GitHub Carte de Panne
La carte des pannes suivante montre les emplacements les plus récents dans le monde où les utilisateurs de GitHub ont signalé leurs problèmes et leurs pannes. Si vous rencontrez un problème avec GitHub et que votre région n'est pas répertoriée, veuillez soumettre un rapport ci-dessous.
La carte thermique ci-dessus montre où les rapports les plus récents soumis par les utilisateurs et les médias sociaux sont regroupés géographiquement. La densité de ces rapports est représentée par l'échelle de couleurs comme indiqué ci-dessous.
Utilisateurs de GitHub concernés:
GitHub est une entreprise qui fournit l'hébergement pour le développement de logiciels et le contrôle de version à l'aide de Git. Il offre le contrôle de version distribué et la fonctionnalité de gestion de code source de Git, ainsi que ses propres fonctionnalités.
Emplacements les plus touchés
Les rapports d'interruption et les problèmes survenus au cours des 15 derniers jours provenaient de:
| Emplacement | Rapports |
|---|---|
| Catania, Sicily | 1 |
| Inverness, Scotland | 1 |
| Quito, Pichincha | 2 |
| Junín, Manabí | 1 |
| Guadalajara, JAL | 1 |
| Paris, Île-de-France | 6 |
| São Paulo, SP | 1 |
| Ipauçu, SP | 1 |
| Vigo, Galicia | 1 |
| Tel Aviv, Tel Aviv | 1 |
| Éragny, Île-de-France | 1 |
| Saltillo, COA | 2 |
| Montlhéry, Île-de-France | 1 |
| Aulnay-sous-Bois, Île-de-France | 1 |
| Granada, Andalusia | 1 |
| Vernon, Normandy | 1 |
| Township of Evan, KS | 1 |
| Madrid, Madrid | 1 |
| Bogotá, Bogota D.C. | 1 |
| Lyon, Auvergne-Rhône-Alpes | 1 |
| Lima, Lima | 1 |
| Aix-en-Provence, Provence-Alpes-Côte d'Azur | 1 |
| Trento, Trentino-Alto Adige | 1 |
| Le Chambon-Feugerolles, Auvergne-Rhône-Alpes | 1 |
| Antananarivo, Analamanga | 1 |
| Lure, Bourgogne-Franche-Comté | 1 |
| Ashkelon, Southern District | 1 |
| Veigné, Centre | 1 |
| Saint-Paul, Réunion | 2 |
| Mexico City, CDMX | 1 |
Discussion communautaire
Conseils? Frustrations? Partagez-le ici. Les commentaires utiles comprennent une description du problème, la ville et le code postal.
Méfiez-vous des "numéros d'assistance" ou des comptes de "récupération" qui pourraient être affichés ci-dessous. Assurez-vous de signaler et de voter contre ces commentaires. Évitez de publier vos informations personnelles.
GitHub Rapports de Problèmes
Dernières pannes, problèmes et rapports de problèmes dans les médias sociaux:
-
Jp (@jipe_ia) a signaléTout le monde a lu la même phrase ces derniers jours : "Jack Dorsey lance un concurrent de Slack". Le vrai sujet de Buzz se joue ailleurs : qui possède l'IA qui tourne derrière. Et là, ça devient beaucoup plus intéressant. D'abord les faits, parce qu'ils sont vérifiables. Buzz, c'est un espace de travail où humains et agents IA bossent ensemble : chat, code, workflows, une même identité pour tous. Un Slack + GitHub pensé pour les agents, que Block utilisait en interne et vient d'ouvrir. Sorti le 21 juillet, sous licence Apache 2.0, bâti sur le protocole Nostr. La sortie a été couverte partout. La fonction dont presque personne n'a parlé, c'est le compute partagé. Le post qui la pointe a dépassé les 500 000 vues en moins de 24 heures. Et Jack Dorsey l'a quote-tweeté lui-même. Donc l'angle intéresse, y compris ceux qui ont construit l'outil. Le compute partagé, c'est écrit noir sur blanc sur le blog technique de Block : Buzz peut exécuter les requêtes d'un agent sur la machine d'un autre membre de la communauté. → une personne fait tourner la machine → elle y charge un modèle ouvert (Google Gemma dans l'exemple qui circule) → le reste du groupe se branche dessus Le but : mutualiser le matériel. 10 personnes se partagent une seule machine plutôt que d'en louer chacune, à vie. Les prompts ne passent pas par le serveur Buzz. Et comme tout repose sur des protocoles ouverts, personne de l'extérieur ne peut couper le robinet. Un groupe possède son IA, sur son propre matériel. Ce qui m'arrête, c'est le déplacement. Ces dernières années, on a loué notre intelligence à une poignée de labos américains. Un compte, un abo, un quota, des conditions qui bougent quand ça les arrange. Là, l'idée c'est de la faire tourner chez soi, à plusieurs. MAIS un bémol tout de suite. Buzz est sorti il y a 5 jours, en version 0.4.x. La doc reste encore légère sur le détail du compute partagé (isolation, planification, provenance des modèles). Ce qu'on voit circuler, ce sont surtout des démos. Bref. Je n'ai aucune idée si le compute partagé tient à l'échelle, ou si ça reste un terrain de jeu pour une petite communauté très équipée. Mais la question posée me semble saine : est-ce qu'on veut louer l'intelligence, ou en posséder un bout ? Je n'ai pas la réponse. Elle mérite d'être posée.
