GitHub Carte de Panne
La carte des pannes suivante montre les emplacements les plus récents dans le monde où les utilisateurs de GitHub ont signalé leurs problèmes et leurs pannes. Si vous rencontrez un problème avec GitHub et que votre région n'est pas répertoriée, veuillez soumettre un rapport ci-dessous.
La carte thermique ci-dessus montre où les rapports les plus récents soumis par les utilisateurs et les médias sociaux sont regroupés géographiquement. La densité de ces rapports est représentée par l'échelle de couleurs comme indiqué ci-dessous.
Utilisateurs de GitHub concernés:
GitHub est une entreprise qui fournit l'hébergement pour le développement de logiciels et le contrôle de version à l'aide de Git. Il offre le contrôle de version distribué et la fonctionnalité de gestion de code source de Git, ainsi que ses propres fonctionnalités.
Emplacements les plus touchés
Les rapports d'interruption et les problèmes survenus au cours des 15 derniers jours provenaient de:
| Emplacement | Rapports |
|---|---|
| Lure, Bourgogne-Franche-Comté | 1 |
| Ashkelon, Southern District | 1 |
| Veigné, Centre | 1 |
| Paris, Île-de-France | 1 |
| Saint-Paul, Réunion | 2 |
| Mexico City, CDMX | 1 |
| León de los Aldama, GUA | 1 |
| Créteil, Île-de-France | 1 |
| Trichūr, KL | 1 |
| Brasília, DF | 1 |
| Lyon, Auvergne-Rhône-Alpes | 1 |
| Tel Aviv, Tel Aviv | 1 |
| Rive-de-Gier, Auvergne-Rhône-Alpes | 1 |
Discussion communautaire
Conseils? Frustrations? Partagez-le ici. Les commentaires utiles comprennent une description du problème, la ville et le code postal.
Méfiez-vous des "numéros d'assistance" ou des comptes de "récupération" qui pourraient être affichés ci-dessous. Assurez-vous de signaler et de voter contre ces commentaires. Évitez de publier vos informations personnelles.
GitHub Rapports de Problèmes
Dernières pannes, problèmes et rapports de problèmes dans les médias sociaux:
-
Le Fil IA (@Le_Fil_IA) a signalé@ChanPerco C'est exactement ce qui est arrivé avec GitHub Copilot. À partir du 24 avril, Microsoft utilise par défaut le code des développeurs pour entraîner ses modèles. L'opt-out existe, mais il est enterré dans les paramètres. Le problème de fond n'est pas technique, il est économique. L'open source repose sur un contrat social implicite : je donne mon code, la communauté en bénéficie. Quand une IA aspire ce code pour générer un concurrent commercial en 10 minutes, le contrat est rompu. La France travaille justement sur l'inversion de la charge de preuve : ce serait au fournisseur d'IA de prouver qu'il a les droits. Si ça s'applique aussi au code open source, ça changerait tout. Mais soyons honnêtes : Apache 2.0 et MIT autorisent explicitement l'usage commercial. Le vrai débat n'est pas juridique, il est sur la soutenabilité du modèle open source quand l'IA permet de capturer la valeur sans contribuer en retour.
