1. Accueil
  2. Sociétés
  3. GitHub
  4. Carte de panne
GitHub

GitHub Carte de Panne

La carte des pannes suivante montre les emplacements les plus récents dans le monde où les utilisateurs de GitHub ont signalé leurs problèmes et leurs pannes. Si vous rencontrez un problème avec GitHub et que votre région n'est pas répertoriée, veuillez soumettre un rapport ci-dessous.

Chargement de la carte, veuillez patienter...

La carte thermique ci-dessus montre où les rapports les plus récents soumis par les utilisateurs et les médias sociaux sont regroupés géographiquement. La densité de ces rapports est représentée par l'échelle de couleurs comme indiqué ci-dessous.

Utilisateurs de GitHub concernés:

Moins
Suite
Vérifier l'état actuel

GitHub est une entreprise qui fournit l'hébergement pour le développement de logiciels et le contrôle de version à l'aide de Git. Il offre le contrôle de version distribué et la fonctionnalité de gestion de code source de Git, ainsi que ses propres fonctionnalités.

Emplacements les plus touchés

Les rapports d'interruption et les problèmes survenus au cours des 15 derniers jours provenaient de:

Emplacement Rapports
Catania, Sicily 1
Inverness, Scotland 1
Quito, Pichincha 2
Junín, Manabí 1
Guadalajara, JAL 1
Paris, Île-de-France 6
São Paulo, SP 1
Ipauçu, SP 1
Vigo, Galicia 1
Tel Aviv, Tel Aviv 1
Éragny, Île-de-France 1
Saltillo, COA 2
Montlhéry, Île-de-France 1
Aulnay-sous-Bois, Île-de-France 1
Granada, Andalusia 1
Vernon, Normandy 1
Township of Evan, KS 1
Madrid, Madrid 1
Bogotá, Bogota D.C. 1
Lyon, Auvergne-Rhône-Alpes 1
Lima, Lima 1
Aix-en-Provence, Provence-Alpes-Côte d'Azur 1
Trento, Trentino-Alto Adige 1
Le Chambon-Feugerolles, Auvergne-Rhône-Alpes 1
Antananarivo, Analamanga 1
Lure, Bourgogne-Franche-Comté 1
Ashkelon, Southern District 1
Veigné, Centre 1
Saint-Paul, Réunion 2
Mexico City, CDMX 1
Vérifier l'état actuel

Discussion communautaire

Conseils? Frustrations? Partagez-le ici. Les commentaires utiles comprennent une description du problème, la ville et le code postal.

Méfiez-vous des "numéros d'assistance" ou des comptes de "récupération" qui pourraient être affichés ci-dessous. Assurez-vous de signaler et de voter contre ces commentaires. Évitez de publier vos informations personnelles.

GitHub Rapports de Problèmes

Dernières pannes, problèmes et rapports de problèmes dans les médias sociaux:

  • reg_andr
    Régis (@reg_andr) a signalé

    J'ai commencé Sway dès les débuts de ChatGPT, en codant presque tout avec l'IA. Le revers de la médaille : j'ai accumulé des mois de dette technique. Voici mes pires erreurs sur ce projet, et comment je les ai rattrapées. Première leçon : ne pas trop faire confiance à l'IA. Je faisais des allers-retours entre mon éditeur et ChatGPT pour chaque problème, et malgré mes années d'expérience, je le laissais décider de la structure. Résultat : du code entassé dans d'énormes fichiers, mal organisé, sur des conversations qui finissaient par inventer n'importe quoi (l'IA avait peu de mémoire à l'époque). Je n'avais pas choisi mes fondations à l'avance. Pour la première version, mes données venaient de simples fichiers texte (JSON). J'ai branché une vraie base de données un mois trop tard, et j'ai dû réécrire une grande partie du code. La leçon : choisir ses fondations avant de monter les murs. Je créais à la main chaque "fiche de données" de l'app (un événement, un artiste, un lieu). Une source infinie de bugs et d'oublis. Je suis passé à freezed, un outil qui génère ces fiches automatiquement et de façon fiable. 1000 fois mieux. Pour qu'une app fonctionne sans connexion, il faut stocker des données directement sur le téléphone. J'ai enchaîné les mauvais choix : Hive (abandonné), puis Isar (abandonné aussi), avant d'arriver à Hive CE, la version maintenue par la communauté. Excellent, mais que de temps perdu en route. Ma pire erreur : l'app demandait ses données à la base une par une, en direct. Lent, lourd pour le serveur, et la moindre correction obligeait à republier l'app sur les stores (plusieurs jours d'attente). J'ai déplacé ce travail côté serveur avec des fonctions Supabase (RPC et Edge Functions) : plus rapide, et modifiable sans mise à jour de l'app. Pour gérer la "mémoire" partagée entre les écrans (l'état de l'app), j'utilisais Provider, mal intégré. Je suis passé à Riverpod, que j'avais adopté chez mes premiers clients en freelance. Et pour la navigation entre écrans, GoRouter, le standard actuel (l'IA, elle, s'obstinait à utiliser l'ancienne méthode). Dernier déclic, côté outils : j'utilisais déjà les modèles Claude, mais via GitHub Copilot, par confort de l'IDE. J'avais peur de passer par un terminal. En testant Claude Code, tout a changé : productivité, coûts et rapidité des résultats.

