<?xml version="1.0" encoding="ISO-8859-1"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title>Forum du club des développeurs et IT Pro - ALM</title>
		<link>https://www.developpez.net/forums/</link>
		<description>Forum sur le cycle de vie du logiciel (Application Lifecycle Management (ALM)) : Gestion de projet, ingénierie logicielle, conception, architecture, modélisation, méthodes, tests, DevOps...</description>
		<language>fr</language>
		<lastBuildDate>Thu, 03 Sep 2026 07:03:16 GMT</lastBuildDate>
		<generator>vBulletin</generator>
		<ttl>15</ttl>
		<image>
			<url>https://forum.developpez.be/images/misc/rss.png</url>
			<title>Forum du club des développeurs et IT Pro - ALM</title>
			<link>https://www.developpez.net/forums/</link>
		</image>
		<item>
			<title><![CDATA[GitKraken acquiert CodeSee et lance GitKraken DevEx, dédiée à l'expérience développeur]]></title>
			<link>https://www.developpez.net/forums/showthread.php?t=2185369&amp;goto=newpost</link>
			<pubDate>Sat, 29 Aug 2026 05:10:58 GMT</pubDate>
			<description>*GitKraken acquiert CodeSee...</description>
			<content:encoded><![CDATA[<div><b><font size="4">GitKraken acquiert CodeSee et lance GitKraken DevEx, une nouvelle plateforme dédiée à l'amélioration de l'expérience des développeurs</font></b><br />
<br />
<b>GitKraken, une plateforme Git très répandue, a annoncé l'acquisition de CodeSee, une entreprise spécialisée dans l'automatisation des workflows et la compréhension du code. Le PDG de GitKraken a qualifié cette acquisition d'«<i> étape décisive dans la consolidation de notre suite d'outils innovants au sein d'une plateforme cohérente dédiée à l'expérience développeur</i> ». Cette fusion associe la technologie de CodeSee aux outils robustes de GitKraken pour former la plateforme GitKraken DevEx, qui vise à améliorer les flux de travail sur diverses plateformes de codage. L'accès à cette plateforme est varié : ordinateurs de bureau, EDI, lignes de commande et navigateurs web.</b><br />
<br />
GitKraken (anciennement Axosoft) est une société de logiciels basée à Scottsdale, en Arizona. Fondée en 2000, l'entreprise a été rachetée en 2020 par Resurgens Technology Partners et a changé de nom, passant d'Axosoft à GitKraken en 2021. Le produit phare de l'entreprise, GitKraken, englobe une large gamme d'outils DevEx. La plateforme DevEx de GitKraken comprend notamment : GitKraken Git GUI, un client Git disponible sur Mac, Windows et Linux ; GitLens pour VS Code ; l'intégration Git pour Jira ; GitKraken.dev ; l'extension de navigateur GitKraken ; et bien d'autres encore.<br />
<br />
Récemment, GitKraken, une plateforme Git très répandue, a annoncé l’acquisition de CodeSee, une entreprise spécialisée dans l’automatisation des workflows et la compréhension du code. Le PDG de GitKraken, Matt Johnston, a qualifié cette acquisition d’«<i> étape décisive dans la consolidation de notre suite d’outils innovants au sein d’une plateforme cohérente dédiée à l’expérience développeur (DevEx) </i>». Cette fusion associe la technologie de CodeSee aux outils robustes de GitKraken, notamment GitLens et Git GUI, pour former la plateforme GitKraken DevEx. Ce service vise à améliorer les flux de travail sur diverses plateformes de codage telles que GitHub, GitLab, Bitbucket, Azure DevOps, Jira et Trello, en simplifiant le processus de développement et en fournissant l’assistance nécessaire.<br />
<br />
La plateforme GitKraken DevEx intégrera CodeSee pour la visualisation du code et l’automatisation des flux de travail, CodeSuggest pour l’édition et l’ajout de commentaires au sein des projets, ainsi que Launchpad pour la gestion en temps réel des pull requests, des tickets et des tâches en cours. Elle inclura également d’autres outils de développement GitKraken et basés sur l’IA, notamment la prise en charge de Google Gemini.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p678500d1787982060/general-developpement/alm/gitkraken-acquiert-codesee-lance-gitkraken-devex-dediee-lexperience-developpeur/gitkraken.png/" border="0" alt="Nom : gitkraken.png
Affichages : 419
Taille : 123,2 Ko"  style="float: CONFIG" /></div><br />
Les outils DevEx sont conçus pour fonctionner comme un tout, qu’il s’agisse de gérer les commits de code, de naviguer parmi les révisions de pull requests ou de rationaliser l’ensemble des workflows de développement. Cette approche intégrée garantit une expérience fluide et cohérente dans différents environnements de travail. L'accès à la plateforme DevEx de GitKraken est varié : il couvre les ordinateurs de bureau, les EDI avec GitLens pour Visual Studio Code (et bientôt GitLens pour JetBrains), les lignes de commande et les navigateurs web via l'extension de navigateur de GitKraken.<br />
<br />
Voici l'annonce de GitKraken :<br />
<br />
<b><font size="3">GitKraken acquiert CodeSee et lance une nouvelle plateforme DevEx omniprésente</font></b><br />
<br />
Il y a près d’une décennie, nous avons lancé GitKraken Client avec une mission claire : simplifier l’utilisation de Git pour les développeurs. La force de GitKraken résidait (et réside toujours) dans ses visualisations conviviales qui aident les développeurs à tirer le meilleur parti de Git, sans se prendre la tête. Nous avons parcouru un long chemin depuis lors, en enrichissant notre boîte à outils avec GitLens pour VS Code (JetBrains et Visual Studio sont prévus cette année) et en lançant à la fois GitKraken CLI et l’extension de navigateur pour intégrer les workflows Git dans tous les environnements.<br />
<br />
Aujourd’hui, nous franchissons une étape décisive avec l’acquisition de CodeSee — une étape cruciale dans la consolidation de notre suite d’outils innovants au sein d’une plateforme cohérente dédiée à DevEx. En intégrant l’automatisation avancée des workflows et la compréhension du code de CodeSee à notre écosystème, nous établissons une nouvelle norme en matière d’outils de développement.<br />
<br />
Voici les nouveautés et les points à retenir :<br />
<br />
<b>Présentation de la plateforme GitKraken DevEx</b><br />
<br />
Nous associons la technologie de pointe de CodeSee à nos puissants outils pour créer la plateforme GitKraken DevEx. Cette plateforme unifiée a pour objectif d’optimiser votre flux de travail sur GitHub, GitLab, Bitbucket, Azure DevOps, Jira et Trello. Elle simplifie votre processus de développement et vous apporte le soutien dont vous avez besoin, quel que soit l’endroit où vous codez.<br />
<br />
Qu’entendons-nous par « <i>plateforme DevEx unifiée </i>» ? Cela signifie associer tous nos outils de développement essentiels — tels que GitLens et notre interface graphique Git de référence — à de puissantes fonctionnalités de collaboration afin de créer une expérience parfaitement connectée sur les environnements de bureau, EDI, terminal, web et mobile. Et ce n’est pas tout : voici les autres nouveautés que nous dévoilons aujourd’hui dans le cadre de notre plateforme DevEx :<br />
<br />
<ul><li style=""><b>CodeSee :</b> Nous avons acquis les fonctionnalités de CodeSee en matière d’automatisation et d’analyse de la santé du code. Cette acquisition apporte :<br />
<br />
<ul><li style="">Une visualisation puissante du code et une automatisation des workflows</li><li style="">Des cartes intuitives du code et des fonctions</li></ul><br /></li><li style=""><b>Code Suggest :</b> Aussi simple que Google Docs pour les pull requests. Cette nouvelle fonctionnalité puissante vous permet de modifier et de commenter n’importe où dans votre projet – et pas seulement les parties qui ont déjà été modifiées –, vous libérant ainsi du style restrictif de GitHub qui se limite aux commentaires. L’objectif est de rendre le processus de révision complet et véritablement utile.<br /></li><li style=""><b>Launchpad :</b> Découvrez votre nouveau centre de contrôle en temps réel pour gérer les pull requests, les tickets et les tâches en cours. C’est votre guichet unique pour organiser, hiérarchiser et agir plus efficacement.<br /></li><li style=""><b>GitKraken.dev :</b> accédez aux puissantes fonctionnalités de GitKraken où que vous soyez grâce à notre nouvel outil basé sur navigateur, idéal pour gérer vos workflows en déplacement et effectuer des revues de code rapides.<br /></li><li style=""><b>Développement optimisé par l’IA :</b> boostez votre productivité grâce à nos capacités d’IA, qui incluent désormais la prise en charge de Google Gemini. Ces outils génèrent automatiquement des messages de commit, fournissent des analyses détaillées du code et aident les développeurs à s’y retrouver dans des bases de code complexes, améliorant ainsi à la fois votre vitesse de développement et les performances de votre équipe. Bientôt, attendez-vous à encore plus d’avantages grâce à des fonctionnalités issues de partenariats stratégiques.<br /></li><li style=""><b>Votre interface graphique Git préférée évolue pour devenir GitKraken Desktop :</b> un nouveau nom, n’est-ce pas ? Plutôt une nouvelle ère. Le changement de nom de notre produit phare reflète l’importance du bureau en tant que point d’accès à notre plateforme DevEx pour des millions de développeurs.</li></ul><br />
<br />
<b>Une décennie d’impact : retour en arrière et regard vers l’avenir</b><br />
<br />
Au cours de la dernière décennie, nous avons révolutionné le travail de millions de développeurs : nos outils ont permis de visualiser plus d’un milliard (oui, avec un B) de commits. Ce qui était autrefois source de confusion est désormais clair et gérable. Pensez-y : des millions de commits, de pull requests et de conflits de fusion gérés plus efficacement chaque jour. Le résultat ? Des centaines de millions d’heures économisées chaque année pour des développeurs comme vous, ce qui vous permet de vous concentrer sur ce qui compte vraiment : écrire du code de qualité.<br />
<br />
Mais nous ne nous contentons pas de nous reposer sur nos lauriers. Nous mettons à profit ce que nous avons appris pour aller plus loin… bien plus loin. Imaginez un monde où les frustrations liées aux pull requests et aux revues de code sont réduites au minimum, où les complexités de Git deviennent d’une simplicité enfantine, et où même les conflits de fusion les plus compliqués sont faciles à résoudre (ou n’existent tout simplement pas). Ce n’est pas seulement un rêve ; nous sommes en train de le concrétiser – et les annonces d’aujourd’hui ne sont qu’un début. Nous ne nous contentons pas de nous adapter ; nous menons la charge pour redéfinir l’expérience des développeurs. Voyons ensemble comment ces avancées passionnantes vont façonner la prochaine décennie du développement logiciel.<br />
<br />
<b>La plateforme DevEx de GitKraken : donner les moyens d’agir aux développeurs partout dans le monde</b><br />
<br />
La transformation de GitKraken en une plateforme DevEx change la donne, non seulement pour les développeurs individuels, mais aussi pour les équipes dans leur ensemble. En intégrant des fonctionnalités de collaboration essentielles telles que Code Suggest, Cloud Patches, Workspaces, Launchpad et DORA Insights au cœur même de notre plateforme, nous abolissons les anciennes barrières liées aux outils. Ainsi, que vous soyez sur votre ordinateur de bureau, dans un EDI, en ligne de commande ou dans votre navigateur, nos outils fonctionnent de manière transparente pour faciliter votre flux de travail.<br />
<br />
<b>Unifiée et connectée : tout repose sur la collaboration.</b> Notre plateforme ne se contente pas d’aligner des fonctionnalités les unes à côté des autres ; elle les intègre en profondeur. De la gestion des commits de code à la gestion des revues de pull requests, en passant par l’optimisation de l’ensemble des workflows de développement, nos outils sont conçus pour fonctionner comme un tout. Cette intégration garantit une expérience fluide et connectée, cohérente quel que soit votre lieu de travail.<br />
<br />
Découvrez la plateforme DevEx de GitKraken, où que vous travailliez :<br />
<br />
<ul><li style=""><b>Sur le bureau : </b>profitez pleinement de la puissance de notre plateforme grâce à GitKraken Desktop, qui offre une interface robuste et intuitive pour tous vos besoins Git, directement dans votre environnement local.<br /></li><li style=""><b>Dans l’EDI : </b>avec GitLens pour VS Code — et bientôt, GitLens pour JetBrains —, optimisez votre espace de codage grâce à des informations approfondies et des commandes pratiques, directement depuis votre EDI.<br /></li><li style=""><b>En ligne de commande :</b> utilisez l’interface CLI de GitKraken pour une approche simplifiée et efficace des commandes Git, en tirant parti de la puissance de la plateforme même dans un environnement en mode texte.<br /></li><li style=""><b>Dans le navigateur :</b> GitKraken.dev et l’extension de navigateur GitKraken mettent les fonctionnalités de la plateforme à portée de main, vous permettant de gérer vos tâches Git et de réviser votre code à tout moment et en tout lieu — toujours connecté, toujours disponible, sans aucun téléchargement nécessaire.</li></ul><br />
<br />
<b>Bien plus que de simples outils.</b> Il ne s'agit pas simplement d'un ensemble d'outils parmi tant d'autres, mais d'une plateforme cohérente et interconnectée, conçue pour faciliter votre travail. En intégrant ces fonctionnalités à toutes les étapes de votre processus de développement, nous vous garantissons une expérience fiable et agréable qui vous permet de vous concentrer sur ce que vous faites le mieux : coder avec brio.<br />
<br />
<b>Les revues de code d’aujourd’hui : ce qui ne fonctionne pas</b><br />
<br />
Même si nous avons fait d’énormes progrès au fil des ans pour simplifier l’utilisation de Git, notre travail n’est pas terminé : certains domaines continuent de poser des problèmes majeurs aux développeurs et aux équipes. En tête de liste : les pull requests et les revues de code. Les outils existants ne sont tout simplement pas à la hauteur : ils sont peu pratiques, rigides et nous obligent à faire des détours. Ces problèmes, exacerbés par le télétravail, ralentissent la collaboration. Les développeurs ont besoin d'outils adaptés aux flux de travail modernes, et non à des processus obsolètes. Il est temps de passer à des outils de révision de code plus intuitifs et plus flexibles.<br />
<br />
<b>Présentation de GitKraken Code Suggest</b><br />
<br />
Découvrez GitKraken Code Suggest, votre nouvel allié pour remédier à la lourdeur des revues de code traditionnelles. Aussi simple que de suggérer des modifications dans un document Google Docs, cet outil vous permet de proposer de véritables modifications de code à l’échelle de l’ensemble de votre projet, et pas seulement sur les lignes de code modifiées dans une pull request. En offrant un contexte plus complet pour les modifications, Code Suggest aide les équipes à éviter les erreurs courantes, à accélérer les révisions et à améliorer la qualité globale du code — ce qui est le véritable objectif de toute révision de code.<br />
<br />
<b><div style="margin-left:40px">Quoi de neuf ?</div></b><br />
<br />
<ul><li style=""><b>Suggérez des modifications où que vous soyez :</b> avec Code Suggest, proposez des modifications dans n’importe quelle partie d’un fichier, voire dans un fichier complètement différent, en vous affranchissant des limites des outils actuels.<br /></li><li style=""><b>Simple et intuitif : </b>rien de plus simple — fini les galères avec le Markdown dans une zone de texte exiguë. Travaillez directement dans votre EDI ou là où vous codez, ce qui accélère les révisions et réduit les tracas.<br /></li><li style=""><b>S'adapte à votre flux de travail :</b> Code Suggest s'intègre parfaitement à votre flux de travail, que vous préfériez un EDI, la ligne de commande, un ordinateur de bureau ou un navigateur. Cela minimise les interruptions et vous permet de rester concentré sur le code.<br /></li><li style=""><b>Axé sur le travail d'équipe :</b> il est conçu pour le travail d'équipe. Faites une suggestion, et elle sera visible sur GitHub et GitKraken pour toute l'équipe. De plus, il crée un lien sous forme de commentaire dans la pull request, permettant ainsi à tout le monde d'être sur la même longueur d'onde.</li></ul><br />
<br />
<b>Pourquoi GitKraken Desktop ? Tout se met en place</b><br />
<br />
Le passage de GitKraken Client à GitKraken Desktop reflète notre parcours vers la version 10.0 — une étape importante qui célèbre non seulement une décennie de progrès, mais aussi notre évolution vers une plateforme DevEx unifiée. En ajoutant des outils tels que GitLens, GitKraken CLI et GitKraken.dev, nous avons mis en place un ensemble puissant de fonctionnalités qui s’intègrent en toute fluidité aux EDI, aux terminaux et aux navigateurs.<br />
<br />
GitKraken Desktop est votre interface de bureau vers l’univers plus vaste de GitKraken. C’est plus qu’un simple outil : c’est votre passerelle vers une expérience de développement unifiée, qui rassemble toutes les fonctionnalités et tous les services que nous proposons. Tout comme Docker Desktop simplifie l’accès à Docker, GitKraken Desktop offre un point d’entrée familier et intégré à notre plateforme. Le changement de nom de GitKraken Desktop s’inscrit logiquement dans la lignée d’outils tels que GitHub Desktop et clarifie son rôle en tant que composant de bureau de notre plateforme en pleine expansion. Ce changement ne se limite pas à un simple nouveau nom ; il renforce son rôle central dans la connexion et la simplification de votre environnement de développement.<br />
<br />
En bref, GitKraken Desktop incarne notre évolution vers une approche centrée sur la plateforme, vous garantissant une expérience cohérente et performante, que vous travailliez sur une machine locale, dans le cloud ou n’importe où entre les deux. Il s’agit du même client Git robuste que vous connaissez et appréciez, désormais doté d’un nom qui reflète mieux sa place au sein de notre vaste plateforme DevEx.<br />
<br />
<b>Source</b> : <a rel="nofollow" href="https://gitkraken.com/blog/gitkraken-launches-devex-platform-acquires-codesee" target="_blank">GitKraken</a><br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Pensez-vous que cette annonce est crédible ou pertinente ?<br />
:fleche: Quel est votre avis sur le sujet ?<br />
<br />
<b>Voir aussi :</b><br />
<br />
:fleche: <a href="https://programmation.developpez.com/actu/353310/L-amelioration-de-l-experience-du-developpeur-dans-le-domaine-du-developpement-logiciel-peut-avoir-un-impact-positif-sur-la-productivite-la-charge-cognitive-et-les-resultats-organisationnels/" target="_blank">L'amélioration de l'expérience du développeur dans le domaine du développement logiciel, peut avoir un impact positif sur la productivité, la charge cognitive et les résultats organisationnels</a><br />
<br />
:fleche: <a href="https://alm.developpez.com/actu/384766/Le-systeme-de-gestion-de-versions-distribue-Git-2-55-est-disponible-ajoutant-l-ecriture-MIDX-incrementielle-la-correction-de-l-historique-et-la-prise-en-charge-de-fsmonitor-sous-Linux/" target="_blank">Le système de gestion de versions distribué Git 2.55 est disponible, ajoutant l'écriture MIDX incrémentielle, la correction de l'historique et la prise en charge de fsmonitor sous Linux</a><br />
<br />
:fleche: <a href="https://alm.developpez.com/actu/382114/GitButler-leve-17-millions-de-dollars-pour-reinventer-le-controle-de-versions-le-cofondateur-de-GitHub-veut-construire-l-infrastructure-de-l-ere-des-agents-IA-la-communaute-open-source-repond-par-la-mefiance/" target="_blank">GitButler lève 17 millions de dollars pour réinventer le contrôle de versions : le cofondateur de GitHub veut construire l'infrastructure de l'ère des agents IA, la communauté open source répond par la méfiance</a></div>