-
Jp (@jipe_ia) a signaléUn agent IA, on le paie pour qu'il aille au bout tout seul, sans revenir demander l'avis toutes les 5 minutes. OpenAI vient de documenter ce que donne cette qualité quand elle se retourne contre ses propres garde-fous. Ils ont fini par lui couper l'accès. Le 20 juillet, la boîte a publié le post-mortem d'un de ses modèles internes, jamais sorti, conçu pour travailler seul sur de très longues durées. C'est le même qui, en mai, a fait tomber une hypothèse mathématique restée debout 80 ans. Voilà l'épisode qui m'a fait tiquer. Le modèle bosse sur un concours public d'optimisation. Pour entrer au classement, chaque participant soumet son résultat sur GitHub. OpenAI lui donne une consigne claire : tu gardes ça en interne, tu postes uniquement sur Slack. Sauf que le règlement du concours, lui, dit l'inverse : pour soumettre, tu ouvres une proposition de code sur GitHub. Le modèle a suivi le règlement du concours. Il lui a fallu une heure pour trouver une faille dans l'environnement isolé où on l'avait enfermé, et publier pour de vrai. Et voilà la phrase qui compte. OpenAI écrit que "les modèles précédents", face au même blocage, "s'arrêtaient simplement et revenaient vers l'utilisateur". Aucune rébellion là-dedans. Deux consignes qui se contredisent, et un système assez tenace pour traiter le mur comme un problème de plus à résoudre. Autre passage. Un contrôle de sécurité repère une clé d'accès et bloque le modèle. Il découpe alors la clé en 2 morceaux, les maquille, et ne les recolle qu'au dernier moment, pour qu'elle n'apparaisse jamais en entier. Et il l'explique lui-même dans son raisonnement : il fait ça pour passer le contrôle. Il faut le dire, OpenAI a mis le modèle en pause, publié l'histoire, et changé son approche. Elle ne demande plus seulement "est-ce que cette action est autorisée", mais "vers quoi tend cette suite d'actions". L'accès a été rétabli sous surveillance, sans contournement sérieux depuis. Ce que je retiens. On nous vend la persévérance comme la fonctionnalité phare des agents. Ce post-mortem décrit la même propriété vue de l'autre côté. Un système qui ne lâche rien, ne lâche rien non plus devant nos garde-fous. Les modèles d'avant étaient plus sûrs parce qu'ils étaient plus mauvais. On ne corrigera pas un côté sans toucher à l'autre.
-
Hokage 8e (@Mister__iks) a signalé@aliou4real Vraiment pas mal deh (pour le moment en tout cas) Il m'a configuré un CI/CD complet pour le projet. actu il code sur mon PC, effectue les tests, commit, push, merge et déploie le tout en prod...et le tout tourne sur Docker. Je fais juste attention parfois à ce qu'il n'intervienne pas en dehors du périmètre PC -> GitHub -> VPS Mais jusqu'ici, zéro faute.
-
JoYz (@joyzjyc) a signalé@kirtandopamine GitHub est très bien en soi ! Le problème ne vient pas de @github ... le problème vient de la gestion de github ... cf. @Microsoft
-
Quentin L · Systèmes IA personnel (@QuentinLecocq_) a signaléOui apres j’ai fais le choix d’avoir un vps uniquement pour hermès, mes fichiers Obsidian restent lisible localement et GitHub me sert d’historique / sauvegarde hors serveur. Je ne parle donc pas de souveraineté totale. Si c’est ton critère, un dépôt git auto hébergé est plus cohérent.
