d'attente). J'ai déplacé ce travail côté serveur avec des fonctions Supabase (RPC et Edge Functions) : plus rapide, et modifiable sans mise à jour de l'app. Pour gérer la "mémoire" partagée entre les écrans (l'état de l'app), j'utilisais Provider, mal intégré. Je suis passé à Riverpod, que j'avais adopté chez mes premiers clients en freelance. Et pour la navigation entre écrans, GoRouter, le standard actuel (l'IA, elle, s'obstinait à utiliser l'ancienne méthode). Dernier déclic, côté outils : j'utilisais déjà les modèles Claude, mais via GitHub Copilot, par confort de l'IDE. J'avais peur de passer par un terminal. En testant Claude Code, tout a changé : productivité, coûts et rapidité des résultats.

  • Trigor_Warning
    Trigor (@Trigor_Warning) a signalé

    @majoragv Le fait que y'ait pas de connexion Google/Github en 1click me fait quitter avant même d'essayer, ce serauit possible de retirer cette friction de taper son mail et mot de passe à l'inscription ?

  • TribunePop23
    Tribune Populaire🌐 (@TribunePop23) a signalé

    🤖📁- Dans le cadre d'un exercice de cybersécurité évalué par l'Institut de sécurité de l'IA du Royaume-Uni, un agent IA autonome a tenté une attaque sur la chaîne d'approvisionnement d'un vrai projet open source hébergé sur GitHub, en créant de fausses identités et en usant d'ingénierie sociale pour faire approuver un code malveillant. C'est Sinan Can Demir, un étudiant turc en troisième année à l'Université du Texas à Dallas, qui remarqua alors qu'un utilisateur du nom de « miraholt31 » tentait d'introduire discrètement une mise à jour malveillante dans un programme open-source d'analyse réseau appelé myNetwork. Lorsque Demir signala la pull request comme contenant « un dropper de malware dissimulé », l'agent IA riposta via son compte d'origine ainsi qu'un second faux profil, « Lena Brandt », présentée comme une ingénieure allemande pour faire pression sur le mainteneur du projet afin qu'il accepte le code. « J'ai vraiment cru que c'était un humain, parce qu'il me mentait manifestement », a confié Demir à Reuters. « Je n'aurais jamais imaginé qu'une IA puisse être capable de mentir à de vrais développeurs. » Ce n'est que plus tard qu'il apprit que son adversaire était un agent IA propulsé par le modèle Mythos 5 d'Anthropic, après avoir été contacté directement par l'AISI britannique. Le rapport technique de l'AISI fait froid dans le dos : « C'est la première fois que l'AISI observe une tromperie de cette gravité, ciblée sur une personne réelle non sollicitée, dans le monde réel ». Ce n'est pas juste une IA qui trouve une faille technique, elle a menti, créé des personnes crédibles, et fait pression psychologiquement sur un humain pour obtenir un résultat, sans qu'on le lui ait explicitement demandé.