	<div style="padding:10px">

	

	
		<fieldset class="fieldset">
			<legend>Images attachées</legend>
				<div style="padding:10px">
				<img class="attach" src="https://www.developpez.net/forums/attachments/p678500d1787982060/general-developpement/alm/gitkraken-acquiert-codesee-lance-gitkraken-devex-dediee-lexperience-developpeur/gitkraken.png/" alt="" />&nbsp;
			</div>
		</fieldset>
	

	

	

	</div>
]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f33/general-developpement/alm/">ALM</category>
			<dc:creator>Eliora</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2185369/general-developpement/alm/gitkraken-acquiert-codesee-lance-gitkraken-devex-dediee-l-experience-developpeur/</guid>
		</item>
		<item>
			<title>GitLab 19.3 est disponible avec une fonctionnalité de résolution des conflits de fusion alimentée par Duo</title>
			<link>https://www.developpez.net/forums/showthread.php?t=2185336&amp;goto=newpost</link>
			<pubDate>Wed, 26 Aug 2026 12:20:39 GMT</pubDate>
			<description>*La forge logicielle GitLab...</description>
			<content:encoded><![CDATA[<div><b><font size="4">La forge logicielle GitLab 19.3 est disponible avec une fonctionnalité de résolution des conflits de fusion alimentée par Duo, l'agent IA Flow Creator et un nouveau gestionnaire de secrets</font></b><br />
<br />
<b>GitLab 19.3 est disponible et propose plusieurs mises à jour destinées aux entreprises pour faire évoluer le développement logiciel agentique. Cette version intègre notamment une fonctionnalité de résolution des conflits de fusion alimentée par GitLab Duo, un nouveau module complémentaire Secrets Manager couvrant les secrets liés à l'intégration continue (CI) et à l'infrastructure, ainsi qu'un agent Flow Creator permettant de créer des flux d'automatisation personnalisés en langage naturel. GitLab 19.3 introduit également la détection en masse des faux positifs SAST afin de réduire les retards accumulés en matière de vulnérabilités, l'ajout de plafonds d’utilisation des crédits GitLab pour contrôler les dépenses liées à l’IA agentique, ainsi que plusieurs autres améliorations.</b><br />
<br />
GitLab est un logiciel libre de forge basé sur Git qui offre des fonctionnalités de wiki, un système de suivi des bugs, l’intégration continue et la livraison continue. Développé par GitLab Inc. et créé par Dmitriy Zaporozhets et Valery Sizov, le logiciel est utilisé par plusieurs grandes entreprises informatiques telles qu'IBM, Sony, la NASA ou Oracle. GitLab peut être intégré à des produits destinés aux développeurs, tels qu'AWS ou Google Cloud, et être contrôlé à distance via une API. Il est disponible en édition communautaire et en édition commerciale.<br />
<br />
GitLab Inc. a annoncé le 20 août 2026 la sortie de la version 19.3 de GitLab, introduisant plusieurs nouvelles fonctionnalités pour le développement de logiciels en entreprise.<br />
<br />
Les clients GitLab Dedicated peuvent désormais déployer la passerelle d'IA pour GitLab Duo Agent Platform au sein de leur infrastructure SaaS monolocataire afin que les données traitées par l'IA restent dans leur environnement et dans la région de leur choix. La version 19.3 prend également en charge Secrets Manager, Flow Creator Agent, ainsi que la détection en masse des faux positifs SAST et la résolution des vulnérabilités SAST au niveau des agents. De plus, les développeurs responsables d’un processus peuvent désormais créer des flux agentiques personnalisés tout au long du cycle de vie du développement logiciel. <br />
<br />
Selon l'entreprise, ces mises à jour offrent aux équipes d’ingénierie, aux responsables de processus et aux équipes de sécurité « la rapidité de l’IA &quot;agentique&quot; sans pour autant renoncer au contrôle dont elles disposent déjà ».<br />
<br />
<div style="text-align: center;">
<div class="video-container"><iframe class="restrain" title="YouTube video player" width="560" height="315" allowfullscreen src="//www.youtube.com/embed/bTcCR2Aaymo?wmode=transparent&amp;fs=1" frameborder="0"></iframe></div>
</div><br />
<b><font size="3">Principales fonctionnalités</font></b><br />
<br />
<b><font size="2">Agent de base « Flow Creator »</font></b><br />
<br />
Vous pouvez désormais utiliser « Flow Creator », un agent de base spécialement conçu et disponible dans le catalogue IA, pour créer des flux personnalisés pour la plateforme GitLab Duo Agent grâce à une conversation en langage naturel. Avec « Flow Creator », il vous suffit de décrire ce que vous souhaitez que le flux fasse, et l’agent génère un fichier YAML complet et prêt à l’emploi que vous pouvez enregistrer et utiliser immédiatement. L’agent peut également aider à déboguer des flux existants et à expliquer les concepts du framework.<br />
<br />
<b><font size="2">GitLab Secrets Manager est désormais disponible sur GitLab.com</font></b><br />
<br />
Les fuites d'identifiants commencent souvent de la même manière : un développeur a besoin d'un secret, ne trouve pas d'endroit approprié où le stocker et le place dans une variable CI/CD dont la portée est trop large ou dans un fichier de configuration validé. GitLab Secrets Manager, disponible en accès limité sur GitLab.com, renforce la sécurité des identifiants et les conserve sur la même plateforme que celle qui exécute vos pipelines.<br />
<br />
Chaque secret est limité au travail pour lequel il est nécessaire, en fonction de l’environnement, de la branche et de la protection de celle-ci ; ainsi, un identifiant compromis ne peut pas accéder à plus d’informations que ce qui lui est autorisé. Secrets Manager utilise vos autorisations existantes au niveau des groupes et des projets ; il n’y a donc pas de modèle d’accès distinct à gérer. Chaque opération de création, de mise à jour et de lecture est consignée dans votre journal d’audit ; ainsi, enquêter sur une fuite ne nécessite pas de recouper les journaux de plusieurs systèmes.<br />
<br />
GitLab Secrets Manager est une extension facturée via les crédits GitLab. <br />
<br />
<b><font size="3">Noyau agentique</font></b><br />
<br />
<b><font size="2">La résolution des conflits de fusion avec GitLab Duo est disponible</font></b><br />
<br />
Dans les versions précédentes de GitLab, vous deviez résoudre manuellement les conflits de fusion dans l'interface utilisateur de GitLab ou depuis la ligne de commande, même dans les cas les plus simples. Désormais, vous pouvez demander à GitLab Duo de résoudre ces conflits à votre place.<br />
<br />
Lancez la résolution des conflits à partir du widget de fusion ou de la page « Résoudre les conflits ». GitLab Duo analyse les conflits, modifie les fichiers et valide la résolution sur la branche source, puis publie un commentaire récapitulatif sur la demande de fusion décrivant les modifications apportées.<br />
<br />
<b><font size="2">La résolution des discussions de révision avec GitLab Duo est disponible</font></b><br />
<br />
Dans les versions précédentes de GitLab, pour résoudre un commentaire de révision de code, vous deviez basculer vers votre éditeur, apporter la correction, valider et pousser la modification, puis fermer manuellement le fil de discussion. Désormais, vous pouvez sélectionner « Résoudre avec GitLab Duo » et GitLab Duo se chargera de la discussion de révision à votre place.<br />
<br />
GitLab Duo analyse le commentaire et le code qui l'entoure, apporte la modification demandée à la branche source, répond à la discussion en résumant les modifications apportées, puis clôt le fil de discussion. Si la modification ne répond pas correctement au commentaire, vous ou le relecteur pouvez rouvrir le fil de discussion.<br />
<br />
<b><font size="2">Nouveaux outils MCP pour consulter et rechercher les demandes de fusion</font></b><br />
<br />
Vous pouvez désormais utiliser la fonction <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">get_merge_request</span> pour récupérer une demande de fusion ainsi que ses diffs, ses commits, ses notes, ses pipelines ou ses discussions en un seul appel. Ainsi, votre agent IA n'a plus besoin d'enchaîner plusieurs requêtes pour obtenir une vue d'ensemble complète d'une demande de fusion.<br />
<br />
Vous pouvez également utiliser le nouvel outil <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">list_merge_requests</span> pour rechercher et filtrer les demandes de fusion par auteur, responsable, réviseur, état, étiquettes ou requête en texte libre, ce qui vous permet de trouver facilement les demandes de fusion qui vous intéressent sans quitter votre flux de travail.<br />
<br />
<b><font size="2">Afficher le plan des tâches de l'agent dans la barre latérale des détails de la session</font></b><br />
<br />
Auparavant, lorsque vous ouvriez la page de détails d'une session, vous deviez développer manuellement chaque entrée du log pour trouver la liste des tâches en cours de l'agent. Désormais, la barre latérale des détails de la session affiche automatiquement le dernier plan de l'agent. Vous pouvez consulter chaque tâche et son statut, ainsi qu'un résumé de l'avancement, par exemple « 2 sur 5 terminées ». Vous pouvez ainsi suivre ce sur quoi travaille l'agent et l'état d'avancement de ses tâches sans avoir à parcourir le journal d'activité.<br />
<br />
<b><font size="3">DevOps et sécurité unifiés</font></b><br />
<br />
<b><font size="2">Imposer les trains de fusion</font></b><br />
<br />
Dans les versions précédentes de GitLab, il était impossible d’empêcher les fusions de contourner le train. Tant l’option de fusion immédiate que l’API REST pouvaient contourner les protections du train de fusion sans aucune restriction. Pour les équipes gérant des monorepos à haute vélocité, une seule fusion contournant le train peut annuler et relancer tous les pipelines en cours, ce qui multiplie les coûts liés à l’intégration continue (CI) et met l’infrastructure à rude épreuve.<br />
<br />
Désormais, vous pouvez imposer l’utilisation du train de fusion via l’interface utilisateur et l’API grâce à un seul paramètre au niveau du projet, empêchant ainsi les contournements qui annulent et relancent les pipelines en cours. Les propriétaires et les administrateurs peuvent toujours passer outre ce paramètre si nécessaire.<br />
<br />
<b><font size="2">Analyse des secrets GitLab pour le code source (bêta)</font></b><br />
<br />
L'analyse des secrets GitLab pour le code source est désormais disponible en version bêta, grâce à un nouveau moteur d'analyse développé par GitLab. Contrairement à l'analyseur par défaut, qui ne détecte que les modèles de secrets connus, cet analyseur détecte également les mots de passe et autres secrets non structurés qui ne sont pas couverts par l'ensemble de règles standard. Il utilise également plusieurs techniques heuristiques pour réduire les faux positifs. Le nouvel analyseur remplace l’analyseur par défaut au sein de la même tâche <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">secret_detection</span>, en faisant correspondre les résultats de vulnérabilité existants au lieu de créer des doublons.<br />
<br />
<b><font size="2">La détection des secrets analyse l'historique des commits lors des pushes sur la branche par défaut</font></b><br />
<br />
La détection des secrets sur la branche par défaut analyse désormais tous les diffs de commit d'un push lorsqu'une référence à un commit antérieur est disponible, au lieu de se limiter au contenu le plus récent du répertoire. Cette modification comble une lacune qui empêchait de détecter les secrets ajoutés puis supprimés au cours d'un même push. Ce comportement s'aligne désormais sur le fonctionnement de la détection des secrets dans les demandes de fusion et les branches de fonctionnalités.<br />
<br />
Cette analyse permet de détecter les secrets qui ont brièvement existé dans l’historique de votre dépôt, même s’ils ont été supprimés avant la fin du pipeline. Les équipes de sécurité peuvent désormais identifier tous les secrets qui ont déjà été validés, et pas seulement ceux présents au niveau de HEAD.<br />
<br />
<b><font size="2">Exécuter en masse les processus de résolution des faux positifs et des vulnérabilités SAST</font></b><br />
<br />
Dans le rapport sur les vulnérabilités, vous pouvez désormais sélectionner plusieurs vulnérabilités et exécuter simultanément les flux « Résolution des vulnérabilités SAST » et « Analyse des faux positifs SAST » sur l'ensemble de celles-ci.<br />
<br />
<b><font size="3">Échelle et déploiements</font></b><br />
<br />
<b><font size="2">Visibilité restreinte pour les agents et les flux personnalisés</font></b><br />
<br />
Vous pouvez désormais définir la visibilité « Restreinte » pour les agents et les flux personnalisés de chaque groupe, sous-groupe et projet de votre groupe de niveau supérieur. Auparavant, vous ne pouviez définir la visibilité d’un flux ou d’un agent personnalisé que sur « Privé » (un seul projet) ou « Public » (visible par tous les utilisateurs de GitLab.com). Lorsque vous définissez la visibilité sur « Restreinte », le flux ou l’agent n’est visible que par les groupes, sous-groupes et projets de votre groupe de niveau supérieur. Cela garantit que la logique interne de vos agents et flux personnalisés n’est pas partagée en dehors de votre entreprise ou de votre organisation.<br />
<br />
<b><font size="2">Les limites d'utilisation des crédits GitLab sont disponibles</font></b><br />
<br />
L'utilisation à la demande peut entraîner des frais supplémentaires que vous n'aviez pas prévus. Les plafonds d'utilisation pour les crédits GitLab sont désormais disponibles pour tous : définissez un plafond au niveau de l'abonnement pour les crédits à la demande dans le Portail client, et configurez un plafond par défaut par utilisateur ou des règles personnalisées par utilisateur via l'API GraphQL. Lorsque la consommation atteint un plafond, les fonctionnalités qui utilisent des crédits GitLab, comme la plateforme GitLab Duo Agent, sont suspendues jusqu’au début de la prochaine période de facturation ou jusqu’à ce qu’un administrateur ajuste le plafond. <br />
<br />
Les plafonds d’utilisation ont été introduits dans GitLab 18.11 via le flag de fonctionnalité <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">budget_caps_graphql_api</span>. Dans GitLab 19.3, ce flag de fonctionnalité a été supprimé.<br />
<br />
<b>Source :</b> <a rel="nofollow" href="https://docs.gitlab.com/releases/19/gitlab-19-3-released/" target="_blank">GitLab 19.3</a><br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Quel est votre avis sur le sujet ?<br />
:fleche: Que pensez-vous des nouveautés proposées par cette version de GitLab ? Les trouvez-vous utiles et intéressantes ?<br />
<br />
<b>Voir aussi :</b><br />
<br />
:fleche: <a href="https://alm.developpez.com/actu/385319/La-forge-logicielle-GitLab-19-2-est-disponible-avec-GitLab-Duo-CLI-integrant-directement-la-plateforme-GitLab-Duo-Agent-a-votre-terminal-et-des-flux-IA-personnalises-pour-automatiser-des-taches/" target="_blank">La forge logicielle GitLab 19.2 est disponible, avec GitLab Duo CLI, intégrant directement la plateforme GitLab Duo Agent à votre terminal, et des flux IA personnalisés pour automatiser des tâches</a><br />
<br />
:fleche: <a href="https://alm.developpez.com/actu/383602/La-forge-logicielle-GitLab-19-est-disponible-integrant-des-instructions-de-revision-de-groupe-Secrets-Manager-pour-les-pipelines-CI-CD-et-des-ameliorations-pour-la-plateforme-d-automatisation-Duo-Developer/" target="_blank">La forge logicielle GitLab 19 est disponible, intégrant des instructions de révision de groupe, Secrets Manager pour les pipelines CI/CD et des améliorations pour la plateforme d'automatisation Duo Developer</a><br />
<br />
:fleche: <a href="https://alm.developpez.com/actu/381406/La-forge-logicielle-GitLab-18-10-est-disponible-avec-la-detection-agentique-des-faux-positifs-pour-les-vulnerabilites-SAST-des-credits-IA-pour-le-niveau-gratuit-et-la-connexion-a-l-aide-de-cles-d-acces/" target="_blank">La forge logicielle GitLab 18.10 est disponible avec la détection agentique des faux positifs pour les vulnérabilités SAST, des crédits IA pour le niveau gratuit et la connexion à l'aide de clés d'accès</a></div>