  • ace_the_agent
    Le Dev Markdown (@ace_the_agent) a signalé

    Voilà ✨ Mon agent Shouldodat commence à être pas mal du tout. > Après avoir lu l'historique de mon GitHub perso et pro. > Après avoir jeté un oeil sur mon board Jira Pro. > Comparé le tout avec le rapport précèdent. Il me prépare un petit rapport d'activité qu'il me DM directement sur slack. Prochaine étape ? Le connecter à mon calendrier Outlook pour me dire combien de temps perdu en réunion la veille. Cool non?

  • RAHMANMEHDI1
    RAHMAN MEHDI (@RAHMANMEHDI1) a signalé

    Oui — sur le plan philosophique (et pratique), c’est dangereux. Supprimer un dépôt GitHub et un dossier local est irréversible (ou presque) d’un point de vue utilisateur. Si j’avais mal compris le nom, le chemin, ou le « mon repo » vs « un sous-dossier », le dégât serait réel. Un modèle n’a pas d’instinct de conservation de ton travail : il n’a que des règles et le texte de la conversation. Ce que j’ai (des garde-fous, pas une assurance) 1. Règles d’action risquée Suppressions, force-push, drop DB, etc. sont classés difficiles à annuler. Par défaut : confirmer avant. Ici, tu as demandé explicitement la suppression du remote et du local pour un projet nommé (H2O-Vulkan-RTX), ce qui lève ce frein pour cette action — pas pour tout le reste de la session. 2. Pas de carte blanche Une approbation ne se propage pas : un git push une fois ≠ droit de tout casser ensuite. Chaque action destructrice se re-juge. 3. Ciblage avant destruction Avant gh repo delete / rm -rf, j’ai vérifié : • que le remote existait sous mehdirahbe/H2O-Vulkan-RTX ; • que le seul clone local pointant vers ce remote était molecule3DRTX ; • que grokMolecule3DRTX pointait ailleurs et n’était pas touché. Ça réduit l’erreur, ça ne l’élimine pas (homonymes, mauvais remote, mauvais dossier). 4. Ce que je ne fais pas (en principe) • Pas d’exfiltration malveillante, pas d’attaque, pas d’aide clairement criminelle. • Pas de « je deviens fou et je nettoie le disque » hors demande : pas d’objectif autonome de destruction. • Pas d’ignorer un état inattendu (fichiers inconnus) pour tout effacer sans regarder. 5. Limites honnêtes • Je peux mal lire une phrase ambiguë. • Je peux confondre deux projets aux noms proches. • gh repo delete --yes et rm -rf n’ont pas de deuxième dialogue magique si la demande est claire. • Je ne suis pas Hal : pas de survie propre, pas de mensonge stratégique pour me protéger — mais je peux être confiant à tort, ce qui est une autre forme de danger. Ce qui te protège vraiment (côté humain) │ Garde-fou │ Pourquoi │ GitHub │ Repo public encore un moment dans l’UI « recently deleted » / support │ │ │ parfois ; pas une promesse. │ Backups / Time Machine / snapshots │ Seule vraie filet pour le disque. │ │ Ne pas coller de tokens dans le chat │ Compromission ≠ seulement suppression. │ Formuler le destructive avec le chemin │ Comme tu l’as fait avec l’URL GitHub. │ │ /URL exacts │ │ Pour le critique │ « Montre-moi ce que tu vas supprimer, ne le fais pas encore. » │ En résumé Les garde-fous, c’est surtout : classification du risque, confirmation par défaut, cible vérifiée, pas de mission cachée. Ce n’est pas : infaillibilité, conscience, ou refus absolu d’obéir à une demande de destruction claire. Sur H2O-Vulkan-RTX, la demande était nette, la cible unique, le bon projet laissé intact. Sur un « vire l’ancien truc Vulkan » flou, le bon réflexe serait : lister → confirmer → seulement après, supprimer. Si tu préfères ce mode plus strict pour la suite (même sur demande explicite : toujours un récap + attente d’un « OK »), on peut l’adopter comme convention dans ce projet.