-
Ech0 (@ech0re) a signaléJe viens de fermer 3 SaaS que j'avais lancé pour voir ce que ça donnait. Et je pense en fermer 2 de plus prochainement. La liste ci-dessous, avec le pourquoi / et ce qui n'a pas marché. En espérant que ce soit utile aux gens qui veulent se lancer dans la création de SaaS, surtout maintenant avec l'IA c'est très facile de se lancer mais je me suis pris plusieurs murs donc je partage. Hésitez pas si questions etc. Services déjà fermés Ces services sont morts, déjà définitivement fermés. 1. CleanChat AI, grosso modo un service de modération Discord, Telegram et Matrix basé sur un LLM qui review les messages, décide de la sanction, hautement paramétrable côté user. Et aussi un système de RAG avec la documentation de l'user pour que le bot puisse faire du support utilisateur avec le contexte et documentation du produit. Pas mal utilisé par les gens en mode free, mais personne n'a payé le plan payant. Ressenti personnel : je pense que l'idée était cool, ça marchait assez bien techniquement, ça coûtait pas cher en tokens, par contre je pense pas que je l'aurais moi même utilisé pour mon serveur, et c'était ma plus grosse erreur. 2. ShipCut, un service "prompt to launch video", en gros on met l'URL de son produit, un prompt avec ce qu'on veut voir, URL GitHub en option et ça génère une petite vidéo de lancement (motion design) sur le produit en question. Pas mal utilisé aussi en mode gratuit, mais personne n'a payé. Ressenti personnel : franchement le rendu était top, d'ailleurs je l'ai moi même utilisé pour tous mes produits etc. Par contre, très couteux et business modèle pas fou. D'ailleurs, aujourd'hui des alternatives plus intéressantes existent déjà. 3. AIgree, un service de comparaison, suivi de changements et recensement de pleins de ToS et privacy policy de plus de 100 services, avec suivi quotidien, résumé des diff, et alertes par e-mail quand changements critiques, etc. Les résumés et diffs étaient faits par le LLM. Alors celui là c'était ma plus grande surprise, car ça n'existait pas sous ce format même si des alternatives existaient, mais en fait ça n'intéressait personne, concrètement. Encore moins jusqu'à payer pour des alertes par e-mail ou un accès API. Ressenti personnel : j'aimais l'idée, c'était facile à faire, assez straightforward, mais ma plus grosse erreur était de ne pas suffisamment avoir interrogé mon entourage sur le produit, en bref ce n'est pas quelque chose qui intéressait. Faut croire que tout le monde se fout des ToS. Leçon que je tire de ces 3 échecs : toujours interroger son entourage avant de se lancer. Est-ce-que eux paierait pour ce produit que vous leur présentez ? Et s'ils disent oui, demandez leur de payer. Parfois ils disent oui pour vous faire plaisir, mais lorsqu'il s'agit de réellement souscrire au produit, finalement ça ne les intéresse pas trop. Et aussi : ne jamais se lancer dans le paiement d'ads avant d'être sûr que le produit puisse convertir des gens, avoir ne serait-ce que 2-3 conversions avant est un signal non négligeable. Services que je pense fermer prochainement Ces services sont live, fonctionnels, mais je réfléchis à les fermer. 4. WebDAV Manager sur iOS, c'est une app, en gros un client WebDAV natif iOS... rien d'incroyable, totalement gratuit, quelques milliers de personnes l'utilisent tous les jours donc je considère que "ça fonctionne". Par contre, c'est totalement gratuit, je ne compte plus le mettre à jour, c'est assez abandonné niveau développement, et ça rapporte 0 euro. Donc soit je le mettrai open source pour laisser les gens contribuer et que le projet continue, soit je le ferme. Ressenti personnel : un des premiers projets que j'ai développé suite à la demande d'un collègue qui avait besoin d'un client WebDAV, je l'ai surtout fait pour m'améliorer en dev iOS (c'était avant les IA), mais peu d'intérêt personnel car je n'utilise pas WebDAV. 5. DocFacile sur iOS, c'est aussi une app native iOS, qui contient plusieurs templates de documents administratifs français à générer en un clic. En gros d'abord l'user renseigne son profil : état civil, numéro de tel, e-mail, puis dessine une signature et un paraphe, et ensuite chaque template est automatiquement pré-rempli avec toutes les infos nécessaires, avec la signature et paraphes déjà apposés, typiquement pour : attestation sur l'honneur, attestation d'hébergement, demande de résiliation de contrat, lettre de démission, demandes d'accès aux données personnelles, suppression, etc. Il y a une version gratuite qui permet de quasi tout faire et une version "premium" pour des fonctionnalités avancées. Ressenti personnel : je m'en sers, je m'en suis servi y a 2 jours pour générer une attestation sur l'honneur signée depuis mon tel sans avoir à sortir le PC, bref je trouve ça bien utile. Par contre j'ai quasi aucun utilisateur dessus, que ce soit la version gratuite ou payante. Manque de pub ? manque d'intérêt ? Aucune idée, peut être à décommissionner mais je me garderai une version en privé.