  • examycom
    Examy (@examycom) a signalé

    Claude Code tout seul, ça ne sert pas à grand chose. Le vrai levier, c'est ce que tu lui branches. Voici ceux que j'utilise tous les jours et certains personne n'en parlent 👇 1. SuperWhisper Je parle au lieu de taper. Je décris ce que je veux en 30 secondes de voix au lieu d'écrire un prompt de 10 lignes. Le truc le plus sous-coté de toute la liste, et le premier que j'installerais si je devais tout refaire. 2. Groq De la transcription quasi instantanée pour presque rien. Vous balancez une heure de vidéo, vous récupérez le texte en quelques secondes. Je m'en sers pour les exports de formations et skool notamment. 3. Kie . ai Un seul compte pour GPT Image 2, nano banana pro, Veo, Kling et Suno. Tous les modèles image et vidéo derrière une seule API, vous basculez de l'un à l'autre selon le format sans multiplier les abonnements, tout est beaucoup moins cher souvent tous les prix divisé par 2 ou 3. Il y a encore moins cher mais la qualité varie beaucoup plus et souvent faut payer par Alipay ils prennent pas forcement les credit cards : APIYI et laozhang 4. Playwright Un vrai navigateur piloté par l'IA. Elle ouvre mon site, prend des screenshots et vérifie visuellement que ce qu'on vient de pousser s'affiche correctement. Fini le "j'ai modifié le thème et j'espère que ça n'a rien cassé". 5. ElevenLabs Tout le monde connaît pour les voix off. Ce que personne n'utilise, c'est le forced alignment : vous envoyez l'audio, il vous rend le timing exact de chaque mot prononcé. C'est ça qui permet d'avoir des sous-titres calés à la milliseconde au lieu de les décaler à la main pendant deux heures. 6. Firecrawl Scraper n'importe quel site en texte propre, même ceux qui tournent en JavaScript. Je m'en sers pour analyser les landing pages des concurrents et avaler de la doc technique. 7. Triple Whale Le meilleur point d'entrée quand on est ecom, parce que toutes vos intégrations sont déjà dedans : Shopify, Meta, Google, TikTok, Klaviyo. Au lieu de brancher huit API pour analyser, vous en branchez une seule et la data est déjà consolidée. Je pose ma question en français et j'ai mon P&L, mon ROAS par campagne et mon new customer ROAS (la seule métrique qui m'évite de scaler une campagne qui ne fait que ramasser mes clients existants). Et surtout c'est pas juste le ROAS que les plateformes donnent mais tout passe leur modele d'attribution. 8. L'API Meta Audits de compte, budgets, création et migration d'ads en masse. J'ai recréé près de 1000 ads en une nuit avec ça. C'est gratuit et tout le monde y a droit. 9. L'API Shopify En lecture ET en écriture. Prix multi-devises, templates, traductions, pages, commandes. Ce qui me prenait une soirée dans l'admin se fait en une phrase. 10. L'API Klaviyo Auditer tous les flows, toutes les campagnes et tous les templates d'un coup. Vous voyez immédiatement les emails qui ne rapportent rien et ceux qui portent tout. Et creations de template pour les flows/campagnes + generation des images via kie pour faire les emails entierement via claude code 11. Vercel/Railway,Supabase/Github Le trio parfait pour creer des saas ultra rapidement en interne. C'est vraiment pas cher et vous pouvez faire des trucs en illimité avec ça pour developper full tools. Le conseil que je donnerais si vous avez encore rien de tout ça : commenez d'abord par le dossier de contexte puis seulement après integrez les outils 1 à 1. Les outils sans contexte, ça sort du générique. Hésitez pas si vous avez la moindre question 👹

  • leploutos
    Le PLOUTOS (@leploutos) a signalé

    Hier, je vous montrais l'agent Hermes à qui j'ai confié la mission de créer un micro-SaaS par semaine. Le produit est en ligne mercredi, amélioré jeudi, il faut donc penser à sa visibilité le vendredi. Le marché est déjà bien occupé. Le produit a un élément différenciant clair, il est 100% privacy-first, mais ça ne suffit pas. Un produit fonctionnel n'est pas automatiquement un produit découvrable. Et comme le SEO et le GEO prennent du temps, attendre d'avoir terminé le marketing pour s'en occuper aurait été une erreur. Il faut poser les fondations dès le lancement. J'ai d'abord testé en local le kit SEO/GEO de @RosoAI (dont la V3 sort aujourd'hui d'ailleurs). Son audit complet analyse le site et produit un export très détaillé avec les problèmes détectés, les recommandations et les actions à prioriser. Le résultat était suffisamment exploitable pour que je décide de l'intégrer directement l'agent IA "usine à SaaS". J'ai donc donné le kit à Hermes et modifié son cycle de création. Désormais, dès qu'un produit est en production, l'agent lance l'audit complet de Roso. Il récupère les recommandations, les transforme en tickets GitHub et les ajoute au backlog. Ces tickets rejoignent ensuite exactement le même processus que le reste du produit : ils sont repris par les agents de code, relus, corrigés puis déployés. Je ne cherche pas seulement à automatiser la création d'un produit fonctionnel. J'essaie d'intégrer dès le départ tout ce qui lui donne une chance d'être trouvé plusieurs mois plus tard. La prochaine étape, c'est la vraie partie marketing !