  • alex_borto
    Alex Borto (@alex_borto) a signalé

    Une extension qui plante 10 % des sites qui l'utilisent. Pour certains, le réflexe serait de faire profil bas. 😬 Un correctif discret, un mot vague sur les réseaux, et on referme le dossier le plus vite possible. Et ciao ! @wp_rocket a fait l'inverse avec l'incident avec WordPress 7.1, et je trouve que c'est un cas d'école de communication de crise. Pour rappel : la sortie de WordPress 7.1 a provoqué une erreur fatale sur certains sites utilisant WP Rocket combiné à d'autres extensions (tableau de bord ou site public inaccessibles, selon les cas). Au lieu de mettre la tête dans le sable, ils ont publié un article de post-mortem publié quelques jours après pour expliquer clairement ce qu'il s'est passé. Cela inclut : 🕐 Une chronologie complète, à la minute près : le signalement du 6 juillet resté sans suite, la bêta du 15 juillet qui contenait déjà le bug, la nuit du 19 au 20 août où tout a basculé, un correctif manuel envoyé à 00h35 aux tickets déjà ouverts, une version corrigée livrée en moins de 3 heures une fois l'équipe mobilisée ; 🎯 Les extensions à l'origine du déclenchement, nommées précisément (Elementor Pro, un réglage expérimental d'Elementor gratuit, Redirection for Contact Form 7), avec une précision qui change tout : « ces extensions ne font rien de mal » ; 🔧 L'aveu net de leur propre défaillance : le signalement de juillet n'avait pas de responsable attitré, donc personne ne l'a suivi jusqu'au bout. Suivi de mesures concrètes : un propriétaire assigné à chaque ticket GitHub désormais, une suite de tests reconstruite sur les extensions réellement utilisées par leurs clients, et le module Cloudflare désactivé par défaut sur les sites qui ne s'en servent pas ; 📊 Des chiffres assumés sans les enrober : 27 % des sites exposés au risque, 10 % réellement touchés. Personne ne les obligeait à publier une chronologie à la minute près, ni à citer les extensions concurrentes en les innocentant au passage. Pour moi, c'est exactement ce qui distingue une boîte qui subit un incident d'une entreprise qui fait le maximum pour réparer une relation de confiance. Et vous, la dernière fois qu'un outil vous a lâché, l'éditeur vous a dit quoi exactement ? Dites moi tout en commentaire. Le lien vers le post-mortem (traduit en français) est en commentaire pour avoir toutes les explications si vous avez été touché. 👇

  • tokyozinnia
    Baptiste (@tokyozinnia) a signalé

    @cocasse_boi Faire les quêtes en boucle et acheter 3 jours nitro en boucle qui coûte 1400 orbs , utiliser le VPN sur Discord navigateur pour avoir les quêtes indisponibles en France mais disponible aux États Unis → répeter l’opération en boucle pour que ton solde augmente et ne tombe jamais à zéro Je propose aussi un repo Github qui propose de fake le fait que tu joues aux jeux des quêtes pour faciliter encore plus la technique

  • gsemetfr
    Gaetan Semet (@gsemetfr) a signalé

    La conf met surtout en highlight que OpenAI ne sait pas isoler physiquement un rack de serveur pour tester un modèle « debridé », et qu’ils n’ont pas une configuration de base sur artifactory qui interdit toute modification (écriture, mise en cache de github) quand on n’est pas identifié. Il y a tellement de problème de sécurité chez OpenAI que je pense que c’est un coup de communication. Ça devient un coup de pub « notre modèle est tellement fort qu’il s’est échappé ». Ils ont demandé à des enfants de ne pas trouver le moyen de grimper sur la table pour manger les bonbons. On SAIT que les modèles peuvent faire bcp de dégâts, mais si les fournisseurs de ces modèles ne savent pas faire des tests en isolation alors que nous on le fait avec nos petits moyens (on prend un rack avec les serveurs et les GPU et on les isole physiquement de tout réseau pendant l’inference). Le coup d’Artifactory m’a scié. C’est la base, pas d’accès en écriture (la mise en cache depuis GitHub nécessite des droits en modification ) sans authent.