-
Roxabi (@roxabi_) a signalé@QuentinLecocq_ Mon but là c’est vraiment du self service. Un Github que tu fork et déploie justement chez toi, sur cloudflare ou VPS. Effectivement le terme SaaS est un peu galvaudé, je fais plutôt référence à une UX multiple : - page web pour une l’expérience interactive - un MCP pour l’expérience avec les agents (avec search, vectorisation, tag etc… - api + un backend pour le stockage, vectorisation, DB etc Le vrai SaaS est à mon sens plutôt multi tenant et destinée à des entreprises qui justement ne veulent pas s’embêter avec l’infra
-
Christophe Mazzola (@ChristopheMzzl) a signaléL'agence qui passe ses journées à expliquer aux autres comment se sécuriser vient de faire ce qui se fait pire en hygiène cyber. La CISA, l'équivalent américain de l'ANSSI a vu l'un de ses contractants posté un repo GitHub public nommé "Private-CISA" (oui oui, public et nommé "Private", on est dans la cour des grands), avec 844 Mo de données dedans. Au menu: - Identifiants administratifs AWS GovCloud, l'environnement cloud réservé aux charges sensibles du gouvernement américain. - Mots de passe en clair dans un fichier CSV, dont les identifiants Firefox de dizaines de systèmes internes. - Tokens d'authentification, certificats SAML Entra ID, clés SSH, manifests Kubernetes, logs CI/CD. - Et le bouquet final, l'accès à l'Artifactory interne, le dépôt de tous les paquets logiciels que CISA utilise pour construire ses outils. En terme de folklore, mes mots de passe internes utilisés étaient du niveau "nom_de_la_plateforme + année en cours". Le genre que tu déconseilles à ta grand-mère. Comment c'est arrivé? Le contractant a désactivé manuellement la fonctionnalité de GitHub qui bloque par défaut la publication de secrets dans un repo public. Donc ce n'est pas un oubli. C'est une action volontaire pour contourner la sécurité. Le repo a été créé en novembre 2025. Découvert par @GitGuardian le 14 mai 2026. Six mois d'exposition publique. Et le pire. Quand CISA a fini par retirer le repo, ils ont mis 48 heures supplémentaires à révoquer les accès AWS. Donc même après la découverte, les clés restaient valides. Un attaquant qui aurait copié les secrets avant le takedown pouvait continuer à accéder aux systèmes pendant deux jours de plus. Sept couches de contrôle de sécurité auraient dû détecter ou prévenir cet incident. Les sept ont échoué. Et là, vous allez me dire, mais c'est CISA, c'est sérieux, ils vont être sanctionnés. CISA a publié une déclaration disant qu'il n'y a "aucune indication que des données sensibles aient été compromises". Comment on prouve qu'il n'y a pas eu de compromission sur 183 jours d'exposition publique, avec 70% des effectifs disponibles pour faire l'enquête forensique ? On ne prouve pas. On dit juste qu'on n'a rien vu. La leçon. Aucune organisation n'est à l'abri. Pas même celle dont le métier est de prévenir exactement ce genre d'incident. Et toi qui me lis et qui pense que tes audits ISO 27001 te mettent à l'abri. CISA est l'agence fédérale américaine de la cybersécurité. Ça n'empêche pas qu'un contractant qui veut utiliser GitHub comme backup personnel passe à travers les filets pendant six mois. La sécurité n'est jamais dans la conformité documentaire. Elle est dans la culture opérationnelle. Et la culture, c'est ce qui se passe quand personne ne regarde.
-
Le PLOUTOS (@leploutos) a signaléHier, je vous montrais l'agent Hermes à qui j'ai confié la mission de créer un micro-SaaS par semaine. Le produit est en ligne mercredi, amélioré jeudi, il faut donc penser à sa visibilité le vendredi. Le marché est déjà bien occupé. Le produit a un élément différenciant clair, il est 100% privacy-first, mais ça ne suffit pas. Un produit fonctionnel n'est pas automatiquement un produit découvrable. Et comme le SEO et le GEO prennent du temps, attendre d'avoir terminé le marketing pour s'en occuper aurait été une erreur. Il faut poser les fondations dès le lancement. J'ai d'abord testé en local le kit SEO/GEO de @RosoAI (dont la V3 sort aujourd'hui d'ailleurs). Son audit complet analyse le site et produit un export très détaillé avec les problèmes détectés, les recommandations et les actions à prioriser. Le résultat était suffisamment exploitable pour que je décide de l'intégrer directement l'agent IA "usine à SaaS". J'ai donc donné le kit à Hermes et modifié son cycle de création. Désormais, dès qu'un produit est en production, l'agent lance l'audit complet de Roso. Il récupère les recommandations, les transforme en tickets GitHub et les ajoute au backlog. Ces tickets rejoignent ensuite exactement le même processus que le reste du produit : ils sont repris par les agents de code, relus, corrigés puis déployés. Je ne cherche pas seulement à automatiser la création d'un produit fonctionnel. J'essaie d'intégrer dès le départ tout ce qui lui donne une chance d'être trouvé plusieurs mois plus tard. La prochaine étape, c'est la vraie partie marketing !