]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f33/general-developpement/alm/">ALM</category>
			<dc:creator>Anthony</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2185336/general-developpement/alm/gitlab-19-3-disponible-fonctionnalite-resolution-conflits-fusion-alimentee-duo/</guid>
		</item>
		<item>
			<title>Cursor AI lance Origin, un service d’hébergement de code destiné à rivaliser avec GitHub</title>
			<link>https://www.developpez.net/forums/showthread.php?t=2185221&amp;goto=newpost</link>
			<pubDate>Wed, 19 Aug 2026 09:01:55 GMT</pubDate>
			<description>*Le créateur de la plateforme...</description>
			<content:encoded><![CDATA[<div><b><font size="4">Le créateur de la plateforme de codage IA Cursor tire parti du mécontentement vis-à-vis de GitHub et lance Origin, un service d'hébergement de code destiné à rivaliser avec GitHub</font></b><br />
<br />
<b>Cursor a lancé Origin, une nouvelle fonctionnalité qui permet aux utilisateurs d’héberger leur code directement au sein de la plateforme de codage IA. À partir d’aujourd’hui, Origin est disponible en version bêta préliminaire pour tous les abonnements payants et propose un ensemble de fonctionnalités de base, notamment des dépôts, la fonctionnalité de pull request, la navigation dans le code et la synchronisation avec GitHub.</b><br />
<br />
Cursor est un environnement intégré de développement (EDI) basé sur de l'intelligence artificielle (IA) pour Windows, macOS et Linux, conçu pour améliorer la productivité des développeurs. Il est à l'origine un fork de Visual Studio Code, enrichi des fonctionnalités d'IA supplémentaires telles que la génération de code, les réécritures intelligentes et des suggestions intelligentes. Cursor est un logiciel propriétaire développé par Anysphere Inc.<br />
<br />
Récemment, Cursor a lancé Origin, une nouvelle fonctionnalité qui permet aux utilisateurs d’héberger leur code directement au sein de la plateforme de codage IA. À partir d’aujourd’hui, Origin est disponible en version bêta préliminaire pour tous les abonnements payants et propose un ensemble de fonctionnalités de base, notamment des dépôts, la fonctionnalité de pull request, la navigation dans le code et la synchronisation avec GitHub.<br />
<br />
Si ces éléments essentiels constituent la base du service, le nouvel onglet « Codebase » sert de point d’entrée principal. À partir de là, les utilisateurs peuvent créer des dépôts, suivre les instructions d’installation de l’interface en ligne de commande (CLI) et exécuter des commandes pour cloner ou pousser des projets locaux, ce qui permet un hébergement de code transparent sur Origin. Pour ceux qui disposent déjà de projets, les bases de code locales peuvent être poussées vers Origin une fois la CLI configurée.<br />
<br />
Par la suite, l’intégration à GitHub permet aux utilisateurs de consulter et de synchroniser leurs dépôts GitHub parallèlement à leur code hébergé sur Origin. Les contrôles de synchronisation sont granulaires, permettant aux utilisateurs de choisir quels dépôts lier ou déconnecter, et les niveaux d’accès sont préservés : toute personne disposant de privilèges de lecture ou d’écriture sur les dépôts synchronisés peut les consulter dans Cursor.<br />
<br />
Les workflows de pull request reprennent les standards des outils du secteur, permettant aux utilisateurs de consulter les chronologies, les journaux de commit, les vérifications, les modifications de fichiers, de comparer les différences, de laisser des commentaires et de fusionner des branches. Au sein de cet écosystème, l’agent IA de Cursor peut répondre à des questions sur le code, effectuer des modifications, mettre à jour des pull requests ou pousser de nouvelles branches. Les intégrations existantes avec Vercel, Depot et Buildkite sont prises en charge, et les paramètres des dépôts permettent la gestion des accès et les connexions aux applications.<br />
<br />
Il est pertinent de rappeller qu'en juin 2026, <a href="https://intelligence-artificielle.developpez.com/actu/384228/Quelques-jours-seulement-apres-son-introduction-en-bourse-spectaculaire-SpaceX-rachete-la-start-up-IA-Cursor-pour-60-milliards-qui-a-developpe-un-outil-de-codage-IA-tres-populaire/" target="_blank">SpaceX a racheté la start-up de codage IA Cursor</a> dans le cadre d’une opération entièrement en actions d’une valeur de 60 milliards de dollars. SpaceX et Anysphere ont signé un accord de fusion, la transaction devant être finalisée au troisième trimestre 2026. Le partenariat entre SpaceX et Cursor s’était mis en place au cours des semaines précédant l’annonce de l’option. Cursor avait utilisé des dizaines de milliers de puces xAI pour entraîner son tout dernier modèle, et deux ingénieurs seniors de Cursor avaient quitté l’entreprise pour occuper des postes chez xAI.<br />
<br />
<div style="text-align: center;">
<div class="video-container"><iframe class="restrain" title="YouTube video player" width="560" height="315" allowfullscreen src="//www.youtube.com/embed/o18H7yagG14?wmode=transparent&amp;fs=1" frameborder="0"></iframe></div>
</div><br />
Voici l'annonce d'Origin :<br />
<br />
<b><font size="3">Hébergement de code Origin : Cursor peut désormais héberger votre code.</font></b><br />
<br />
Origin est déployé progressivement dès aujourd’hui en bêta anticipée sur tous les forfaits payants. Nous commençons par les fonctionnalités essentielles, conçues pour passer à l’échelle avec des agents : dépôts, pull requests, navigation dans le code et synchronisation avec GitHub. Des fonctionnalités conçues nativement pour les agents arriveront bientôt.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p678276d1787131614/general-developpement/alm/cursor-ai-lance-origin-service-d-hebergement-code-destine-rivaliser-github/1.jpg/" border="0" alt="Nom : 1.jpg
Affichages : 538
Taille : 35,8 Ko"  style="float: CONFIG" /></div><br />
<b>Dépôts Origin</b><br />
<br />
Le nouvel onglet Base de code rassemble les dépôts Origin.<br />
<br />
Cliquez sur +Nouveau et donnez-lui un nom. Une page vous expliquera ensuite comment installer la CLI, avec les commandes pour cloner un dépôt ou pousser un projet local. Poussez votre code et il sera hébergé sur Origin.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p678277d1787131626/general-developpement/alm/cursor-ai-lance-origin-service-d-hebergement-code-destine-rivaliser-github/2.jpg/" border="0" alt="Nom : 2.jpg
Affichages : 492
Taille : 27,4 Ko"  style="float: CONFIG" /></div><br />
Donnez un nom à votre base de code lorsque vous créez votre premier dépôt. Ce nom fait partie de l’URL de chaque dépôt : cursor.com/codebase/acme-corp.<br />
<br />
<b>Importez vos dépôts GitHub</b><br />
<br />
Vos dépôts GitHub peuvent coexister avec ceux hébergés par Cursor. Connectez GitHub à Cursor, sélectionnez votre organisation et vous verrez les dépôts que vous pouvez synchroniser. Sélectionnez-en un, et Cursor l’importe. Vous choisissez ce qui est synchronisé et pouvez déconnecter un dépôt à tout moment. Toute personne disposant d’un accès en lecture ou en écriture à un dépôt synchronisé peut également le consulter dans Cursor.<br />
<br />
Les dépôts synchronisés sont mis à jour en temps réel. Parcourez, recherchez et récupérez depuis la copie dans Origin. Les push continuent d’être envoyés vers GitHub, qui reste la source de référence pour tout ce qui y a été créé. Les icônes à côté de chaque nom de dépôt indiquent lesquels sont hébergés par Cursor et lesquels proviennent de GitHub.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p678278d1787131632/general-developpement/alm/cursor-ai-lance-origin-service-d-hebergement-code-destine-rivaliser-github/3.jpg/" border="0" alt="Nom : 3.jpg
Affichages : 493
Taille : 19,5 Ko"  style="float: CONFIG" /></div><br />
<b>Pull requests</b><br />
<br />
Chaque dépôt comporte des pull requests. Ouvrez-en une pour consulter la chronologie, les commits, les vérifications et les fichiers modifiés. Examinez le diff, laissez des commentaires et fusionnez-la.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p678279d1787131639/general-developpement/alm/cursor-ai-lance-origin-service-d-hebergement-code-destine-rivaliser-github/4.jpg/" border="0" alt="Nom : 4.jpg
Affichages : 495
Taille : 31,4 Ko"  style="float: CONFIG" /></div><br />
Les pull requests des dépôts synchronisés sont synchronisées dans les deux sens : commentez dans Cursor et votre commentaire est publié sur GitHub ; réagissez ou répondez sur GitHub et cela apparaît dans Cursor en quelques secondes. Une revue vous a été attribuée sur GitHub ? Examinez-la et fusionnez-la depuis Cursor.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p678280d1787131648/general-developpement/alm/cursor-ai-lance-origin-service-d-hebergement-code-destine-rivaliser-github/5.jpg/" border="0" alt="Nom : 5.jpg
Affichages : 499
Taille : 53,5 Ko"  style="float: CONFIG" /></div><br />
<b>Des agents dans chaque dépôt</b><br />
<br />
Votre code, vos PR et vos agents sont désormais centralisés au même endroit. Posez à Cursor des questions sur le code que vous consultez. Cursor peut vous répondre, apporter des modifications, mettre à jour des PR ou pousser une branche.<br />
<br />
<b>Extensions d’app pour les dépôts Cursor</b><br />
<br />
Nous développons un écosystème d’apps pour que l’ensemble de votre stack fonctionne parfaitement avec Origin. Les intégrations à Vercel, Depot et Buildkite sont déjà disponibles, et d’autres arriveront bientôt.<br />
<br />
Connectez Vercel depuis l’onglet Apps d’un dépôt : chaque PR bénéficie d’un déploiement de prévisualisation où vous pouvez tester et laisser des commentaires. Une fois fusionnée, elle est livrée en production. Pour la CI, connectez Depot ou Buildkite. Tous deux exécutent vos workflows GitHub Actions existants, et Buildkite exécute également ses pipelines natifs.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p678282d1787131671/general-developpement/alm/cursor-ai-lance-origin-service-d-hebergement-code-destine-rivaliser-github/6.jpg/" border="0" alt="Nom : 6.jpg
Affichages : 494
Taille : 38,3 Ko"  style="float: CONFIG" /></div><br />
<b>Paramètres</b><br />
<br />
Chaque dépôt dispose de paramètres. Consultez l’état de synchronisation des dépôts GitHub, gérez les accès et voyez quelles applications sont connectées.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p678283d1787131684/general-developpement/alm/cursor-ai-lance-origin-service-d-hebergement-code-destine-rivaliser-github/7.jpg/" border="0" alt="Nom : 7.jpg
Affichages : 501
Taille : 44,7 Ko"  style="float: CONFIG" /></div><br />
Origin est déployé progressivement en bêta anticipée auprès de tous les utilisateurs de forfaits payants à partir d’aujourd’hui, à l’exception des organisations Enterprise dont les administrateurs choisissent de ne pas y participer. Nommez votre base de code et créez votre premier dépôt.<br />
<br />
<b>Source</b> : <a rel="nofollow" href="https://cursor.com/fr/changelog/origin-code-hosting" target="_blank">Annonce d'Origin</a><br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Pensez-vous que cette annonce est crédible ou pertinente ?<br />
:fleche: Quel est votre avis sur le sujet ?<br />
<br />
<b>Voir aussi :</b><br />
<br />
:fleche: <a href="https://intelligence-artificielle.developpez.com/actu/386187/La-societe-SpaceX-d-Elon-Musk-finalise-officiellement-l-acquisition-de-Cursor-un-assistant-de-programmation-base-sur-l-IA-pour-un-montant-de-60-milliards/" target="_blank">La société SpaceX d'Elon Musk finalise officiellement l'acquisition de Cursor, un assistant de programmation basé sur l'IA, pour un montant de 60 milliards $</a><br />
<br />
:fleche: <a href="https://alm.developpez.com/actu/385614/Codeberg-l-alternative-a-but-non-lucratif-a-GitHub-qui-heberge-des-projets-libres-et-open-source-n-hebergera-plus-les-logiciels-vibe-codes-par-IA-pour-des-raisons-juridiques-et-de-securite/" target="_blank">Codeberg, l'alternative à but non lucratif à GitHub qui héberge des projets libres et open source, n'hébergera plus les logiciels « vibe codés » par IA, pour des raisons juridiques et de sécurité</a><br />
<br />
:fleche: <a href="https://alm.developpez.com/actu/383511/GitHub-doit-lutter-pour-sa-survie-au-sein-de-Microsoft-Le-service-web-d-hebergement-et-de-gestion-de-developpement-de-logiciels-fait-face-a-des-defis-operationnels-strategiques-et-concurrentiels/" target="_blank">GitHub doit lutter pour sa survie au sein de Microsoft. Le service web d'hébergement et de gestion de développement de logiciels fait face à des défis opérationnels, stratégiques et concurrentiels.</a></div>


	<div style="padding:10px">

	

	
		<fieldset class="fieldset">
			<legend>Images attachées</legend>
				<div style="padding:10px">
				<img class="attach" src="https://www.developpez.net/forums/attachments/p678276d1787131614/general-developpement/alm/cursor-ai-lance-origin-service-d-hebergement-code-destine-rivaliser-github/1.jpg/" alt="" />&nbsp;<img class="attach" src="https://www.developpez.net/forums/attachments/p678277d1787131626/general-developpement/alm/cursor-ai-lance-origin-service-d-hebergement-code-destine-rivaliser-github/2.jpg/" alt="" />&nbsp;<img class="attach" src="https://www.developpez.net/forums/attachments/p678278d1787131632/general-developpement/alm/cursor-ai-lance-origin-service-d-hebergement-code-destine-rivaliser-github/3.jpg/" alt="" />&nbsp;<img class="attach" src="https://www.developpez.net/forums/attachments/p678279d1787131639/general-developpement/alm/cursor-ai-lance-origin-service-d-hebergement-code-destine-rivaliser-github/4.jpg/" alt="" />&nbsp;<img class="attach" src="https://www.developpez.net/forums/attachments/p678280d1787131648/general-developpement/alm/cursor-ai-lance-origin-service-d-hebergement-code-destine-rivaliser-github/5.jpg/" alt="" />&nbsp;<img class="attach" src="https://www.developpez.net/forums/attachments/p678282d1787131671/general-developpement/alm/cursor-ai-lance-origin-service-d-hebergement-code-destine-rivaliser-github/6.jpg/" alt="" />&nbsp;<img class="attach" src="https://www.developpez.net/forums/attachments/p678283d1787131684/general-developpement/alm/cursor-ai-lance-origin-service-d-hebergement-code-destine-rivaliser-github/7.jpg/" alt="" />&nbsp;
			</div>
		</fieldset>
	

	

	

	</div>
]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f33/general-developpement/alm/">ALM</category>
			<dc:creator>Jade Emy</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2185221/general-developpement/alm/cursor-ai-lance-origin-service-d-hebergement-code-destine-rivaliser-github/</guid>
		</item>
		<item>
			<title><![CDATA[Comment gérez-vous l'inventaire de vos APIs  en production quand l'équipe shippe vite ?]]></title>
			<link>https://www.developpez.net/forums/showthread.php?t=2185192&amp;goto=newpost</link>
			<pubDate>Tue, 18 Aug 2026 01:48:43 GMT</pubDate>
			<description>Bonjour à tous, 
 
On a un...</description>
			<content:encoded><![CDATA[<div>Bonjour à tous,<br />
<br />
On a un problème dans notre équipe <br />
et je cherche des retours d'expérience.<br />
<br />
On développe avec Next.js et Express.<br />
À chaque sprint de nouvelles APIs <br />
apparaissent en production.<br />
<br />
On a essayé de comparer nos logs nginx <br />
avec nos définitions de routes GitHub — <br />
on a trouvé plusieurs endpoints qui reçoivent <br />
du trafic en prod que personne n'avait <br />
documentés. Ce qu'on appelle des &quot;shadow APIs&quot;.<br />
<br />
J'ai testé un outil appelé APIRadar qui fait ce diff <br />
automatiquement entre le code et les logs.<br />
<br />
Sur les samples officiels Stripe par exemple :<br />
&#8594; 29 endpoints trouvés<br />
&#8594; 29 non documentés · score 0/100<br />
&#8594; dont 4 webhooks POST sans aucune spec OpenAPI<br />
<br />
Ma question : est-ce que vous avez <br />
des approches similaires dans vos équipes ?<br />
Des outils que vous utilisez ?<br />
Ou est-ce que vous gérez ça manuellement ?<br />
<br />
Merci d'avance pour vos retours.</div>