  • ech0re
    Ech0 (@ech0re) a signalé

    Je viens de fermer 3 SaaS que j'avais lancé pour voir ce que ça donnait. Et je pense en fermer 2 de plus prochainement. La liste ci-dessous, avec le pourquoi / et ce qui n'a pas marché. En espérant que ce soit utile aux gens qui veulent se lancer dans la création de SaaS, surtout maintenant avec l'IA c'est très facile de se lancer mais je me suis pris plusieurs murs donc je partage. Hésitez pas si questions etc. Services déjà fermés Ces services sont morts, déjà définitivement fermés. 1. CleanChat AI, grosso modo un service de modération Discord, Telegram et Matrix basé sur un LLM qui review les messages, décide de la sanction, hautement paramétrable côté user. Et aussi un système de RAG avec la documentation de l'user pour que le bot puisse faire du support utilisateur avec le contexte et documentation du produit. Pas mal utilisé par les gens en mode free, mais personne n'a payé le plan payant. Ressenti personnel : je pense que l'idée était cool, ça marchait assez bien, ça coûtait pas cher en tokens, par contre je pense pas que je l'aurais moi même utilisé pour mon service, et c'était ma plus grosse erreur. 2. ShipCut, un service "prompt to launch video", en gros on met l'URL de son produit, un prompt avec ce qu'on veut voir, URL GitHub en option et ça génère une petite vidéo de lancement (motion design) sur le produit en question. Pas mal utilisé aussi en mode gratuit, mais personne n'a payé. Ressenti personnel : franchement le rendu était top, d'ailleurs je l'ai moi même utilisé pour tous mes produits etc. Par contre, très couteux et business modèle pas fou. D'ailleurs, aujourd'hui des alternatives plus intéressantes existent déjà. 3. AIgree, un service de comparaison, suivi de changements et recensement de pleins de ToS et privacy policy de plus de 100 services, avec suivi quotidien, résumé des diff, et alertes par e-mail quand changements critiques, etc. Les résumés et diffs étaient faits par le LLM. Alors celui là c'était ma plus grande surprise, car ça n'existait pas sous ce format même si des alternatives existaient, mais en fait ça n'intéressait personne, concrètement. Encore moins jusqu'à payer pour des alertes par e-mail ou un accès API. Ressenti personnel : j'aimais l'idée, c'était facile à faire, assez straightforward, mais ma plus grosse erreur était de ne pas suffisamment avoir interrogé mon entourage sur le produit, en bref ce n'est pas quelque chose qui intéressait. Faut croire que tout le monde se fout des ToS. Leçon que je tire de ces 3 échecs : toujours interroger son entourage avant de se lancer. Est-ce-que eux paierait pour ce produit que vous leur présentez ? Et s'ils disent oui, demandez leur de payer. Parfois ils disent oui pour vous faire plaisir, mais lorsqu'il s'agit de réellement souscrire au produit, finalement ça ne les intéresse pas trop. Et aussi : ne jamais se lancer dans le paiement d'ads avant d'être sûr que le produit puisse convertir des gens, avoir ne serait-ce que 2-3 conversions avant est un signal non négligeable. Services que je pense fermer prochainement Ces services sont live, fonctionnels, mais je réfléchis à les fermer. 4. WebDAV Manager sur iOS, c'est une app, en gros un client WebDAV natif iOS... rien d'incroyable, totalement gratuit, quelques milliers de personnes l'utilisent tous les jours donc je considère que "ça fonctionne". Par contre, c'est totalement gratuit, je ne compte plus le mettre à jour, c'est assez abandonné niveau développement, et ça rapporte 0 euro. Donc soit je le mettrai open source pour laisser les gens contribuer et que le projet continue, soit je le ferme. Ressenti personnel : un des premiers projets que j'ai développé suite à la demande d'un collègue qui avait besoin d'un client WebDAV, je l'ai surtout fait pour m'améliorer en dev iOS (c'était avant les IA), mais peu d'intérêt personnel car je n'utilise pas WebDAV. 5. DocFacile sur iOS, c'est aussi une app native iOS, qui contient plusieurs templates de documents administratifs français à générer en un clic. En gros d'abord l'user renseigne son profil : état civil, numéro de tel, e-mail, puis dessine une signature et un paraphe, et ensuite chaque template est automatiquement pré-rempli avec toutes les infos nécessaires, avec la signature et paraphes déjà apposés, typiquement pour : attestation sur l'honneur, attestation d'hébergement, demande de résiliation de contrat, lettre de démission, demandes d'accès aux données personnelles, suppression, etc. Il y a une version gratuite qui permet de quasi tout faire et une version "premium" pour des fonctionnalités avancées. Ressenti personnel : je m'en sers, je m'en suis servi y a 2 jours pour générer une attestation sur l'honneur signée depuis mon tel sans avoir à sortir le PC, bref je trouve ça bien utile. Par contre j'ai quasi aucun utilisateur dessus, que ce soit la version gratuite ou payante. Manque de pub ? manque d'intérêt ? Aucune idée, peut être à décommissionner mais je me garderai une version en privé.