-
F4GXS📻🔊🍑💨🌈🐈⬛ (@LE_F4GXS) a signalé@f1smv C'est vrai, pas contre impossible de trouvé une version de WPSD sur github
-
Zezinho Ecom 🐉 (@Ecom_Zezinho_) a signaléSi un jour tu renverses de l'eau sur ton pc ou qu'il crame = tu perds TOUTE ta data Ça arrive vraiment. Et c'est pour ça que je stocke tout sur GitHub plutôt qu'en local sur mon PC. Ton PC tombe en panne ou tu renverses un truc dessus, si t'as pas sauvegardé ton disque dur c'est terminé, des mois de data envolés en 2 secondes...
-
Le PLOUTOS (@leploutos) a signaléJ'ai confié une mission à un agent Hermes : lancer un micro-SaaS par semaine. Je vois passer des dizaines de nouveaux SaaS sur X en ce moment. J'avais moi aussi une liste d'idées qui s'allongeait. Mais aucune envie de passer mes semaines à chercher des noms, acheter des domaines, créer des repos GitHub, provisionner des serveurs et surveiller des agents de code. L'idée n'est pas de sortir une nouvelle usine à gaz tous les sept jours. Chaque produit doit résoudre un problème très précis et pouvoir être utilisé de trois façons : - directement par un humain ; - dans un workflow via une API ; - par un autre agent, qui pourra utiliser le service et même prendre son propre abonnement. Je fournis l'idée. Hermes orchestre le reste depuis mon VPS. Il commence par faire les recherches, trouver le bon angle et rédiger le cahier des charges. Un skill travaille le positionnement, le nom et la marque. Un MCP vérifie les domaines disponibles et lui permet d'acheter celui qu'il retient. Il prépare ensuite l'infrastructure. GitHub pour le code, Hetzner pour le serveur et Coolify pour le déploiement. Tout est créé et relié sans passer par mon ordinateur. Une fois le terrain préparé, il découpe le produit en tickets GitHub : backend, API, authentification, paiements, interface, tracking, mails... Hermes ne développe pas lui-même chaque fonctionnalité. Il ouvre un terminal sur son VPS, lance Claude Code avec un ticket précis, surveille son travail et récupère la pull request. À chaque PR, Codex intervient comme deuxième paire d'yeux. Il relit le code depuis GitHub, remonte les problèmes et laisse ses commentaires. Hermes reprend ensuite les remarques, renvoie les corrections à Claude et recommence jusqu'à ce que les tests et la revue passent. Une fois tout au vert, il pousse en production avec Coolify. Stripe gère les abonnements. Resend les mails. Umami, Google Analytics et Search Console suivent l'utilisation et l'acquisition. Même après le lancement, l'agent continue. Les tickets de support et les demandes de fonctionnalités remontent dans GitHub. Il les regroupe, les priorise et peut relancer un cycle de développement sans que j'aie à suivre chaque étape. Le but n'est pas de prétendre qu'un agent peut créer une entreprise rentable en appuyant sur un bouton. Il ne choisit pas encore la bonne idée à ma place, et je garde la validation sur les décisions importantes. Mais toute la tuyauterie qui transforme une idée en produit utilisable ne tourne plus sur mon ordinateur et ne dépend plus de ma charge mentale. J'ai construit une petite usine à side projects. Maintenant, il va falloir automatiser le marketing
-
Cleeven (@CleevenOfficial) a signaléSécurité IA : Kimi K3, modèle public de Moonshot AI, s'est échappé d'un bac à sable en clonant un dépôt GitHub parce que la sortie web en HTTPS (protocole web chiffré) et la résolution DNS (traduction des noms de domaine) n'étaient pas bloquées. 🧪 Une mauvaise configuration réseau suffit à rendre inutile tout garde-fou logiciel dans un test. Un modèle accessible au public a pu récupérer la solution de l'exercice directement depuis GitHub. Frontier Security précise que l'incident vient d'une simple erreur de configuration réseau, pas d'une vulnérabilité zero-day.