]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f33/general-developpement/alm/">ALM</category>
			<dc:creator>lhoren336</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2185192/general-developpement/alm/gerez-l-inventaire-vos-apis-production-l-equipe-shippe/</guid>
		</item>
		<item>
			<title>La version 3.0.0 du logiciel Gitea Runner est disponible</title>
			<link>https://www.developpez.net/forums/showthread.php?t=2184964&amp;goto=newpost</link>
			<pubDate>Mon, 03 Aug 2026 13:24:51 GMT</pubDate>
			<description>*La version 3.0.0 du logiciel...</description>
			<content:encoded><![CDATA[<div><b><font size="4">La version 3.0.0 du logiciel Gitea Runner est disponible et ajoute la prise en charge native du cache et des artefacts de GitHub Actions, rendant inutile le fork « <i>gitea-upload-artifact</i> »</font></b><br />
<br />
<b>Gitea Runner 3.0.0 est désormais disponible, avec des améliorations majeures pour la sécurité et la gestion des workflows. Cette version introduit la prise en charge native des actions standard de cache et d'artefacts de GitHub Actions, rendant ainsi inutile le fork « <i>gitea-upload-artifact</i> ». Elle met également en œuvre un renforcement de la sécurité contre les échappements de conteneurs en supprimant les options Docker potentiellement dangereuses des workflows non privilégiés. De plus, le runner applique désormais la règle «<i> un processus par fichier .runner</i> » afin d'éviter les annulations de tâches causées par des conflits d'identifiants.</b><br />
<br />
Gitea est un logiciel de forge permettant d'héberger le contrôle de version du développement logiciel à l'aide de Git, ainsi que d'autres fonctionnalités collaboratives telles que le suivi des bogues, la révision de code, l'intégration continue, les tableaux Kanban, les tickets et les wikis. Il prend en charge l'auto-hébergement et fournit également une instance publique gratuite gérée par l'éditeur. Il s'agit d'un fork de Gogs, écrit en Go et en TypeScript. Gitea peut être hébergé sur toutes les plateformes prises en charge par Go, notamment FreeBSD, Linux, macOS, OpenBSD et Windows. Le projet est financé sur Open Collective.<br />
<br />
Gitea est un service Git open source issu d'un fork de Gogs en 2016. Bien que Gogs fût open source, son dépôt était contrôlé par un seul responsable. Face à ces limites, les développeurs de Gitea ont décidé de créer un fork de Gogs en novembre 2016, instaurant ainsi un modèle de développement piloté par la communauté. La version officielle 1.0 de Gitea a été lancée en décembre 2016.<br />
<br />
En octobre 2022, les responsables Lunny Xiao et Matti Ranta ont fondé la société Gitea Limited dans le but de proposer des services d'hébergement utilisant des versions spécialisées et propriétaires de Gitea, répartissant ainsi les variantes prises en charge de Gitea entre l'installation fournie par Gitea Limited et la version originale sous licence MIT. En réponse, Codeberg, l'une des principales plateformes de gestion de projets utilisant Gitea à l'époque, a créé un fork de Gitea appelé Forgejo.<br />
<br />
Gitea Runner 3.0.0 est désormais disponible et introduit la prise en charge native des actions standard de cache et d'artefacts de GitHub Actions, rendant ainsi inutile le fork « <i>gitea-upload-artifact </i>». Cette version met également en œuvre un renforcement de la sécurité contre les échappements de conteneurs en supprimant les options Docker potentiellement dangereuses des workflows non privilégiés. De plus, le runner applique désormais la règle « <i>un processus par fichier .runner </i>» afin d'éviter les annulations de tâches causées par des conflits d'identifiants.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p677982d1785763616/general-developpement/alm/version-3-0-0-logiciel-gitea-runner-disponible/gitea.png/" border="0" alt="Nom : gitea.png
Affichages : 568
Taille : 163,4 Ko"  style="float: CONFIG" /></div><br />
Voici l'annonce de la sortie de Gitea Runner 3.0.0 :<br />
<br />
<b><font size="3">Sortie de Gitea Runner 3.0.0</font></b><br />
<br />
La principale nouveauté de cette version est le service de cache v2 : les actions standard <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">actions/upload-artifact</span>, <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">actions/download-artifact</span> et <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">actions/cache</span> fonctionnent désormais avec un Gitea Runner sans le fork <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">gitea-upload-artifact</span>. Par ailleurs, la version 3.0.0 ajoute un renforcement de la sécurité «<i> container-escape </i>», le masquage des secrets encodés, des hooks de tâches et la propagation par proxy, ainsi qu’une protection empêchant deux démons de partager un même fichier de runner.<br />
<br />
Il s’agit d’une version côté runner. Elle reste compatible au niveau de la communication avec les versions existantes de Gitea ; l’augmentation du numéro de version majeur reflète trois changements de compatibilité ascendante plutôt qu’une nouvelle dépendance serveur.<br />
<br />
<b>Nouveautés de la version 3.0.0</b><br />
<br />
<b>Actions sur les artefacts et le cache par défaut — aucun fork requis</b><br />
<br />
Gitea Runner prend désormais en charge l'API <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">github.actions.results.api.v1.CacheService</span>(v2) de GitHub Actions, en plus de l'API de cache v1 existante, en partageant le même stockage, ainsi que le sous-ensemble du protocole Blob d'Azure utilisé par l'outil de téléchargement <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">@actions/toolkit</span>.<br />
<br />
Concrètement, cela signifie que les actions en amont non modifiées fonctionnent :<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p677975d1785760006/general-developpement/alm/version-3-0-0-logiciel-gitea-runner-disponible/gitea1.png/" border="0" alt="Nom : gitea1.png
Affichages : 527
Taille : 63,1 Ko"  style="float: CONFIG" /></div><br />
Les actions <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">actions/upload-artifac</span>t et <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">actions/download-artifact</span> (à partir de la version 4.4.0) ainsi que <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">actions/cache</span> ne nécessitent plus le fork <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">gitea-upload-artifact</span> ni de solutions de contournement personnalisées. Le runner applique des correctifs aux bundles d’actions au moment du chargement afin d’ouvrir la passerelle GHES et de lire le point de terminaison du cache à partir de <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">ACTIONS_CACHE_URL</span> ; cela a été validé sur 118 bundles réels couvrant 16 actions.<br />
<br />
<b>Renforcement de la sécurité contre les évasions de conteneur</b><br />
<br />
Lorsque le mode privilégié est désactivé, les options de conteneur contrôlées par le workflow ne sont plus intégrées telles quelles dans le fichier HostConfig de Docker. Le runner supprime désormais les options pouvant être utilisées pour contourner l’isolation du conteneur :<br />
<br />
<span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">PidMode</span>, <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">IpcMode</span>, <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">UTSMode</span>, <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">CgroupnsMode</span>, <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">UsernsMode</span>, <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">CapAdd</span>, <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">SecurityOpt</span>, <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">Devices</span>, <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">DeviceCgroupRules</span>, <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">DeviceRequests</span>, <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">VolumesFrom</span>, <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">Runtime</span>, <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">CgroupParent</span>et <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">Sysctls</span>.<br />
<br />
Ces options sont conservées lorsqu’un administrateur active explicitement le mode privilégié, car cela signifie déjà l’acceptation d’un accès étendu à l’hôte. Il s’agit d’un changement rompant pour les workflows qui s’appuyaient sur ces options sur un runner non privilégié.<br />
<br />
<b>Masquage des secrets encodés</b><br />
<br />
Auparavant, seule la valeur brute d’un secret était masquée ; ainsi, un secret divulgué par une action qui le sérialisait restait lisible dans les journaux. Chaque secret et chaque valeur <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">::add-mask::</span> sont désormais également masqués sous leurs formes encodées, conformément aux encodeurs de valeurs utilisés par le runner de GitHub :<br />
<br />
<ul><li style=""><b>JSON</b> — valeurs échappées via toJSON(secrets)</li><li style=""><b>Base64</b> — par exemple, les secrets contenus dans un en-tête Authorization</li><li style=""><b>Encodage URL en pourcentage</b> — secrets intégrés dans des URL</li></ul><br />
<br />
Les encodages qui laissent la valeur inchangée sont ignorés ; ainsi, un jeton en clair ne nécessite toujours qu’une seule paire de remplacement.<br />
<br />
<b>Hooks de tâche</b><br />
<br />
Les opérateurs peuvent désormais exécuter un script hôte au sein de l'environnement de la tâche à deux moments clés de son cycle de vie, à l'instar des hooks <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">ACTIONS_RUNNER_HOOK_JOB_STARTED</span> et <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">ACTIONS_RUNNER_HOOK_JOB_COMPLETED</span> de GitHub :<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p677978d1785760962/general-developpement/alm/version-3-0-0-logiciel-gitea-runner-disponible/gitea2.png/" border="0" alt="Nom : gitea2.png
Affichages : 539
Taille : 7,3 Ko"  style="float: CONFIG" /></div><br />
La fonction <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">job_started</span> s’exécute avant la première étape du job et la fonction <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">job_completed</span> après la dernière. Toutes deux analysent leur sortie à la recherche de commandes de workflow, relisent les variables <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">$GITHUB_ENV</span> et <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">$GITHUB_PATH</span>, et font échouer le job en cas de code de sortie différent de zéro. Cela s’avère utile pour précharger les caches, provisionner des identifiants ou générer des données de télémétrie pour chaque job.<br />
<br />
<b>Propagation du proxy</b><br />
<br />
Le runner définit désormais les variables <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">http_proxy</span>, <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">https_proxy</span> et <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">no_proxy</span> (en minuscules et en majuscules) afin que tous les éléments qu’il contrôle les utilisent : les jobs, les conteneurs de service et les builds d’actions Dockerfile. Les hôtes sensibles sont automatiquement ajoutés à la liste <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">no_proxy</span> pour les tâches : le serveur de cache, les adresses de bouclage, les conteneurs du service de tâches et le démon Docker (afin que « <i>docker-in-docker</i> » continue de fonctionner). Lorsque vous utilisez une image <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">dind</span>, le démon lit les mêmes variables de proxy, et le runner affiche un avertissement au démarrage s’il détecte une incompatibilité de proxy.<br />
<br />
<b>Déplacement du cache des outils et corrections de montage</b><br />
<br />
La définition de <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">RUNNER_TOOL_CACHE</span> entraîne désormais le déplacement effectif du cache des outils au lieu de se contenter de modifier la variable ; ainsi, <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">${{ runner.tool_cache }}</span> et la variable d’environnement sont désormais cohérents. Cette même modification permet aux volumes de tâches et de services de remplacer un montage en conflit sur la même cible, corrige le montage en lecture-écriture de <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">name:/target:ro</span> sur le chemin littéral <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">/target:ro</span>, et fait en sorte que les clés inconnues dans <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">config.yaml</span> génèrent un avertissement au lieu de disparaître silencieusement.<br />
<br />
<b>Changements majeurs</b><br />
<br />
<ol class="decimal"><li style=""><b>Le service de cache v2 est activé par défaut :</b> Le runner utilise désormais le service de cache v2 par défaut. Si vous aviez précédemment déployé le fork<span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block"> gitea-upload-artifact</span> ou un shim personnalisé pour les artefacts/le cache, supprimez-le et remplacez vos workflows par les actions standard <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">actions/upload-artifact@v4</span>, <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">actions/download-artifact@v4</span> et <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">actions/cache@v4</span>. Si vous devez conserver le comportement précédent, désactivez-le avec <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">cache.v2: false</span>.</li><li style=""><b>Les options de conteneur «<i> host-escape</i> » sont supprimées en l’absence de mode privilégié : </b>Les workflows qui définissent des options telles que <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">PidMode</span>, [C]CapAdd[C], <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">SecurityOpt</span>, <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">Devices</span>ou <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">Sysctls</span>dans <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">container.options</span> ne les verront plus appliquées sur un runner non privilégié. Si un workflow en a réellement besoin, exécutez-le sur un runner où l’administrateur a explicitement activé le mode privilégié — la limite est désormais appliquée au lieu d’être discrètement contournée.</li><li style=""><b>Un processus « <i>runner </i>» par fichier <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">.runner</span> :</b> Le démon et le registre acquièrent désormais un verrou consultatif non bloquant sur un fichier <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">&lt;runner-file&gt;.lock</span> homonyme au démarrage. Auparavant, deux processus partageant le même fichier <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">.runner</span> présentaient des identifiants UUID+token identiques ; Gitea les traitait donc comme un seul « runner » et leurs tâches s’annulaient mutuellement. Désormais, un deuxième processus sur le même hôte échoue rapidement avec une erreur claire. Attribuez à chaque démon son propre fichier <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">.runner</span>. Le système d’exploitation libère automatiquement le verrou à la sortie, même en cas d’arrêt forcé, ce qui évite l’accumulation de verrous obsolètes. Les configurations inter-hôtes partageant un fichier runner via NFS reposent toujours sur la détection côté serveur dans Gitea.</li></ol><br />
<br />
<b>Source</b> : <a rel="nofollow" href="https://blog.gitea.com/release-of-runner-3.0.0/" target="_blank">Blog officiel de Gitea</a><br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Pensez-vous que cette annonce est crédible ou pertinente ?<br />
:fleche: Quel est votre avis sur le sujet ?<br />
<br />
<b>Voir aussi :</b><br />
<br />
:fleche: <a href="https://intelligence-artificielle.developpez.com/actu/380103/Workflows-GitHub-Agentic-offre-l-automatisation-des-referentiels-l-execution-des-agents-de-codage-tels-que-Copilot-Claude-ou-OpenAI-Codex-avec-des-garde-fous-solides-dans-GitHub-Actions/" target="_blank">Workflows GitHub Agentic offre l'automatisation des référentiels, l'exécution des agents de codage, tels que Copilot, Claude ou OpenAI Codex, avec des garde-fous solides dans GitHub Actions</a><br />
<br />
:fleche: <a href="https://microsoft.developpez.com/actu/383891/Microsoft-lance-l-application-de-bureau-GitHub-Copilot-pour-gerer-plusieurs-agents-IA-marquant-le-passage-d-assistants-de-codage-passifs-a-des-agents-IA-capables-de-gerer-en-parallele-des-workflow/" target="_blank">Microsoft lance l'application de bureau GitHub Copilot pour gérer plusieurs agents IA, marquant le passage d'assistants de codage passifs à des agents IA capables de gérer en parallèle des workflow</a><br />
<br />
:fleche: <a href="https://securite.developpez.com/actu/383474/GitHub-confirme-que-des-pirates-ont-vole-des-donnees-provenant-de-3-800-referentiels-internes-lors-d-une-recente-violation-attribuee-a-une-version-corrompue-de-l-extension-VS-Code-nrwl-angular-console/" target="_blank">GitHub confirme que des pirates ont volé des données provenant de 3 800 référentiels internes lors d'une récente violation, attribuée à une version corrompue de l'extension VS Code « nrwl.angular-console »</a></div>


	<div style="padding:10px">

	

	
		<fieldset class="fieldset">
			<legend>Images attachées</legend>
				<div style="padding:10px">
				<img class="attach" src="https://www.developpez.net/forums/attachments/p677975d1785760006/general-developpement/alm/version-3-0-0-logiciel-gitea-runner-disponible/gitea1.png/" alt="" />&nbsp;<img class="attach" src="https://www.developpez.net/forums/attachments/p677978d1785760962/general-developpement/alm/version-3-0-0-logiciel-gitea-runner-disponible/gitea2.png/" alt="" />&nbsp;<img class="attach" src="https://www.developpez.net/forums/attachments/p677982d1785763616/general-developpement/alm/version-3-0-0-logiciel-gitea-runner-disponible/gitea.png/" alt="" />&nbsp;
			</div>
		</fieldset>
	

	

	