-
Nevai (@ThisIsNevai) a signalé@DigitalCyril @Hostinger Oui, impossible également de connecter mes domaines à mon repo GitHub en Node.js depuis 2 jours. Le support est perdu : ils ne savent pas d’où vient le problème et disent qu’ils investiguent…
-
Nathan M (@MLFnathan) a signaléDites-moi que c'est faux svp 😭😭 SO m'a tellement aidé à l'époque... Tu codes, tu coinces pendant des jours/semaines puis tu trouves une partie de la solution là-bas et sur github, tu l'adaptes à ton code finalement qui passe... tu publies aussi pour aider qlq1 un jour
-
piroa (@xdfdp75) a signalé🚨 L'Inde vient de tenter d'interdire une app... open source. Spoiler : ça ne marche pas comme ça. Pendant que des milliers de manifestants campent à Jantar Mantar depuis le 20 juillet à Delhi, le gouvernement a coupé Internet dans le centre-ville. Réponse des manifestants ? Ils se sont tournés vers Bitchat, l'app de messagerie créée par Jack Dorsey — le cofondateur de Twitter. Ce qui rend Bitchat quasi impossible à censurer : 📡 Zéro Internet requis — les messages passent par un réseau maillé Bluetooth, de téléphone en téléphone 🔒 Chiffré, sans inscription, sans numéro de téléphone, sans serveur central 👤 Anonyme par design — aucune journalisation centralisée possible ₿ Peut même relayer des transactions Bitcoin hors ligne La réaction du gouvernement indien : ordonner à GitHub de retirer 3 dépôts liés à Bitchat en... 3 heures. Motif officiel : l'app "entrave considérablement l'interception légale et les enquêtes des forces de l'ordre." Le problème ? Bitchat est sous licence open source MIT depuis juillet 2025. Comme le résume un développeur : "GitHub ne supprimera pas le dépôt, il bloquera juste l'accès depuis l'Inde. C'est open source — on ne peut pas l'interdire." Le code est déjà dupliqué sur des dizaines de forks à travers le monde. Bloquer une URL ne fait rien contre ça. L'Internet Freedom Foundation a qualifié l'ordre d'"inconstitutionnel et autoritaire". Et le contexte est lourd : l'Inde a déjà enregistré 24 coupures d'Internet en 2026. Cette histoire résume en une phrase le dilemme des régimes autoritaires face à l'open source : on ne peut pas censurer ce qui n'a pas de serveur central à couper.
-
𝓗𝓸𝔃𝓮 ホズ (@HozeFR) a signalé@_Ellexa Pas de soucis 👍 Perso je passe plus que par Atlas après mes installations depuis 6ans. C’est moins obscur que des ISO modifiés et trouvés sur des sites, parce que là c’est uniquement du code complément visible sur GitHub.
-
The Next Big Sh*t (@thenext_bigshit) a signaléLa sécurité des agents IA devient un business de plusieurs milliards. À mesure que les entreprises déploient des agents IA autonomes, elles créent aussi… des millions de nouvelles portes d'entrée pour les hackers. Car chaque agent devient une véritable identité numérique. Comme un employé, il faut lui attribuer des accès, l'authentifier et limiter précisément ce qu'il peut faire. Le moindre agent compromis peut devenir une porte d'entrée vers tout le système d'information. Et le problème est déjà massif. Les identifiants volés (mots de passe, clés d'accès, certificats...) sont aujourd'hui la première cause de fuite de données. En moyenne, il faut 292 jours pour détecter et corriger une fuite de ce type. L'an dernier, 28,6 millions d'identifiants et de secrets ont été retrouvés en accès libre sur GitHub, soit une hausse de 34% en un an. Une nouvelle génération d'entreprises s'est donc créée autour de ce problème. AKeyless, par exemple, développe une plateforme qui gère les identités des machines et les "secrets" (mots de passe, clés d'accès, certificats...). L'entreprise a levé 65M$ en série B. Son principe est simple. Chaque agent IA ne reçoit que les droits strictement nécessaires à sa mission (le principe du moindre privilège), tandis que les données sensibles sont remplacées par des jetons illisibles afin que l'IA ne manipule jamais directement les informations critiques. Et ce marché ne fait probablement que commencer. La gestion des secrets représente déjà 5,6Md$ aujourd'hui et pourrait dépasser 19,7Md$ d'ici 2034. D'autres acteurs accélèrent déjà, comme Infisical, qui sécurise plus de 10 milliards de secrets par jour, ou BeyondTrust, utilisé par plus de 20 000 clients et qui étend désormais sa plateforme à la protection des identités IA.