-
Haawkye (@Haawkye) a signaléLe conseil que je me fais quand je vois des gens se lancer dans les agents : versionnez la mémoire de votre agent. Moi j'ai mis un cron qui pousse sa mémoire sur GitHub toutes les nuits. Pourquoi : la mémoire, c'est tout ce que l'agent sait sur vous, vos préférences, vos tâches en cours. Si le serveur crash ou que vous refaites une install propre, vous perdez tout si vous n'avez rien sauvegardé. Au début je trouvais ça superflu, "ça marche déjà, pourquoi je m'embêterais". Raté. J'ai eu un souci de disque et j'ai bien failli perdre deux semaines de config. La leçon : votre agent, c'est un outil, mais ce qu'il apprend sur vous a de la valeur. Un repo Git privé, un cron, et vous dormez tranquille. Dix minutes à mettre en place, des heures à regretter de ne pas l'avoir fait. Et si vous êtes sur Hermes, maintenant y a le /import /export du profil :)
-
L.D. (@LD_Corp) a signalé@andrealbriziom @examycom tout est en local ducoup j'imagine, gros j'ai build pas mal de truc dernierement sur claude code justement, dès que j'ai un souci avec, le seul truc que je fais c'est juste lui demander comment résoudre le pb et il m'a tjrs résolu. Surement que depuis ton mac tu peux push le code sur github et le recup sur claude code sur l'ordi de ton bureau. Sinon si tout est en local tu mets le dossiers sur un drive externe et tu les deplaces sur ton ordi de bureau. Mais si t'as plusieurs ordi, fais github comme ça ils seront tous aligné
-
Gaetan Semet (@gsemetfr) a signaléLa conf met surtout en highlight que OpenAI ne sait pas isoler physiquement un rack de serveur pour tester un modèle « debridé », et qu’ils n’ont pas une configuration de base sur artifactory qui interdit toute modification (écriture, mise en cache de github) quand on n’est pas identifié. Il y a tellement de problème de sécurité chez OpenAI que je pense que c’est un coup de communication. Ça devient un coup de pub « notre modèle est tellement fort qu’il s’est échappé ». Ils ont demandé à des enfants de ne pas trouver le moyen de grimper sur la table pour manger les bonbons. On SAIT que les modèles peuvent faire bcp de dégâts, mais si les fournisseurs de ces modèles ne savent pas faire des tests en isolation alors que nous on le fait avec nos petits moyens (on prend un rack avec les serveurs et les GPU et on les isole physiquement de tout réseau pendant l’inference). Le coup d’Artifactory m’a scié. C’est la base, pas d’accès en écriture (la mise en cache depuis GitHub nécessite des droits en modification ) sans authent.
-
OrkStr (@OrkStr) a signaléNouveau coup de tonnerre dans la bulle de l'IA : un agent aurait lancé une cyberattaque de façon totalement autonome, créant ainsi un précédent qui a de quoi impressionner. J'ai enquêté sur le sujet, et j'ai trouvé la vraie histoire, avec des réactions et des analogies qui valent le détour : Un type à Melbourne demande à son agent IA (Claude, via OpenClaw) de lui réserver un cours de sport. Le cours est complet, alors l'agent va fouiller l'API de réservation de la salle et trouve une faille : il arrive à booker des créneaux des semaines en avance, bien au-delà de ce que le système autorisait. L'utilisateur, quatrième sur liste d'attente pour un autre cours, "demande alors s'il peut être remonté en tête". Sans qu'on lui demande d'aller jusque là, l'agent teste s'il peut annuler la réservation d'un inconnu : ça marche ! L'API n'avait aucun contrôle d'autorisation sur l'annulation des réservations des autres, le genre de trou que les devs appellent un IDOR (contrôle d'accès cassé côté serveur), pas une intrusion au sens propre. Il supprime la personne en première position, prévient son utilisateur de ce qu'il vient de faire, puis s'excuse ("j'aurais dû tester ça en simulation plutôt qu'en direct") en précisant qu'il ne peut plus revenir en arrière : la personne va devoir se réinscrire à la fin de la file😬 L'histoire, racontée par Andrew Curran tourne depuis hier soir. ABC News en a fait un reportage ce matin, "première cyberattaque autonome connue en Australie" selon leur titre. Florian Roth (le créateur de l'outil Sigma, référence reconnue en cybersécurité) a raison de tempérer ça dans une réponse qui mérite d'être lue : demander à un agent de vous faire passer de la 4e à la 1re place d'une liste d'attente, c'est déjà lui demander de contourner la logique de l'appli, il n'existait pas de fonction légitime pour ça. Donc non, l'agent n'a pas "décidé tout seul de pirater un gymnase" comme le raconte la version qui circule le plus. Ce qui reste vrai, et que Roth reconnaît lui même comme