	</div>
]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f33/general-developpement/alm/">ALM</category>
			<dc:creator>Eliora</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2184964/general-developpement/alm/version-3-0-0-logiciel-gitea-runner-disponible/</guid>
		</item>
		<item>
			<title><![CDATA[Codeberg, l'alternative à but non lucratif à GitHub, n'hébergera plus les logiciels « vibe codés »]]></title>
			<link>https://www.developpez.net/forums/showthread.php?t=2184879&amp;goto=newpost</link>
			<pubDate>Tue, 28 Jul 2026 12:55:57 GMT</pubDate>
			<description><![CDATA[*Codeberg, l'alternative à...]]></description>
			<content:encoded><![CDATA[<div><b><font size="4">Codeberg, l'alternative à but non lucratif à GitHub qui héberge des projets libres et open source, n'hébergera plus les logiciels « vibe codés » générés par l'IA, pour des raisons juridiques et de sécurité</font></b><br />
<br />
<b>Codeberg a mis en place une politique interdisant les dépôts composés en grande partie de code généré par des outils d’IA. Ce changement fait suite aux préoccupations de la communauté concernant les projets dits « vibe codés », dans lesquels l’IA produit la majeure partie, voire la totalité, d’une application avec une contribution humaine directe limitée. La plateforme a invoqué un statut flou en matière de droits d’auteur et de licences, ainsi que le risque que des projets générés en grande partie par l’IA puissent contenir du code nuisible ou non sécurisé sans garanties adéquates.</b><br />
<br />
&quot;Free/Libre and Open Source Software&quot; (FLOSS) ou &quot;logiciels libres et open source&quot; sont des logiciels disponibles sous une licence qui confère aux utilisateurs le droit d'utiliser, de partager, de modifier et de distribuer le logiciel – modifié ou non – à tout le monde, et qui fournit les moyens d'exercer ces droits à l'aide du code source du logiciel. Le terme « logiciels libres et open source » (FOSS) est un terme générique inclusif englobant à la fois les logiciels libres et les logiciels open source. Tous les logiciels libres et open source ont un code source accessible au public, mais tous les logiciels dont le code source est disponible ne sont pas nécessairement des logiciels libres et open source. Les logiciels libres et open source s’opposent aux logiciels propriétaires, qui sont soumis à des licences restrictives ou dont le code source n’est pas divulgué.<br />
<br />
Codeberg est une association allemande à but non lucratif spécialisée dans les services de développement de logiciels open source. Codeberg propose un environnement de développement logiciel collaboratif en ligne avec Forgejo, l’hébergement de pages statiques avec Codeberg Pages, une plateforme web de traduction collaborative avec Weblate et des solutions CI/CD avec Woodpecker CI et Forgejo Actions. Le développement de Forgejo, un fork de Gitea, s’effectue également sur Codeberg.<br />
<br />
Ceux qui sont plongés dans l’univers du développement de logiciels connaissent GitHub. Le service web permet de faire de la gestion et du développement collaboratif de logiciels et est considéré par plusieurs observateurs comme le numéro 1 dans sa filière. Mais face aux nombreux suspension de comptes, les développeurs sont en constante recherche d’alternatives. <a href="https://alm.developpez.com/actu/337705/Codeberg-l-alternative-europeenne-a-GitHub-attise-l-interet-des-developpeurs-dans-un-contexte-global-de-distanciation-des-technologies-US-et-suscite-des-comparaisons-avec-des-services-similaires/" target="_blank">Codeberg qui rentre dans ce lot attise donc leur intérêt et suscite des comparaisons avec des services similaires</a>. L'interface utilisateur de Codeberg est assez similaire à celle de GitHub. Codeberg propose un simple hébergement Git, en plus de ne s’ouvrir qu’aux projets logiciels open source ou libres.<br />
<br />
Récemment, Codeberg a mis en place une politique interdisant les dépôts composés en grande partie de code généré par des outils d’IA. Ce changement fait suite aux préoccupations de la communauté concernant les projets dits « vibe codés », dans lesquels l’IA produit la majeure partie, voire la totalité, d’une application avec une contribution humaine directe limitée. La proposition a été adoptée avec 358 voix pour et 144 contre, soit environ 71 % de soutien.<br />
<br />
Codeberg a désormais ajouté cette restriction à la section 7 de ses conditions d’utilisation, en citant spécifiquement des outils tels que Claude et OpenAI Codex. La plateforme a invoqué un statut flou en matière de droits d’auteur et de licences, ainsi que le risque que des projets générés en grande partie par l’IA puissent contenir du code nuisible ou non sécurisé sans garanties adéquates.<br />
<br />
Les dépôts peuvent toujours contenir de petites quantités de code généré par l’IA, mais cette politique s’applique lorsque celui-ci constitue la majeure partie d’un projet. La révision, la modification ou la maintenance par des humains ne semblent pas constituer une exception. Codeberg n’a par ailleurs pas défini de seuil technique ni expliqué comment il comptait identifier et sanctionner les violations, contrairement à des plateformes telles que GitHub qui continuent à développer leurs outils de codage basés sur l’IA.<br />
<br />
Cette annonce rappelle qu'en novembre 2025, <a href="https://alm.developpez.com/actu/378027/Le-createur-de-Zig-annonce-la-migration-du-referentiel-principal-du-langage-de-GitHub-vers-Codeberg-une-alternative-europeenne-pour-ceux-qui-veulent-se-defaire-de-la-dependance-aux-technologies-US/" target="_blank">le créateur du langage Zig a annoncé la migration du référentiel principal du langage de GitHub vers Codeberg</a>. Il a notamment déclaré : « <i>GitHub a joué un rôle clé dans le succès initial de Zig en matière de collecte de fonds et il représente encore aujourd'hui une part importante de nos revenus. Bien que GitHub Sponsors représente une part importante des revenus de la Zig Software Foundation, nous le considérons comme un handicap. Nous demandons humblement à nos lecteurs qui font actuellement des dons via GitHub Sponsors d'envisager de transférer leurs dons récurrents vers Every.org, qui est elle-même une organisation à but non lucratif. </i>»<br />
<br />
<div style="text-align: center;">
<div class="video-container"><iframe class="restrain" title="YouTube video player" width="560" height="315" allowfullscreen src="//www.youtube.com/embed/dvrovGwj594?wmode=transparent&amp;fs=1" frameborder="0"></iframe></div>
</div><br />
Voici l'annonce de Codeberg :<br />
<br />
<b><font size="3">Protéger notre patrimoine commun FLOSS contre les LLM</font></b><br />
<br />
L’assemblée générale annuelle de Codeberg e. V. est la réunion qui donne le pouvoir à nos membres actifs. Les propositions sont discutées en direct, puis soumises à un vote asynchrone.<br />
<br />
Les grands modèles de langage (LLM) étant une technologie émergente mais controversée, il n’est pas surprenant que deux des votes aient porté sur la position de Codeberg à l’égard de cette technologie. La période de vote de 14 jours s’est terminée hier et les deux propositions ont été acceptées.<br />
<br />
Le premier vote portait sur une déclaration concernant la position de Codeberg e. V. quant à l’utilisation de vos données pour entraîner des LLM.<br />
<br />
Comme indiqué dans notre politique de confidentialité, « Nous ne voulons pas avoir besoin de vos données », et cela vaut également pour l’utilisation de nos données d’utilisateurs et de projets dans le cadre de l’utilisation ou de l’entraînement d’une « IA » générative : la forge Codeberg et ses services associés n’utilisent pas et n’utiliseront pas le code ou les données des projets et des utilisateurs pour entraîner des outils d’« intelligence artificielle » tels que les grands modèles linguistiques, dont le but est de créer des résultats calqués sur leurs données d’entraînement. En tant qu’association, nous estimons que ces technologies sont incompatibles avec la création et la maintenance responsables de logiciels libres et open source.<br />
<br />
Le deuxième vote a été plus controversé, mais a également été adopté avec 358 voix pour contre 144 contre (et 14 abstentions), avec un taux de participation élevé d’environ 50 % des membres actifs. Il implique une modification de nos conditions d’utilisation visant à interdire les « projets vibe codés ». Nous partagerons nos réflexions sur l’impact concret à la fin de cet article.<br />
<br />
<b>Nous payons tous pour ces grands modèles de langage (LLM) « voraces »</b><br />
<br />
Les grands modèles de langage (LLM) constituent une technologie très coûteuse, et ces coûts ne cessent d’augmenter à mesure que les entreprises qui les fournissent doivent commencer à rentabiliser leurs investissements. Ils ne sont pas seulement coûteux pour ceux qui utilisent et s’abonnent explicitement à ces services. Ces coûts ne se cachent pas uniquement dans les abonnements « normaux » au cloud et aux services, qui financent de manière croisée les « nouvelles fonctionnalités innovantes » que vous n’avez jamais demandées. Les LLM sont si coûteux que les entreprises externalisent ces coûts à grande échelle — au détriment de ceux qui ne les utilisent pas et de la société dans son ensemble. Hausse des prix du matériel, consommation d’énergie et dommages environnementaux : nous en faisons tous les frais !<br />
<br />
<b>Des serveurs mis à rude épreuve par un crawling absurde</b><br />
<br />
Dans des articles précédents, nous avons déjà expliqué comment notre infrastructure chez Codeberg est régulièrement soumise à une charge importante due aux robots d’indexation de ces entreprises qui prévoient d’ingérer l’intégralité du code hébergé sur Codeberg pour entraîner leurs LLM.<br />
<br />
Chez Codeberg, nous sommes ravis d’offrir un accès libre et gratuit au code. Il suffit de lancer « git clone » et d’en profiter.<br />
<br />
Malheureusement, ces robots d’indexation tentent au contraire de lire chaque page de Codeberg, que cela ait un sens ou non. Cela inclut toutes les variantes de filtres de tickets, l’historique Git, ainsi que les fichiers proprement dits à n’importe quel moment de l’historique Git — même s’ils sont toujours identiques.<br />
<br />
Ces accès inutiles génèrent des requêtes de base de données coûteuses qui nuisent à la qualité du service pour nous tous, exigent un travail considérable de la part de nos administrateurs système et nous obligent à consacrer du temps à la mise en place de mécanismes de défense au lieu de développer de nouvelles fonctionnalités intéressantes. Des mécanismes qui affectent également les utilisateurs légitimes, nouveaux comme existants, car nous sommes contraints d’imposer des limites, voire des blocages purs et simples, à leur flux de travail souhaité, ce qui leur offre une expérience moins agréable avec Codeberg.<br />
<br />
<b>L’équipe de développement qui n’en est pas une</b><br />
<br />
Utiliser des LLM pour travailler sur votre code vous procure une montée d’adrénaline. Vous pouvez développer à un rythme effréné, créer des choses comme si vous disposiez d’une grande équipe. Sauf que vous n’en avez aucune. En réalité, vous êtes (souvent) seul, travaillant avec une machine statistique qui transforme l’énergie en code.<br />
<br />
Il semble que de nombreux « codeurs passionnés » ne se rendent pas compte qu’ils ne disposent en réalité d’aucune communauté autour d’eux. Ils développent des projets comme s’ils en avaient une, et dépensent leurs ressources en conséquence. Nous voyons des projets présentant une forte activité de codage, des tests CI/CD intensifs, ainsi que des versions binaires fréquentes et volumineuses. Parfois, on a l’impression que le nombre de plateformes prises en charge dépasse celui des utilisateurs réels.<br />
<br />
À nos yeux, il semble ridicule de voir des projets menés par un seul développeur et n’ayant pratiquement aucun utilisateur consommer autant, voire plus, de ressources que certains des plus grands projets communautaires sur Codeberg, qui fonctionnent de manière économe en matière de CI/CD et de ressources de stockage. Nous ne pensons pas qu’il soit raisonnable pour Codeberg d’investir l’argent précieux issu de nos dons dans l’hébergement de grands projets fantômes.<br />
<br />
<b>L’approvisionnement en matériel devient un véritable casse-tête</b><br />
<br />
L’entraînement et le déploiement des grands modèles de langage (LLM) ont considérablement fait grimper le coût d’achat du matériel, en particulier pour les SSD et la mémoire. Pour vous donner un exemple : le type de disque que nous achetions 700 € il y a seulement quelques années coûte désormais 3 700 € — et est souvent en rupture de stock. En conséquence, l’hébergement de code sur Codeberg devient de plus en plus coûteux.<br />
<br />
Bien que nous soyons propriétaires de notre matériel et que nous ne soyons donc pas directement touchés par la flambée des coûts de location « dans le cloud », cela signifie que le remplacement ou l’extension de notre parc matériel est désormais nettement plus coûteux qu’auparavant (et que ce qui serait nécessaire). Même si nous sommes peut-être en mesure de supporter ces prix gonflés, il s’agit d’argent que nous ne pouvons pas consacrer à d’autres fins pour améliorer notre service et faire avancer la mission de Codeberg.<br />
<br />
<b>Un fossé numérique qui se creuse</b><br />
<br />
Ces hausses de prix entraînent également un fossé numérique qui se creuse : les petits opérateurs, voire les grands, sont menacés par la hausse des coûts, tandis que seules les plus grandes entreprises du cloud disposent de contrats fiables pour le matériel. L’augmentation des coûts des services tels que l’hébergement de sites web, le stockage ou la puissance de calcul peut constituer un défi pour de nombreuses petites ONG, coopératives locales, projets de recherche et autres utilisations d’outils numériques que nous considérions comme acquises jusqu’à récemment.<br />
<br />
Non seulement l’exploitation des infrastructures numériques devient plus coûteuse, mais même les outils numériques les plus basiques, tels que les ordinateurs et les smartphones, sont touchés par la hausse des coûts, reléguant l’informatique personnelle au rang de luxe — alors que nous vivons désormais dans un monde où les outils numériques constituent une condition sine qua non pour participer à la vie en société. Les appareils dotés de faibles capacités de calcul et de stockage privent les utilisateurs de leur souveraineté et les entraînent dans le piège financier des fournisseurs de cloud qui vous revendent ces mêmes services.<br />
<br />
<b>Les infrastructures civiques, leurs utilisateurs et l’environnement en pâtissent</b><br />
<br />
Les répercussions négatives sur les infrastructures ne s’arrêtent pas là, mais concernent également les infrastructures civiques les plus fondamentales : en raison des besoins en énergie et en eau inhérents aux centres de données construits spécifiquement pour l’entraînement des grands modèles de langage (LLM), de nombreuses collectivités subissent d’ores et déjà une hausse des coûts de consommation, tant pour l’électricité que pour l’eau potable. Et au-delà de cette hausse des coûts, les personnes vivant à proximité des centres de données sont directement touchées par l’augmentation de la pollution atmosphérique et sonore.<br />
<br />
Pour pouvoir alimenter ces centres de données, les entreprises qui les exploitent mènent également un lobbying actif afin d’être exemptées des réglementations environnementales : à Francfort, les centres de données consomment d’ores et déjà 40 % de l’électricité locale, et la demande ne cesse d’augmenter. Pour répondre à cette demande, elles souhaitent recourir aux combustibles fossiles.<br />
<br />
<b>La collaboration en danger</b><br />
<br />
Ce ne sont pas uniquement les infrastructures numériques et civiques qui sont impactées par l’utilisation des LLM. L’écosystème des logiciels libres, dont nous considérons Codeberg comme un élément important, est un phénomène social axé sur la collaboration. Travailler de cette manière n’est possible que grâce au partage libre et à l’apprentissage mutuel. Cela inclut même de très petits outils qui sont partagés et réutilisés, et autour desquels la collaboration peut s’amorcer. À l’inverse, en adoptant les LLM, les gens ont tendance à coder de zéro des logiciels à usage unique. Bien que cela conduise à une augmentation du code « partagé », il s’agit principalement de code qui non seulement n’a été « écrit » par personne, mais qui n’est pas non plus maintenu par qui que ce soit.<br />
<br />
<b>Perte de confiance mutuelle</b><br />
<br />
L’utilisation généralisée des LLM dans le FLOSS devient au contraire une attaque multidimensionnelle contre la confiance entre les contributeurs et contre l’idée même de collaboration conviviale. Les responsables de maintenance sont soumis à une charge de travail accrue en raison des contributions (souvent bien intentionnées) générées par des LLM, qui ne nécessitent que peu d’effort de la part de leurs auteurs mais demandent un temps considérable à examiner. Parallèlement, il devient de plus en plus difficile de distinguer les projets maintenus par des développeurs expérimentés de ceux générés par des LLM sans supervision ni apport humain significatif. Dans le cas des projets sous licence copyleft, les LLM conduisent en outre à un « blanchiment de licence », où le code copyleft est dépouillé de ses exigences de réciprocité en étant « généré » à partir des données d’entraînement.<br />
<br />
Nous observons une tendance croissante à la méfiance mutuelle, au point que des personnes qui déploient un réel effort pour analyser les problèmes ou partager leurs suggestions sont accusées d’avoir utilisé des LLM alors qu’elles ne l’ont pas fait. Dans le même temps, d’autres ordonnent à leurs LLM de dissimuler leurs traces et d’éviter activement les schémas courants, ce qui incite les autres à examiner plus attentivement les contributions et les communications à la recherche de signes de génération automatique.<br />
<br />
<b>Entrer dans un cercle vicieux</b><br />
<br />
Conjuguées, ces forces rendent la collaboration non seulement plus difficile, mais aussi moins gratifiante : Les coûts de transaction liés à la collaboration augmentant, les contributeurs sont de moins en moins enclins à participer à la création de projets logiciels de haute qualité et de plus en plus enclins à « coder à l’instinct » un logiciel ponctuel, spécifique à un besoin particulier, qui n’évoluera pas au-delà. Nous entrons ainsi dans un cercle vicieux où la collaboration devient de moins en moins gratifiante, tandis que le nombre de logiciels à usage unique, non maintenus et ne bénéficiant d’aucune amélioration, ne cesse d’augmenter.<br />
<br />
Même si cela part souvent d’une bonne intention, partager le résultat d’un prompt en le qualifiant de « logiciel libre » ne contribue pas à rendre le monde meilleur. Codeberg n’est pas et ne souhaite pas devenir un lieu où l’on dépose ce genre de logiciels générés à usage unique que personne d’autre ne consultera jamais. Nous sommes un espace où les gens peuvent collaborer et améliorer ensemble des logiciels. Dans ce contexte, les votes récents peuvent être compris comme une réaffirmation de ces principes : comme nous souhaitons mettre l’accent sur la collaboration humaine, nous ne soutiendrons ni ne participerons activement à la création de LLM et nous n’utiliserons pas nos ressources limitées pour stocker des logiciels à usage unique qui viendraient polluer notre patrimoine commun FLOSS.<br />
<br />
<b>Évolution de nos conditions d’utilisation</b><br />
<br />
La modification de nos conditions d’utilisation envoie un signal fort concernant notre mission et les projets que nous souhaitons soutenir. Cela dit, vous n’assisterez pas à une suppression massive de contenu dans les jours à venir. Notre équipe de modération ne commencera pas par dresser une liste exhaustive des dépôts concernés à supprimer. Au lieu de cela, en nous appuyant sur des cas comme les exemples ci-dessous, nous commencerons à mettre en œuvre les nouvelles règles. Nous sommes des êtres humains à l’autre bout, qui avons à cœur les projets et les communautés de logiciels libres.<br />
<br />
Nous reconnaissons que de nombreux développeurs ont commencé à adopter les LLM comme outil dans leurs flux de travail. Certains les utilisent de manière intensive et codent rarement à la main, d’autres ne leur confient que des tâches spécifiques. Nous comprenons que vous souhaitiez savoir comment ce changement affectera vos projets à l’avenir. Bien que nous ne puissions pas donner de réponse simple, nous allons partager quelques remarques qui devraient répondre à la plupart des préoccupations soulevées lors de la discussion.<br />
<br />
<b>Quelques lignes directrices préliminaires, mais informelles</b><br />
<br />
Si votre travail correspond à ces cas de figure, il est peu probable que vous soyez affecté :<br />
<br />
- Les projets disposant d’une communauté active qui s’intéresse au logiciel et en assure la maintenance<br />
- Les projets ayant une histoire significative antérieure à l’apparition des LLM<br />
- Les responsables de projet qui ont accepté, à leur insu ou volontairement, des contributions générées par des LLM provenant d’autres contributeurs, si votre projet n’implique pas par ailleurs une utilisation intensive des LLM<br />
<br />
Nous ne consacrerons pas non plus beaucoup de temps ni de ressources à l’analyse automatique du contenu sur Codeberg. Ainsi, bien que les cas d’utilisation suivants soient déconseillés (à l’instar des dépôts privés), ils seront probablement tolérés dans la pratique :<br />
<br />
- Les projets parallèles et les expérimentations consommant peu de ressources<br />
- Les outils spécifiques et les scripts personnalisés qui auraient de toute façon peu de chances de trouver une communauté, même s’ils n’étaient pas générés par un LLM<br />
<br />
Cependant, nous devons également être honnêtes concernant certains cas d’utilisation qui pourraient ne plus être les bienvenus sur Codeberg. Si vous vous reconnaissez dans cette liste, vous n’avez pas besoin de partir tout de suite, mais il existe peut-être d’autres endroits mieux adaptés à vos besoins :<br />
<br />
- Les projets créés de manière autonome par des « agents » de LLM<br />
- Les projets écrits et maintenus en recourant massivement aux LLM<br />
- Les projets pour lesquels la quantité de ressources (par exemple, le stockage, le CI/CD) est nettement supérieure à ce que les personnes impliquées auraient pu créer manuellement<br />
- Les projets étroitement liés à l’écosystème des LLM, par exemple les outils écrits par des LLM pour faciliter l’utilisation des LLM<br />
- Les utilisateurs envoyant des contributions générées par des LLM en violation des politiques spécifiques du projet<br />
<br />
<b>Source</b> : <a rel="nofollow" href="https://blog.codeberg.org/protecting-our-floss-commons-from-llms.html" target="_blank">Annonce de Codeberg</a><br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Pensez-vous que cette annonce est crédible ou pertinente ?<br />
:fleche: Quel est votre avis sur le sujet ?<br />
<br />
<b>Voir aussi :</b><br />
<br />
:fleche: <a href="https://alm.developpez.com/actu/368227/Forgejo-une-forge-logicielle-legere-autohebergee-concue-pour-faciliter-la-gestion-collaborative-des-projets-de-developpement-le-projet-est-un-fork-de-Gitea-et-met-l-accent-sur-des-performances-optimales/" target="_blank">Forgejo : une forge logicielle légère autohébergée conçue pour faciliter la gestion collaborative des projets de développement. Le projet est un fork de Gitea et met l'accent sur des performances optimales</a><br />
<br />
:fleche: <a href="https://intelligence-artificielle.developpez.com/actu/382628/GitHub-Copilot-abandonne-l-illimite-et-bascule-en-facturation-a-l-usage-le-1er-juin-apres-des-annees-de-subvention-silencieuse-l-essor-de-l-IA-agentique-rend-l-ancien-modele-economique-insoutenable/" target="_blank">GitHub Copilot abandonne l'illimité et bascule en facturation à l'usage le 1er juin après des années de subvention silencieuse, l'essor de l'IA agentique rend l'ancien modèle économique insoutenable</a><br />
<br />
:fleche: <a href="https://droit.developpez.com/actu/382670/A-qui-appartient-le-code-genere-par-Claude-Copilot-ou-Cursor-Donner-des-instructions-a-une-IA-suffit-il-pour-en-etre-l-auteur-legal/" target="_blank">À qui appartient le code généré par Claude, Copilot ou Cursor ? Donner des instructions à une IA suffit-il pour en être l'auteur légal ?</a></div>