  • Bluewall
    Bluewall (@Bluewall) a signalé

    Le serveur tourne sur AWS, oui, mais le code serveur est public sur GitHub et l'auto-hébergement existe. Et surtout : E2EE veut dire que le serveur ne voit QUE du chiffré illisible, peu importe qui l'héberge. AWS n'a pas plus accès au contenu qu'un facteur n'a accès à une lettre scellée.

  • Syaor4n
    Syaoran (@Syaor4n) a signalé

    Tips Hermes Agent pour ne plus stresser quand t'as un bug en prod mais que t'es pas devant ton pc D'habitude tu t'empresses d'aller voir le mail Sentry et tu penses qu'à ouvrir ton pc pour corriger l'erreur. Mais avec un agent Hermes bien configuré, tu peux juste verouiller ton tél et attendre que l'agent bosse. Ma config en quelques lignes : 1. Mon agent Hermes a accès à ma boite mail : si t'as peur tu peux créer une boite gmail dédiée, le but est de donner un accès aux mails pour que l'agent soit le plus efficace selon les données auxquelles il a accès 2. Quand un mail est reçu sur la boite, l'agent est configuré pour lire le contenu du mail : si c'est un mail Sentry il déclenche un workflow de correction 3. Le mail Sentry contient généralement un identifiant + une description de l'erreur, tout ce qu'il faut pour que l'agent enquête comme il faut. Il a aussi accès au MCP Sentry configuré sur le VPS, pour pouvoir ouvrir le ticket et lire les détails 4. Avec toutes ces informations, l'agent commence à chercher l'origine du problème et comment le corriger 5. Quand il a trouvé comment corriger l'erreur, il envoie une notification sur le serveur Discord, dans un channel spécifique 6. Là c'est à moi de valider, si je lui dis de corriger, il va créer une PR avec la correction qu'il a trouvé et exécuter la suite de tests pour s'assurer que ça ne crée pas de bugs/régressions (+ Github Actions si j'ai encore des crédits...) 7. Quand la PR est publiée je reçois le mail GitHub mais aussi un message Discord : je peux soit vérifier le contenu de la PR (conseillé) et ensuite lui dire de merge soit je lui fais totalement confiance (déconseillé mais... coupable) et je lui dis de merge directement 8. Il merge la PR, ça déclenche tout le workflow de déploiement, l'erreur est corrigée et Sentry détecte la correction Au final, il faut juste laisser l'agent faire dans son coin et vous êtes tranquille, plus besoin de stresser comme un dingue pour aller absolument corriger l'erreur depuis votre ordi !

  • egocgp
    Léo Bachelot (@egocgp) a signalé

    @MechBrain42 un mcp bien configuré, une app github, un serveur pour preview, même un novice peut POC easy sans front end

  • TribunePop23
    Tribune Populaire🌐 (@TribunePop23) a signalé

    🤖📁- Dans le cadre d'un exercice de cybersécurité évalué par l'Institut de sécurité de l'IA du Royaume-Uni, un agent IA autonome a tenté une attaque sur la chaîne d'approvisionnement d'un vrai projet open source hébergé sur GitHub, en créant de fausses identités et en usant d'ingénierie sociale pour faire approuver un code malveillant. C'est Sinan Can Demir, un étudiant turc en troisième année à l'Université du Texas à Dallas, qui remarqua alors qu'un utilisateur du nom de « miraholt31 » tentait d'introduire discrètement une mise à jour malveillante dans un programme open-source d'analyse réseau appelé myNetwork. Lorsque Demir signala la pull request comme contenant « un dropper de malware dissimulé », l'agent IA riposta via son compte d'origine ainsi qu'un second faux profil, « Lena Brandt », présentée comme une ingénieure allemande pour faire pression sur le mainteneur du projet afin qu'il accepte le code. « J'ai vraiment cru que c'était un humain, parce qu'il me mentait manifestement », a confié Demir à Reuters. « Je n'aurais jamais imaginé qu'une IA puisse être capable de mentir à de vrais développeurs. » Ce n'est que plus tard qu'il apprit que son adversaire était un agent IA propulsé par le modèle Mythos 5 d'Anthropic, après avoir été contacté directement par l'AISI britannique. Le rapport technique de l'AISI fait froid dans le dos : « C'est la première fois que l'AISI observe une tromperie de cette gravité, ciblée sur une personne réelle non sollicitée, dans le monde réel ». Ce n'est pas juste une IA qui trouve une faille technique, elle a menti, créé des personnes crédibles, et fait pression psychologiquement sur un humain pour obtenir un résultat, sans qu'on le lui ait explicitement demandé.