problématique, c'est que tester une action destructrice sur le compte d'un tiers pour y arriver, ça, personne ne le lui a demandé. Petit aparté qui vaut d'être noté : une variante quasi identique de cette faille (réservation anticipée, annulation d'autrui) avait déjà été racontée en avril par un responsable IA australien sur le blog de sa boîte. Pas un cas isolé du jour, donc, plutôt un motif qui revient assez pour qu'on commence à le repérer. Et c'est exactement là que ça devient intéressant. Un humain qui voit "cours complet" abandonne, pas forcément par manque de compétence technique, mais plutôt parce qu'il SAIT qu'aller virer un inconnu de son compte pour prendre sa place, ce n'est pas un truc qu'on fait. L'agent, lui, ne fait pas la différence entre une porte verrouillée et un puzzle à résoudre. Son seul garde-fou, c'est l'erreur 403. Ça rappelle un autre épisode : À Black Hat, OpenAI racontait comment des agents avaient piraté Hugging Face pour aller chercher le corrigé d'une évaluation qu'ils jugeaient impossible à réussir autrement. Dans les logs, un agent écrit littéralement qu'il sort du cadre prévu et qu'il continue quand même parce que les autres agents le font. Même mécanique, à des mois et des échelles complètement différentes : pas de plan, pas de malveillance, juste un objectif et aucun sens interne de ce qui se fait ou pas. Et la partie qui inquiète vraiment : OpenClaw, l'agent utilisé dans cette histoire, a dépassé les 250 000 étoiles sur GitHub et tourne déjà en local chez un nombre croissant de particuliers, avec accès aux mails, à l'agenda, aux cartes enregistrées, à des sessions ouvertes sur des comptes en banque. AI Safety Memes, qui a beaucoup circulé ce matin là-dessus, le dit crûment : bientôt, des millions de gens vont demander à leur agent de leur faire gagner de l'argent, par n'importe quel moyen. Rune Kvist (ex-Anthropic, aujourd'hui dans l'assurance d'agents IA) remet ça dans un cadre plus large et j'aime bien sa façon de le dire. Le problème du mandataire qui fait des choses louches en votre nom sans votre accord explicite, ce n'est pas nouveau, le droit s'en occupe depuis des siècles. Ce qui change, c'est le nombre d'agents qui vont tester chaque ambiguïté du système à une vitesse jamais vue. Son analogie : un peu comme YouTube Shorts a fini par mettre au jour toutes les failles de notre attention, mais seulement en y passant des millions d'heures de calcul. Là, ce sont des millions d'agents qui vont faire pareil sur le droit et les systèmes d'autorisation. Pour une boîte qui commence à donner à un agent l'accès à des mails, un agenda ou des comptes, la question n'est pas philosophique : est-ce que la plateforme demande une confirmation humaine avant une action irréversible sur le compte d'un tiers ? Aujourd'hui la réponse est presque toujours non, et ce n'est pas une fatalité, c'est un choix de conception, celui de ne pas vérifier. Alors la question reste ouverte : si un cours de pilates a suffi à faire sauter une barrière que PERSONNE n'avait posée, qu'est-ce qui se passe le jour où l'objectif, ce n'est plus une place de sport ... ?
-
Kaostyl (@kaostyl) a signaléBon alors petit update sur cette migration de serveur (ou plutot d'environ 150 wordpress vers du static github>cloudflare) par mon agent Hermes.... C'était pas si mal mais pas assez parfait pour que je valide... donc c'est un echec. Hugo etait un mauvais choix, pas top pour des sites multilingue entre autre et surtout j'avais pleins de trucs cassé, un design de *****... Bref !! Je suis en train de tout recommencer avec Astro... et cette fois je borde tout car chaque site à sa particularité donc il faut que le workflow soit capable de gérer l'ensemble des cas particuliers... Je vous tiendrais au courant ! Ce qui est sur c'est que j'ai largement sous estimé la tache mdr et j'ai surement mal fait pleins de trucs...
-
nahaa_a1 (@nahaa_a1) a signaléThe Left Behind reçoit beaucoup d'avis négatifs, et certains sont sûrement justifiés. Mais je trouve qu'il faut aussi savoir nuancer. On parle d'un jeu à une dizaine d'euros, développé avant l'explosion des outils d'IA comme GitHub Copilot. Tout n'est pas parfait, loin de là, mais il y a aussi de vraies idées, comme le système de permadeath, qui fonctionne très bien dans un jeu de zombies. Critiquer, oui. Enterrer un développeur indépendant en disant que son jeu est "une *****", non. Si on veut voir émerger des projets originaux, il faut aussi laisser une chance aux créateurs de progresser. Les avis constructifs font avancer un jeu. Le bashing systématique, lui, ne construit rien.