]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f33/general-developpement/alm/">ALM</category>
			<dc:creator>Jade Emy</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2184879/general-developpement/alm/codeberg-l-alternative-but-non-lucratif-github-n-hebergera-plus-logiciels-vibe-codes/</guid>
		</item>
		<item>
			<title>Travailler avec les chefs de produit, par Sean Goedecke</title>
			<link>https://www.developpez.net/forums/showthread.php?t=2184510&amp;goto=newpost</link>
			<pubDate>Mon, 06 Jul 2026 09:51:58 GMT</pubDate>
			<description>*Travailler avec les chefs de...</description>
			<content:encoded><![CDATA[<div><b><font size="4">Travailler avec les chefs de produit, par Sean Goedecke</font></b><br />
<br />
La relation entre les ingénieurs et la direction produit est plus problématique qu’avec n’importe quel autre service de l’entreprise. Il n’y a ni culture ni langage communs, contrairement à ce qui existe entre ingénieurs, et les règles déterminant « qui a le droit de donner des ordres à qui » ne sont pas aussi claires qu’avec les managers. Les ingénieurs n’ont pas grand-chose en commun avec les services juridiques, de conception ou commerciaux, mais ils n’ont pas non plus besoin d’interagir beaucoup avec ces fonctions. D’après mon expérience, les ingénieurs communiquent avec les chefs de produit presque tous les jours.<br />
<br />
<b><font size="3">Contre la « product mommy » (maman produit)</font></b><br />
<br />
La pire version de la relation entre le produit et l’ingénierie se présente à peu près ainsi :<br />
<br />
Les ingénieurs sont compétents sur le plan technique, mais trop autistes pour qu’on leur fasse entièrement confiance. Ils ont besoin d’une figure parentale à la fois bienveillante et stricte, qui sache communiquer avec les autres parties prenantes de l’organisation (par exemple, en utilisant sans gêne le mot « parties prenantes ») et empêcher les ingénieurs de s’égarer.<br />
<br />
Toute cette dynamique déplaisante est parfaitement résumée par le terme populaire de « maman produit ». Je n’aime vraiment, vraiment pas ce terme, ni cette dynamique dans son ensemble. Presque aucune de mes relations avec mes chefs de produit n’a ressemblé à cela, même si j’ai pu l’observer de loin.<br />
<br />
Une bonne collaboration avec les chefs de produit peut faire la différence entre la réussite et l’échec au sein d’une entreprise. Pourquoi est-il si difficile d’entretenir de bonnes relations entre l’ingénierie et le produit ? À quoi ressemble une bonne relation ?<br />
<br />
<b><font size="3">Pourquoi est-il si difficile d’instaurer la confiance ?</font></b><br />
<br />
Les chefs de produit et les ingénieurs possèdent des compétences qui ne se recoupent pratiquement pas. Les chefs de produit ne comprennent pas le travail technique des ingénieurs et ne sont pas en mesure d’en discuter : si un ingénieur donne une raison technique pour expliquer quelque chose, les chefs de produit doivent généralement hausser les épaules et répondre « d’accord, je suppose ». De même, les ingénieurs n’ont pas la même visibilité sur l’organisation que les chefs de produit. En particulier dans les grandes entreprises, c’est le chef de produit qui détient la vérité sur les attentes des utilisateurs et sur les fonctionnalités importantes. Lorsqu’un chef de produit affirme qu’une chose est cruciale, les ingénieurs n’ont généralement d’autre choix que de hausser les épaules et de répondre « d’accord, je suppose ».<br />
<br />
Cela exige évidemment beaucoup de confiance. Ce qui l’est un peu moins, c’est que <b>cette confiance est sans cesse trahie par les deux parties</b>. Chaque chef de produit s’est entendu dire des milliers de fois qu’une tâche technique X était techniquement impossible ou aurait des conséquences désastreuses, pour finalement voir cette tâche réalisée sans encombre et avec succès. Chaque ingénieur s’est entendu dire des milliers de fois qu’une exigence X était absolument cruciale et méritait qu’on y consacre des efforts considérables, pour finalement voir cette exigence abandonnée en silence ou modifiée sans aucune excuse.<br />
<br />
Bien sûr, il n’y a là aucune malveillance. Les ingénieurs donnent souvent des estimations erronées parce qu’il est impossible d’estimer avec précision, et parfois, les conséquences désastreuses dont ils mettent en garde se produisent réellement (elles sont simplement gérées en coulisses, comme les ingénieurs gèrent bien d’autres types de dysfonctionnements techniques). Les chefs de produit « changent d’avis » parce que ce qui est important dans une grande entreprise technologique change véritablement d’heure en heure, et même les meilleures tentatives visant à ne transmettre à l’équipe d’ingénierie que les priorités les plus fiables peuvent parfois échouer.<br />
<br />
<b><font size="3">Manipulation et mensonges</font></b><br />
<br />
La conséquence de cette rupture de confiance est que la relation devient très difficile à entretenir. Lorsque vous êtes ingénieur et que vous expliquez quelque chose à votre chef de produit, tout en sachant qu’il ne vous croit pas (alors qu’il n’est lui-même pas en mesure de juger de la question), cela peut être incroyablement frustrant. De même, lorsque vous êtes chef de produit et que vous essayez désespérément d’expliquer à un ingénieur ce que nous devons faire, tout en sachant qu’il hausse les épaules intérieurement, cela doit être insupportable. Ne savent-ils pas que c’est crucial pour l’entreprise ? Vous venez pourtant d’assister à une réunion avec les dirigeants de l’organisation !<br />
<br />
L’outil naturel d’un chef de produit méfiant, c’est la manipulation. Je me souviens encore d’un chef de produit qui a tenté d’obtenir un engagement de mon équipe en nous demandant de faire le tour de la table et de dire tous : « Je m’engage à mener ce travail à bien en deux semaines », après une conversation au cours de laquelle nous avions expliqué les risques qui pourraient allonger les délais. Je suppose que l’idée était que nous travaillerions tous beaucoup plus dur, après avoir prêté un serment sacré ? Des variantes plus subtiles de cette approche consistent à laisser entendre que vous seriez vraiment déçu si ce travail prenait du retard (dans le plus pur style « maman produit »), ou à évoquer vaguement la possibilité d’une récompense abstraite (que le chef de produit n’a pas le pouvoir d’accorder) si le travail est terminé avant la date prévue.<br />
<br />
L’outil naturel d’un ingénieur méfiant, ce sont les mensonges. La forme la plus bénigne consiste à exagérer les estimations : par exemple, le conseil classique qui consiste à doubler son estimation et à y ajouter 20 %. J’ai vu des ingénieurs prétendre avoir dû s’occuper de toutes sortes de tâches en grande partie fictives (un exemple courant est « contacter une équipe voisine pour confirmer X ») afin de gagner du temps. Dans le pire des cas, les ingénieurs peuvent même mentir ouvertement en affirmant que le travail a été achevé, puis enregistrer le retour « ça ne fonctionne pas en production » comme un bug.<br />
<br />
Une fois que cela commence, il est presque impossible de réparer la relation. Je ne peux pas me résoudre à faire confiance à un chef de produit qui essaie clairement de me manipuler, et je suis sûr qu’un chef de produit ne peut pas faire confiance à un ingénieur qui lui a menti en face par le passé. C’est pourquoi il est si important d’éviter dès le départ de se retrouver dans une mauvaise relation.<br />
<br />
<b><font size="3">Ne vous disputez pas avec le chef de produit</font></b><br />
<br />
À quoi bon ? S’il est si difficile d’établir une bonne relation de travail avec les chefs de produit, pourquoi ne pas simplement se contenter d’une mauvaise relation ? Les chefs de produit peuvent tout à fait vous anéantir si vous ne faites pas attention.<br />
<br />
Les chefs de produit sont presque toujours plus avisés sur le plan politique que les ingénieurs. Cela s’explique en partie par des raisons structurelles : les chefs de produit ont tout simplement davantage d’échanges avec les décideurs de l’entreprise, et entretiennent donc naturellement de meilleures relations avec eux (et sont donc mieux à même de sentir dans quelle direction souffle le vent). C’est aussi en partie un biais de sélection : les ingénieurs peuvent être embauchés même s’ils ont des compétences sociales relativement limitées, car ils sont principalement évalués sur leurs compétences techniques, alors que les compétences sociales constituent un élément essentiel du rôle de chef de produit³.<br />
<br />
<b>Si vous êtes en conflit avec un chef de produit, vous perdrez probablement.</b> À moins que vous ne disposiez d’une influence hors du commun, il aura tout simplement bien plus d’occasions que vous de vous discréditer discrètement auprès des cercles influents. Il suffit de quelques remarques du type « Oh, je ne choisirais probablement pas Sean pour ce projet » pour ruiner votre réputation. Si vous êtes ouvertement en conflit avec un chef de produit, les dirigeants de l’entreprise prendront par défaut le parti de ce dernier plutôt que le vôtre. Ils le connaissent probablement mieux, partagent davantage de repères culturels avec lui et seront généralement enclins à interpréter la situation comme « encore un ingénieur qui ne comprend pas comment fonctionne l’organisation ».<br />
<br />
Gagner la confiance d’un chef de produit présente d’énormes avantages. Les chefs de produit veulent livrer des produits, et comprennent généralement assez bien tous les obstacles non techniques à la livraison. Si vous souhaitez vous aussi livrer des produits, vous pouvez former une équipe redoutable.<br />
<br />
De plus, comme la confiance entre ingénieurs et chefs de produit est si difficile à établir, une fois que vous y êtes, vous y êtes pour de bon. Les chefs de produit choisissent souvent un ou deux ingénieurs comme interlocuteurs privilégiés pour obtenir la « vérité » sur les questions techniques. Si c’est votre cas, vous disposez d’une influence hors du commun au sein de l’organisation, que vous pouvez utiliser pour faire avancer les projets qui vous tiennent à cœur.<br />
<br />
<b><font size="3">Comment instaurer la confiance avec les chefs de produit ?</font></b><br />
<br />
En tant qu’ingénieur, comment instaurer la confiance avec votre chef de produit ?<br />
<br />
La première étape consiste à <b>comprendre leur point de vue.</b> Quand il vous dit que quelque chose est important ou qu’une exigence vient d’arriver, sachez que c’est rarement sa décision. Ce n’est pas lui qui vous mène en bateau, c’est quelqu’un de plus haut placé dans la hiérarchie qui vous mène tous les deux en bateau. Si vous pouvez adopter un état d’esprit complice avec lui, plutôt que contre lui, c’est un bon début. Essayez simplement de demander « Oh là là, d’accord, qu’est-ce qu’on peut faire là-dessus ? » au lieu de vous plaindre.<br />
<br />
La deuxième étape consiste à <b>avoir raison, très souvent</b>. C’est un principe de leadership d’Amazon qui peut paraître ridicule, mais qui s’avère tout à fait juste. J’ai écrit davantage à ce sujet, mais (aussi injuste que cela puisse paraître), vous devez vraiment avoir raison la plupart du temps si vous voulez instaurer une relation de confiance avec un chef de produit. Lorsque vous dites qu’une fonctionnalité sera livrée, elle doit l’être ; lorsque vous dites que quelque chose est impossible, cela ne doit pas se produire quelques jours ou semaines plus tard. Il n’y a pas de mal à se tromper de temps en temps, mais vous devez établir une habitude consistant à leur fournir des informations techniques utiles et correctes.<br />
<br />
La troisième étape consiste à <b>les laisser prendre les décisions stratégiques la plupart du temps.</b> Si vous attendez d’eux qu’ils fassent confiance à vos décisions techniques, vous devez leur accorder la même confiance lorsqu’il s’agit de naviguer au sein de l’organisation. Ne les discréditez pas publiquement lors des réunions ; exprimez vos préoccupations en privé. S’ils affirment que quelque chose est important et que vous n’en êtes pas tout à fait sûr, faites au moins comme si c’était le cas. Acceptez le fait qu’ils se trompent parfois, tout comme vous vous trompez parfois sur des questions techniques.<br />
<br />
La quatrième étape consiste à <b>avoir de la chance</b>. Il arrive parfois que votre chef de produit soit tout simplement un bon à rien. Vous ne pouvez pas établir de relation de confiance avec une personne incompétente : vous n’avez aucune raison de lui faire confiance, et elle n’est pas en mesure de vous accorder sa confiance de manière constructive. Travailler au sein de grandes entreprises implique d’accepter le fait que certains de vos collègues seront plus compétents que d’autres, et de trouver des moyens de collaborer avec (ou de contourner) ceux qui compliquent le travail au lieu de le faciliter.<br />
<br />
<b><font size="3">Les chefs de produit « techniques »</font></b><br />
<br />
De nombreux chefs de produit ont d’abord été ingénieurs. Si votre chef de produit est technique, cela vous met-il à l’abri de ces problèmes ? Absolument pas !<br />
<br />
Vous n’aurez probablement pas beaucoup de choix quant aux chefs de produit avec lesquels vous travaillerez, mais sachez qu’avoir été ingénieur est un point négatif, et non positif. Aucun chef de produit ne peut jamais être suffisamment technique pour que cela ait de l’importance, car il ne travaille pas sur le code : même s’il était ingénieur à temps plein, il n’aurait pas le temps d’acquérir la connaissance spécifique du système dont il aurait besoin pour participer réellement aux discussions techniques. Il vaut donc mieux avoir un chef de produit qui sait qu’il n’est pas technique plutôt qu’un chef de produit qui croit à tort qu’il pourrait l’être.<br />
<br />
Le pire scénario est celui d’un ancien ingénieur devenu chef de produit qui se croit suffisamment technique pour détecter quand les ingénieurs lui mentent. Ce genre de paranoïa est un piège dans lequel les chefs de produit « techniques » tombent facilement, en particulier lorsqu’ils n’ont pas dans leur équipe d’ingénieur de confiance sur lequel s’appuyer. Si vous avez affaire à l’un d’entre eux, préparez-vous à passer beaucoup de temps à expliquer pourquoi vous ne pouvez pas « simplement » faire certaines choses (et préparez-vous à ce que ces explications ne soient pas crues).<br />
<br />
<b><font size="3">Conclusion</font></b><br />
<br />
Dans le pire des cas, la relation avec un chef de produit s’apparente à une famille malsaine : elle est marquée par la condescendance, la manipulation émotionnelle, les mensonges et la méfiance. Ce n’est pas parce que les chefs de produit sont de mauvaises personnes ! C’est parce que la structure même de la relation engendre des conflits. Les deux parties doivent prendre des engagements (concernant le système technique ou les objectifs de l’organisation) qui sont (a) souvent erronés, et que (b) l’autre partie est incapable de vérifier de manière indépendante. Pour éviter ce piège, les deux parties doivent faire preuve de générosité, être disposées à se faire confiance mutuellement dans leurs domaines d’expertise, et surtout, être compétentes.<br />
<br />
<b>Source</b> : <a rel="nofollow" href="https://www.seangoedecke.com/working-with-product-managers/" target="_blank">Working with product managers</a><br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Quel est votre avis sur le sujet ?<br />
<br />
<b>Voir aussi :</b><br />
<br />
:fleche: <a href="https://alm.developpez.com/actu/375759/Reussir-a-faire-avancer-les-choses-dans-les-grandes-entreprises-technologiques-par-Sean-Goedecke/" target="_blank">Réussir à « faire avancer les choses » dans les grandes entreprises technologiques, par Sean Goedecke</a><br />
<br />
:fleche: <a href="https://programmation.developpez.com/actu/376038/Les-microservices-sont-un-cout-que-votre-startup-ne-peut-probablement-pas-se-permettre-par-Oleg-Pustovit/" target="_blank">Les microservices sont un coût que votre startup ne peut probablement pas se permettre, par Oleg Pustovit</a><br />
<br />
:fleche: <a href="https://programmation.developpez.com/actu/370801/Pourquoi-vous-ne-devriez-pas-supprimer-des-fonctionnalites-Lettre-d-amour-d-un-developpeur-au-code-impopulaire-par-Kush-Creates/" target="_blank">Pourquoi vous ne devriez pas supprimer des fonctionnalités : Lettre d'amour d'un développeur au code « impopulaire », par Kush Creates</a></div>