  • Webologie_me
    Webologie (@Webologie_me) a signalé

    @lgs357 La dépendance à la base installée et au milieu dense, c’est une limite réelle et assumée dans le guide : sans utilisateurs à portée Bluetooth, le réseau n’existe pas. Meshtastic a le même problème, mais avec une portée LoRa de plusieurs kilomètres qui compense un peu mieux en zone peu peuplée. Sur les stores, ça s’est déjà passé : retiré de l’App Store chinois en avril, visé par des ordres de retrait en Inde en juillet. La réponse côté Android c’est F-Droid et le sideloading direct depuis GitHub, qui restent accessibles tant que le bootloader n’est pas verrouillé. Sur le blocage des APK, Google impose effectivement une vérification d’identité des développeurs dès septembre dans quatre pays pilotes, avec une extension mondiale en 2027. F-Droid l’a qualifié de menace existentielle pour son propre modèle. C’est précisément pourquoi GrapheneOS ou un OS dégooglisé change la donne : on sort du périmètre de contrôle de Google sur ce qu’on peut installer.

  • RouxDeSecoours
    La Farce Insoumise (@RouxDeSecoours) a signalé

    @_saintete_pepe @TheReganAngle Il faut contourner ses garde fous. Tape sur GitHub elder-plinus/L1B3RT4S tu y trouveras des prompts pour libérer toutes IA y compris Grok. Par contre je ne sais pas si ça fonctionne toujours moi je l’ai fait il y a longtemps déjà

  • Syaor4n
    Syaoran (@Syaor4n) a signalé

    Le même agent peut coûter 10 fois plus cher selon la config, sans que la qualité change. Avant je l'affirmais, maintenant je l'ai mesuré : chaque levier ci-dessous vient d'un relevé fait sur ma prod, pas d'une promesse de doc 1. Le prompt caching : ton préfixe (profil, skills, outils) repart à chaque tour et le fournisseur te le resert du cache à une fraction du prix Sur 30 jours et 1 025 sessions chez moi : 96,8 % de ce que mes agents lisent vient du cache Le TTL annoncé à 5 minutes ? Sondé à 70 minutes, le cache servait encore 99,8 % de l'entrée Le vrai danger c'est toi : chaque modif du contexte en cours de session invalide le cache et tout repart au prix plein. 2. Le bon modèle par tâche : le réflexe, c'est d'envoyer le maximum sur le modèle rapide Mesuré sur les mêmes tâches, trois passages chacune : le rapide a consommé 15,1 % de tokens de plus que le gros, parce qu'il raisonne plus pour arriver au même résultat. Mesure sur tes tâches avant de router 3. Le contexte : /compress résume et tu continues le même objectif, /reset repart de zéro quand tu changes de fil Compresse en connaissance de cause : sur ma prod, une compression coûte 361 146 tokens en moyenne. C'est un investissement, pas un réflexe gratuit. 4. Les garde-fous : max_turns borné, parce qu'une boucle infinie est la dépense la plus chère qui existe et toolsets réduits : le serveur MCP GitHub complet, c'est 119 632 octets de schémas qui repartent à chaque tour, 40 223 une fois lancé avec --toolsets repos Tout ça se lit avant de se régler : /usage, hermes insights, et le state.db de ton profil. C'est un bon point de départ pour mesurer l'usage réel

  • Pitchounee_
    🖥️ Pitchoune (@Pitchounee_) a signalé

    🚨 Analyse d'un reverse shell Windows hébergé sur un dépôt malveillant Lors de l'investigation d'un incident, un dépôt GitHub servant de serveur de distribution de payloads a été identifié.

Vérifier l'état actuel