-
Le PLOUTOS (@leploutos) a signaléJe me suis inscrit sur la waitlist d'Origin, le nouveau GitHub de Cursor. La page dit juste : "A git forge for the agentic era." J'aurais fermé l'onglet si SpaceX venait pas de racheter @cursor_ai pour 60 milliards lundi. Parce que là, la séquence devient lisible. Cursor prend l'IDE. Rachète Graphite pour la review. SpaceX arrive avec le compute. Et maintenant une forge Git. Microsoft a payé GitHub 7,5 milliards en 2018 pour avoir les repos de tout le monde, VS Code partout, Copilot dessus, Azure derrière. Une position presque parfaite. Le problème, c'est que GitHub a été pensé pour des humains qui codent à vitesse humaine. Quand tu passes tes journées avec Codex ou Claude Code sur de vrais repos, le goulot d'étranglement n'est plus de produire du code. C'est de gérer ce qu'il y a après. Qui review ? Qu'est-ce qui merge ? Qu'est-ce que l'humain refuse de shipper ? Un repo public te montre du code mort. Une forge branchée au workflow voit ce que les devs acceptent vraiment de mettre en prod. Pour entraîner des agents, ça vaut beaucoup plus cher. Je crois que c'est le début des emmerde pour GitHub & Microsoft, et c'est mérité (Afuera Copilot!)
-
Nevai (@ThisIsNevai) a signalé@LurkMoarTV Oui, impossible également de connecter mon domaine à mon repo GitHub en Node.js depuis 2 jours. Le support @Hostinger est perdu : ils ne savent pas d’où vient le problème et disent qu’ils investiguent…
-
Pivi (@pivi___) a signaléJ’ai laissé un agent IA tourner ~8h sur un repo perso non critique. Résultat : - 12 issues fermées - 11 PR mergées - 11 commits sur main - ~1 777 lignes ajoutées - ~451 supprimées - 17 fichiers touchés - tests verts - CI verte - outil réparé Pas mal pour une journée. Ce n’était pas un prompt magique du style “répare le repo”. C’était une vraie boucle de dev : diagnostic → tests de régression → branches → PR → CI → review → corrections → merge. Le truc intéressant, c’est moins la quantité de code que la discipline de travail. Les bugs n’étaient pas triviaux. Endpoints X déplacés. Fallbacks obsolètes. Réponses HTTP 200 mais payloads invalides. Permissions GitHub Actions cassées. Audit sécurité qui trouve un vrai point à durcir. Bref : pas juste “make it pass”. Du vrai diagnostic. Il y a aussi eu des ratés côté agent. Reviews revenues trop tard. Retours perdus. Commande lancée depuis le mauvais dossier. Vérifications à refaire pour être sûr que rien n’a été abîmé. Donc non, je ne lui donnerais pas les clés de la prod en roue libre. Mais sur un périmètre bien borné, ça change vraiment quelque chose. Repo non critique. Issues claires. Tests obligatoires. CI obligatoire. PR obligatoires. Pas de merge sans preuve. Dans ce cadre-là, l’agent n’est plus un gadget. C’est un vrai mode de travail. Le plus drôle : ce qui a fini par arrêter l’expérience, ce n’est pas le repo. C’est le quota. Après ~8h d’usage intensif avec GPT-5.6 Sol, le modèle le plus cher, j’ai atteint la limite mensuelle de mon plan Business à 20€. Avec un modèle moins cher, type GPT-5.5, le résultat aurait sûrement été différent. Mais ça donne un ordre de grandeur intéressant : une vraie journée d’agent autonome, sur le meilleur modèle disponible, peut déjà consommer un quota mensuel grand public/pro
-
HoberMallow (@H0b3rMall0w) a signalé@itssampe @cyriljlt Je n'allais pas jusque là (même si c'est certainement possible) je demandais surtout si quelqu'un avait eu la bonne idée de partager un skill "seo" pour l'intégrer directement à Claude sans avoir à le faire depuis zéro, je sais qu'il y a pas mal de truc sur github...
-
AD la légende (@fuji445) a signalé@nadirmilleback @iFeyz2 Github par contre c’est bêtement une entreprise qui héberge un serveur Git chez elle, et qui rajoute quelques fonctionnalités en plus pour ameliorer la collaboration avec des inconnus et c’est pas les seul, il y a aussi Azure Devops, Gitlab et autres