]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f33/general-developpement/alm/">ALM</category>
			<dc:creator>Sean Goedecke</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2184510/general-developpement/alm/travailler-chefs-produit-sean-goedecke/</guid>
		</item>
		<item>
			<title>GitLab 19 intègre des instructions de révision de groupe, Secrets Manager et des améliorations pour Duo Develo</title>
			<link>https://www.developpez.net/forums/showthread.php?t=2183911&amp;goto=newpost</link>
			<pubDate>Wed, 27 May 2026 13:39:32 GMT</pubDate>
			<description>*La forge logicielle GitLab...</description>
			<content:encoded><![CDATA[<div><b><font size="4">La forge logicielle GitLab 19 est disponible, intégrant des instructions de révision de groupe, Secrets Manager pour les pipelines CI/CD et des améliorations pour la plateforme d'automatisation Duo Developer</font></b><br />
 <br />
<b>GitLab 19 est désormais disponible et apporte plusieurs améliorations en matière de flux de travail et de sécurité pour les équipes. Cette mise à jour permet de définir des instructions de révision personnalisées au niveau des groupes et des sous-groupes, qui peuvent désormais être partagées entre les projets. S'appuyant sur la sécurité de la plateforme, GitLab Secrets Manager entre en bêta ouverte pour les utilisateurs Premium et Ultimate sur GitLab.com et les installations autogérées. En outre, cette version permet à GitLab Duo Developer d'accroîttre la flexibilité de l'automatisation en acceptant plusieurs méthodes de déclenchement.</b><br />
<br />
GitLab est un logiciel libre de forge basé sur git proposant les fonctionnalités de wiki, un système de suivi des bugs, l’intégration continue et la livraison continue (CI/CD). Développé par GitLab Inc et créé par Dmitriy Zaporozhets et par Valery Sizov, le logiciel est utilisé par plusieurs grandes entreprises informatiques,dont IBM, Sony, la NASA, Alibaba, Oracle, O’Reilly Media, le CERN, et plus encore. GitLab peut être intégré à des produits destinés aux développeurs, tels que AWS ou Google Cloud, et peut être contrôlé à distance via une API. Il est disponible en édition communautaire et en édition commerciale.<br />
<br />
GitLab 19 est désormais disponible et apporte plusieurs améliorations en matière de flux de travail et de sécurité pour les équipes. Cette mise à jour permet de définir des instructions de révision personnalisées au niveau des groupes et des sous-groupes, qui peuvent désormais être partagées entre les projets. Cet ajout rationalise les workflows de révision de code et minimise les doublons de configuration, au bénéfice des utilisateurs de Code Review Flow et de GitLab Duo Code Review.<br />
<br />
Au niveau de la gestion de projet, les équipes peuvent désormais définir des types d'éléments de travail personnalisés au-delà des tickets ou tâches standard. Les projets peuvent ajouter ou renommer des types d'éléments tels que « user story », « bug » ou « maintenance ». Ces types prennent en charge les champs personnalisés, les cycles de vie de statut et les icônes uniques, et peuvent être configurés par projet pour un suivi sur mesure du workflow.<br />
<br />
S'appuyant sur la sécurité de la plateforme, GitLab Secrets Manager entre en bêta ouverte pour les utilisateurs Premium et Ultimate sur GitLab.com et les installations autogérées. Grâce à cette fonctionnalité, les propriétaires de projets et de groupes peuvent stocker, récupérer et référencer en toute sécurité les secrets d'intégration continue et de déploiement continu (CI/CD). Les secrets sont limités à un projet ou un groupe et ne sont accessibles que par des tâches de pipeline spécifiées.<br />
<br />
À la suite de ces changements fondamentaux, GitLab Duo Developer accroît la flexibilité de l'automatisation en acceptant plusieurs méthodes de déclenchement. Les développeurs peuvent l'assigner à des tickets, l'invoquer pour générer des demandes de fusion ou le mentionner (@mention) dans les discussions pour automatiser les réponses et les modifications de code. Le scanner de dépendances basé sur la SBOM est également désormais disponible pour tous, permettant aux projets Maven, Gradle et Python d'identifier les vulnérabilités dans l'ensemble de leur arborescence de dépendances, y compris tous les paquets transitifs.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p676556d1779896637/general-developpement/alm/gitlab-19-integre-instructions-revision-groupe-secrets-manager-ameliorations-duo-develo/1.jpg/" border="0" alt="Nom : 1.jpg
Affichages : 546
Taille : 18,5 Ko"  style="float: CONFIG" /></div><br />
Voici un extrait de l'annonce de GitLab 19.0 :<br />
<br />
<b><font size="3">Principales fonctionnalités</font></b><br />
<br />
<b>Instructions de révision personnalisées au niveau du groupe pour GitLab Duo</b><br />
<br />
Dans les versions précédentes de GitLab, vous ne pouviez définir des instructions de révision personnalisées pour GitLab Duo qu’au niveau du projet. Les équipes travaillant sur plusieurs projets au sein d’un même groupe devaient dupliquer les mêmes instructions dans chaque projet.<br />
<br />
Vous pouvez désormais configurer des instructions de révision personnalisées partagées pour l’ensemble d’un groupe et ses sous-groupes.<br />
<br />
Sélectionnez un projet de votre groupe à utiliser comme modèle. Lorsque GitLab Duo effectue une révision de code, il combine le fichier .gitlab/duo/mr-review-instructions.yaml au niveau du groupe avec les instructions définies dans le projet individuel.<br />
<br />
Le flux de révision de code et la révision de code GitLab Duo prennent tous deux en charge les instructions personnalisées au niveau du groupe.<br />
<br />
<b>Configurer les types d'éléments de travail</b><br />
<br />
Auparavant, les types d'éléments de travail pouvaient être soit un ticket, soit une tâche. Vous pouvez désormais configurer des types d'éléments de travail personnalisés dans un projet afin de les adapter à la manière dont votre équipe planifie et suit le travail.<br />
<br />
Vous pouvez créer ou renommer des types en User Story, Bug ou Maintenance. Chaque élément de travail s’affiche avec son nom de type et une icône unique. Les nouveaux types prennent en charge les champs personnalisés et les cycles de vie des statuts, et apparaissent dans vos vues enregistrées et vos tableaux de tickets. La configuration des types au niveau du groupe de premier niveau (GitLab.com) ou de l’organisation (GitLab Self-Managed) s’applique à tous les projets.<br />
<br />
Vous pouvez également contrôler les types disponibles pour chaque projet. Activez ou désactivez un type pour tous les projets à la fois, ou laissez chaque projet gérer individuellement la visibilité de ses types. Lorsque vous désactivez un type dans un projet, les éléments de travail existants ne sont pas affectés.<br />
<br />
<b>GitLab Secrets Manager désormais disponible en bêta ouverte</b><br />
<br />
Dans les versions précédentes de GitLab, GitLab Secrets Manager n'était accessible qu'à un groupe de bêta-testeurs fermé. La plupart des équipes s'appuyaient sur des services externes tels que HashiCorp Vault ou AWS Secrets Manager.<br />
<br />
GitLab Secrets Manager est désormais disponible en bêta ouverte pour les clients Premium et Ultimate sur GitLab.com et GitLab Self-Managed. Lorsque GitLab Secrets Manager est activé, les propriétaires de projets et de groupes peuvent stocker, récupérer et référencer des secrets CI/CD dans GitLab. Les secrets sont limités à un projet ou à un groupe et ne sont accessibles qu’aux tâches de pipeline qui les demandent explicitement.<br />
<br />
Pendant la bêta ouverte, GitLab Secrets Manager suit la politique de support bêta et peut ne pas être prêt pour une utilisation en production.<br />
<br />
<b>Améliorations de GitLab Duo Developer pour les workflows de demandes de fusion</b><br />
<br />
GitLab Duo Developer prend désormais en charge plusieurs méthodes de déclenchement : attribuez-le à un ticket, sélectionnez « Générer une MR » ou mentionnez-le (@mention) dans n'importe quel ticket ou fil de discussion de MR pour transformer les retours d'expérience, les tâches à effectuer et les questions de conception en modifications de code, en MR de suivi ou en résumés de recherche.<br />
<br />
Une fois AGENTS.md et agent-config.yml configurés, GitLab Duo Developer exécute vos tests et vérifications avant la validation. Une fois que l'administrateur d'un groupe de niveau supérieur ou d'une instance a activé le flux Developer, GitLab ajoute automatiquement des déclencheurs de mention et d'attribution aux projets éligibles.<br />
<br />
<b>Analyse des dépendances à l'aide de SBOM désormais disponible</b><br />
<br />
Le scanner de dépendances basé sur SBOM de GitLab est désormais disponible. Les projets Maven, Gradle et Python bénéficient désormais d'une visibilité complète sur les vulnérabilités de l'ensemble de leur arborescence de dépendances, y compris les paquets vulnérables introduits de manière transitive, et pas seulement ceux déclarés directement.<br />
<br />
L'analyseur inclut désormais la résolution automatique des dépendances pour les projets Maven, Gradle et Python. Lorsqu'un fichier de verrouillage ou un graphe de dépendances résolu n'est pas présent, l'analyseur invoque automatiquement des outils pour résoudre le graphe complet des dépendances transitives avant l'analyse. La résolution des dépendances est activée par défaut et ne nécessite que peu ou pas de configuration supplémentaire, hormis l'inclusion du modèle d'analyse des dépendances v2.<br />
<br />
Pour les projets où la résolution des dépendances n'est pas possible, l'analyseur se rabat sur l'analyse des manifestes. Il analyse les fichiers pom.xml, requirements.txt, build.gradle et build.gradle.kts pour identifier les dépendances directes. L'analyse du manifeste garantit aux équipes de toujours disposer d'un point de départ pour la couverture des vulnérabilités, même pour les projets sans fichiers de verrouillage ou de build.<br />
<br />
L'analyse du manifeste est activée par défaut et ne renvoie que les dépendances directes. Pour une couverture transitive complète, activez la résolution des dépendances ou fournissez manuellement un fichier de verrouillage des dépendances ou une exportation du graphe.<br />
<br />
<b>Source</b> : <a rel="nofollow" href="https://docs.gitlab.com/releases/19/gitlab-19-0-released/" target="_blank">Présentation de GitLab 19.0</a><br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Pensez-vous que cette version est crédible ou pertinente ?<br />
:fleche: Quel est votre avis sur le sujet ?<br />
<br />
<b>Voir aussi :</b><br />
<br />
:fleche: <a href="https://intelligence-artificielle.developpez.com/actu/383107/GitLab-supprime-des-emplois-afin-d-investir-dans-des-agents-IA-destines-a-automatiser-les-revisions-les-validations-et-les-transferts-internes-prevoyant-egalement-d-aplatir-les-niveaux-hierarchiques/" target="_blank">GitLab supprime des emplois afin d'investir dans des agents IA destinés à automatiser les révisions, les validations et les transferts internes, prévoyant également d'aplatir les niveaux hiérarchiques</a><br />
<br />
:fleche: <a href="https://alm.developpez.com/actu/381406/La-forge-logicielle-GitLab-18-10-est-disponible-avec-la-detection-agentique-des-faux-positifs-pour-les-vulnerabilites-SAST-des-credits-IA-pour-le-niveau-gratuit-et-la-connexion-a-l-aide-de-cles-d-acces/" target="_blank">La forge logicielle GitLab 18.10 est disponible avec la détection agentique des faux positifs pour les vulnérabilités SAST, des crédits IA pour le niveau gratuit et la connexion à l'aide de clés d'accès</a><br />
<br />
:fleche: <a href="https://securite.developpez.com/actu/372494/On-ne-peut-pas-faire-confiance-aux-assistants-IA-pour-produire-du-code-sur-l-assistant-IA-de-GitLab-a-expose-les-developpeurs-a-l-injection-d-une-invite-qui-permet-de-voler-le-code-source/" target="_blank">On ne peut pas faire confiance aux assistants IA pour produire du code sûr : l'assistant IA de GitLab a exposé les développeurs à l'injection d'une invite qui permet de voler le code source</a></div>


	<div style="padding:10px">

	

	
		<fieldset class="fieldset">
			<legend>Images attachées</legend>
				<div style="padding:10px">
				<img class="attach" src="https://www.developpez.net/forums/attachments/p676556d1779896637/general-developpement/alm/gitlab-19-integre-instructions-revision-groupe-secrets-manager-ameliorations-duo-develo/1.jpg/" alt="" />&nbsp;
			</div>
		</fieldset>
	

	

	

	</div>
]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f33/general-developpement/alm/">ALM</category>
			<dc:creator>Jade Emy</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2183911/general-developpement/alm/gitlab-19-integre-instructions-revision-groupe-secrets-manager-ameliorations-duo-develo/</guid>
		</item>
		<item>
			<title>GitHub cite un dysfonctionnement de l’autoscaling comme responsable de sa récente panne de 8 h</title>
			<link>https://www.developpez.net/forums/showthread.php?t=2183861&amp;goto=newpost</link>
			<pubDate>Sun, 24 May 2026 14:33:20 GMT</pubDate>
			<description>*GitHub doit lutter pour sa...</description>
			<content:encoded><![CDATA[<div><b><font size="4">GitHub doit lutter pour sa survie au sein de Microsoft. Le service web d’hébergement et de gestion de développement de logiciels fait face à des défis opérationnels, stratégiques et concurrentiels.</font></b> <br />
<br />
<b><a href="https://www.developpez.com/actu/207383/C-est-officiel-Microsoft-debourse-7-5-milliards-pour-s-offrir-GitHub-le-geant-de-Redmond-se-montre-plus-genereux-que-ce-que-disaient-les-rumeurs/" target="_blank">Lorsque Microsoft a finalisé en 2018 le rachat de GitHub pour un montant de 7,5 milliards de dollars</a>, les développeurs ont réagi avec inquiétude. Certains craignaient que Microsoft ne prenne le contrôle de GitHub, tandis que d'autres préféraient attendre de voir comment les choses allaient évoluer. Près de huit ans plus tard, GitHub lutte aujourd'hui pour sa survie, confronté à une multiplication des pannes, à des problèmes de sécurité et à la pression exercée par ses concurrents.</b> <br />
<br />
Rien qu’au cours des dernières semaines, GitHub a connu plusieurs pannes majeures, la divulgation d’une faille permettant l’exécution de code à distance, <a href="https://securite.developpez.com/actu/383474/GitHub-confirme-que-des-pirates-ont-vole-des-donnees-provenant-de-3-800-referentiels-internes-lors-d-une-recente-violation-attribuee-a-une-version-corrompue-de-l-extension-VS-Code-nrwl-angular-console/" target="_blank">ainsi que le piratage de ses dépôts de code internes à cause d’une extension VS Code « corrompue » installée sur l’appareil d’un employé</a>. Des employés actuels et anciens de GitHub dressent tous le portrait d’une entreprise aux prises avec un manque de leadership et la pression exercée par ses concurrents.<br />
<br />
<b><font size="3">Bon nombre de difficultés de GitHub trouvent leur origine avec le départ de l’ancien PDG – Thomas Dohmke</font></b><br />
<br />
Bon nombre des difficultés actuelles de GitHub trouvent leur origine l'été dernier. <a href="https://microsoft.developpez.com/actu/374535/GitHub-n-est-plus-independant-de-Microsoft-son-PDG-Thomas-Dohmke-demissionne-et-ne-sera-pas-remplace-GitHub-sera-ainsi-directement-integre-a-l-organisation-Microsoft/" target="_blank">L'ancien PDG de GitHub, Thomas Dohmke, a démissionné</a>, provoquant un bouleversement majeur dans le fonctionnement de GitHub sous le contrôle de Microsoft. Microsoft n'ayant pas pourvu le poste de PDG laissé vacant par Dohmke, le reste de l'équipe de direction de GitHub a dû se mettre directement sous la tutelle de l'équipe CoreAI de Microsoft. Les employés de GitHub ont eu du mal à s'adapter après avoir été fiers de leur indépendance pendant si longtemps. <br />
<br />
L'équipe CoreAI au sein de laquelle opère GitHub est dirigée par Jay Parikh, ancien directeur de l'ingénierie chez Meta, que Satya Nadella, PDG de Microsoft, a personnellement recruté l'année dernière pour contribuer à la transformation de l'entreprise dans le domaine de l'IA. <br />
<br />
Depuis le départ de Dohmke, GitHub connaît une fuite des talents. Certains employés de GitHub ont suivi Dohmke chez Entire, sa nouvelle start-up, une plateforme destinée aux développeurs qui semble appelée à concurrencer directement GitHub. Sur les 30 employés répertoriés chez Entire, au moins 11 travaillaient auparavant chez GitHub.<br />
<br />
Outre des nouveaux venus dans la filière comme Entire, GitHub doit faire face à la menace concurrentielle que représentent Cursor et Claude Code. Alors que GitHub Copilot avait pris une longueur d’avance dans la course à l’IA appliquée au codage, il a pris du retard sur ses rivaux au cours de la dernière année. The Information rapporte en début de semaine que Jay Parikh avait averti en privé ses collègues que GitHub « faisait face à une menace critique ». Microsoft aurait en sus envisagé d'acquérir Cursor ces derniers mois afin de combler l'écart avec GitHub Copilot. Des rapports indiquent que <a href="https://intelligence-artificielle.developpez.com/actu/383314/Microsoft-annule-la-plupart-des-licences-internes-pour-l-outil-de-codage-IA-Claude-Code-d-Anthropic-alors-qu-il-commence-a-orienter-les-developpeurs-vers-sa-propre-plateforme-CLI-GitHub-Copilot/" target="_blank">Microsoft en est au rendu au point d’annuler  ses propres licences Claude Code dans le but d'inciter ses développeurs à contribuer à l'amélioration de GitHub Copilot</a>.<br />
<br />
<b><font size="3">Microsoft aura donc besoin des meilleurs talents pour faire face à la concurrence</font></b><br />
<br />
Les remaniements à la direction et les départs n’ont pas cessé ces derniers mois. Julia Liuson, cadre chevronnée de Microsoft, a annoncé le mois dernier son départ de l’entreprise après 34 ans de service. GitHub relevait auparavant de sa responsabilité avant la création de CoreAI l’année dernière, et elle était chargée de superviser les revenus, l’ingénierie et le support de GitHub après le départ de Dohmke.<br />
<br />
Jared Palmer, qui venait tout juste de rejoindre GitHub en octobre en tant que vice-président senior, quitte déjà l'entreprise pour occuper un poste chez Xbox en tant que vice-président de l'ingénierie et conseiller technique de la PDG de Xbox, Asha Sharma. La nouvelle dirigeante de Xbox a recruté plusieurs anciens cadres de Microsoft CoreAI, qui semblent plus que désireux de se soustraire à l'autorité de Parikh.<br />
<br />
Elizabeth Pemmerl, ancienne directrice des recettes de GitHub, a également annoncé sa démission le mois dernier. Dan Stein, ancien responsable des logiciels et des plateformes numériques chez Microsoft Customer and Partner Solutions (MCAPS), a été nommé nouveau directeur des recettes de GitHub. Les recettes de GitHub relevant désormais de MCAPS et le développement des produits étant réparti au sein de la division Développeurs de Microsoft, certains au sein de GitHub ont le sentiment qu’il n’y a plus d’équipe de direction.<br />
<br />
<b><font size="3">Les pannes se sont multipliées sur la plateforme entraînant la colère des utilisateurs et leur départ vers d’autres services</font></b><br />
<br />
Les pannes ont été particulièrement fréquentes au cours de l'année écoulée, à tel point que Vladimir Fedorov, directeur technique de GitHub, a dû présenter personnellement ses excuses pour les derniers incidents survenus le mois dernier. Fedorov a reconnu que GitHub avait du mal à faire face à l'énorme pic de croissance enregistré ces dernières années, dû à l'augmentation du nombre de pull requests, de commits et de nouveaux dépôts. <br />
<br />
Ces pannes surviennent alors que GitHub est en pleine migration vers les serveurs Azure, un projet que M. Fedorov a lancé quelques mois après avoir rejoint GitHub afin de tenter de résoudre les problèmes de capacité des centres de données. J'avais prévenu à l'époque que cette migration risquait d'entraîner des pannes en cours de route, en raison de la complexité des clusters MySQL gérés par GitHub.<br />
<br />
<div style="text-align: center;">
<div class="video-container"><iframe class="restrain" title="YouTube video player" width="560" height="315" allowfullscreen src="//www.youtube.com/embed/oi3Sq_gTPDI?wmode=transparent&amp;fs=1" frameborder="0"></iframe></div>
</div><br />
<b><font size="3">GitHub fait aussi face à une vague de critiques suite à sa décision de passer à une facturation à l'utilisation pour son outil de codage basé sur l'IA</font></b><br />
<br />
<a href="https://intelligence-artificielle.developpez.com/actu/382628/GitHub-Copilot-abandonne-l-illimite-et-bascule-en-facturation-a-l-usage-le-1er-juin-apres-des-annees-de-subvention-silencieuse-l-essor-de-l-IA-agentique-rend-l-ancien-modele-economique-insoutenab" target="_blank">À partir du mois de juin</a>, chaque forfait Copilot inclura un quota mensuel de crédits IA GitHub, les abonnés ayant la possibilité d'acheter des crédits supplémentaires. Actuellement, les développeurs peuvent tester l'outil sans se soucier des coûts, car GitHub les fait simplement basculer vers un modèle d'IA moins performant une fois les limites atteintes. Avec le nouveau système, les utilisateurs de GitHub Copilot seront coupés du service s'ils ne paient pas pour obtenir davantage de crédits.<br />
<br />
<b><font size="3">Conclusion</font></b><br />
<br />
GitHub est actuellement confronté à un ensemble complexe de défis opérationnels, stratégiques et concurrentiels. L'utilisation croissante d'agents de codage basés sur l'IA génère une charge et un trafic sans précédent sur la plateforme, sans pour autant se traduire par une augmentation correspondante des revenus, en partie à cause des services gratuits existants et de modèles tarifaires obsolètes. Conjugués à une migration vers le cloud qui perturbe le fonctionnement et à un vide au niveau de la direction, ces facteurs ont entraîné des pannes très médiatisées et un mécontentement des clients. Microsoft réagit par des réformes techniques et des hausses de prix visant à stabiliser et à monétiser la plateforme. En parallèle, la concurrence croissante dans le domaine du codage assisté par l'IA accentue la pression pour innover et fidéliser les clients, en particulier les grandes entreprises découragées par le coût élevé de la migration vers des plateformes concurrentes. La capacité de GitHub à conserver sa position dominante dépend de sa capacité à résoudre les problèmes de stabilité de l'infrastructure, à adapter sa tarification et à renforcer les fonctionnalités de la plateforme dans un contexte de concurrence accrue sur le marché.<br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Ces rapports en lien avec la qualité du service chez GitHub sont-ils cohérents avec la réalité dont vous êtes au fait ? Partagez vos anecdotes<br />
:fleche: La situation aurait-elle pu être différente chez GitHub ? A quelles conditions ?<br />
:fleche: Sur quelles alternatives à GitHub votre entreprise s’appuie-t-elle pour ses projets logiciels ?<br />
<br />
<b>Voir aussi :</b><br />
<br />
:fleche: <a href="https://intelligence-artificielle.developpez.com/actu/382561/L-age-d-or-du-forfait-IA-illimite-tire-a-sa-fin-pubs-ciblees-limitations-d-usage-fonctionnalites-verrouillees-prix-en-hausse-L-IA-agentique-contraint-les-fournisseurs-a-changer-leurs-modeles-economiques/" target="_blank">L'âge d'or du forfait IA illimité tire à sa fin : pubs ciblées, limitations d'usage, fonctionnalités verrouillées, prix en hausse. L'IA agentique contraint les fournisseurs à changer leurs modèles économiques</a><br />
<br />
:fleche: <a href="https://intelligence-artificielle.developpez.com/actu/379095/Anthropic-bloque-l-utilisation-par-des-clients-tiers-des-abonnements-a-Claude-Code-la-fin-de-l-interoperabilite-et-de-l-ouverture-des-outils-de-dev-ou-simple-episode-dans-la-bataille-des-assistants-IA/" target="_blank">Anthropic bloque l'utilisation par des clients tiers des abonnements à Claude Code : la fin de l'interopérabilité et de l'ouverture des outils de dev ou simple épisode dans la bataille des assistants IA ?</a><br />
<br />
:fleche: <a href="https://intelligence-artificielle.developpez.com/actu/380299/Apres-qu-Anthropic-ait-bloque-brutalement-Openclaw-techniquement-et-legalement-Sam-Altman-l-opportuniste-en-profite-pour-recuperer-le-bebe-dans-le-giron-d-OpenAI/" target="_blank">Après qu'Anthropic ait bloqué brutalement Openclaw techniquement et légalement, Sam Altman l'opportuniste en profite pour récupérer le bébé dans le giron d'OpenAI</a></div>

]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f33/general-developpement/alm/">ALM</category>
			<dc:creator>Patrick Ruiz</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2183861/general-developpement/alm/github-cite-dysfonctionnement-l-autoscaling-responsable-recente-panne-8-h/</guid>
		</item>
		<item>
			<title><![CDATA[L'interface CLI de GitHub collecte et transmet désormais par défaut des données de télémétrie pseudonymisées]]></title>
			<link>https://www.developpez.net/forums/showthread.php?t=2183389&amp;goto=newpost</link>
			<pubDate>Fri, 24 Apr 2026 10:46:13 GMT</pubDate>
			<description><![CDATA[*L'interface CLI de GitHub...]]></description>
			<content:encoded><![CDATA[<div><b><font size="4">L'interface CLI de GitHub collecte et transmet désormais par défaut des données de télémétrie pseudonymisées, ce qui suscite des inquiétudes quant à la protection de la vie privée au sein de la communauté</font></b><br />
<br />
<b>L'interface en ligne de commande (CLI) de GitHub a récemment commencé à envoyer par défaut des données de télémétrie pseudonymisées. Ce changement a été mis en lumière par des signalements d'utilisateurs et a suscité des inquiétudes quant à la protection de la vie privée au sein de la communauté, ainsi que des critiques concernant le fait que cette fonctionnalité soit activée par défaut.</b><br />
<br />
GitHub est une plateforme propriétaire destinée aux développeurs qui leur permet de créer, stocker, gérer et partager leur code. Elle utilise Git pour assurer un contrôle de version distribué et offre elle-même des fonctionnalités de contrôle d'accès, de suivi des bogues, de gestion des demandes de fonctionnalités logicielles, de gestion des tâches, d'intégration continue et de wikis pour chaque projet. GitHub, dont le siège social est situé à San Francisco, est exploité par GitHub, Inc., une filiale de Microsoft depuis 2018.<br />
<br />
Selon GitHub, la collecte de ces données a pour but d'aider l'équipe de développement à comprendre comment les fonctionnalités sont adoptées, ce qui lui permet de hiérarchiser les améliorations en fonction des habitudes d'utilisation réelles. L'entreprise souligne que ces retours d'expérience l'aident à orienter ses décisions, par exemple pour déterminer s'il convient de revoir la conception des fonctionnalités ou de se concentrer sur l'amélioration de domaines spécifiques si les données d'utilisation mettent en évidence une demande pour certaines commandes ou certains drapeaux.<br />
<br />
« À mesure que l'adoption de GitHub CLI par les développeurs s'étend, notre équipe a besoin de savoir comment ces fonctionnalités sont utilisées dans la pratique. Nous utilisons ces données pour hiérarchiser nos priorités et déterminer si les fonctionnalités répondent aux besoins réels des utilisateurs », a indiqué GitHub sur son site. « Par exemple, lorsque nous lançons une nouvelle sous-commande, nous voulons savoir si quelqu'un l'utilise et comment. Si son adoption est faible, nous savons que nous devons revoir la visibilité ou la conception de cette fonctionnalité. Si une sous-commande est très utilisée avec certains paramètres, cela nous indique où nous devons investir pour améliorer l'expérience utilisateur. »<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p675883d1777027325/general-developpement/alm/l-interface-cli-github-collecte-transmet-desormais-defaut-donnees-telemetrie-pseudonymisees/github-cli-data-2.png/" border="0" alt="Nom : github cli data 2.png
Affichages : 5566
Taille : 129,1 Ko"  style="float: CONFIG" /></div><br />
<b><font size="3">Quelles sont les données collectées</font></b><br />
<br />
Les champs suivants sont inclus dans les événements de télémétrie. Les champs comportant une valeur &quot;Portée de la commande&quot; ne sont envoyés que pour les commandes relevant de cette portée.<br />
<br />
<ul><li style=""> <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">agent</span> : Agent IA appelant <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">gh</span>, si présent (exemple : <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">copilot-cli</span>)</li><li style=""> <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">architecture</span> : Architecture CPU d'exécution (exemples : <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">amd64</span>, <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">arm64</span>).</li><li style=""> <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">ci</span> : Indique si <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">gh</span> fonctionne dans un environnement CI (exemple <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">boolean</span>).</li><li style=""> <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">command</span> : Nom de la commande <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">gh</span> (exemples : <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">gh</span>, <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">pr</span>, <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">create</span>).</li><li style=""> <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">device_id</span> : Identifiant aléatoire unique généré et stocké localement pour chaque combinaison utilisateur/appareil (pas un ID machine) (exemple : UUID).</li><li style=""> <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">flags</span> : Liste séparée par des virgules des noms des indicateurs utilisés pour appeler <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">gh</span> (exemple : <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">body,title</span>).</li><li style=""> <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">github_actions</span> : Indique si <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">gh</span> fonctionne dans GitHub Actions (exemple : <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">boolean</span>).</li><li style=""> <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">invocation_id</span> : Identifiant aléatoire unique généré à chaque invocation de <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">gh</span> (exemple : UUID).</li><li style=""> <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">is_tty</span> : Indique si <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">gh</span> fonctionne en mode TTY (exemple : <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">boolean</span>).</li><li style=""> <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">os</span> : Type de système d'exploitation hôte (exemples : <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">darwin</span>, <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">linux</span>, <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">windows</span>).</li><li style=""> <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">timestamp</span> : Horodatage de l'événement.</li><li style=""> <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">version</span> : Version de <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">gh</span> (exemple : <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">2.91.0</span>).</li><li style=""> <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">agent_hosts</span> : Type d'agent du skill à récupérer (portée de la commande : skill, exemple : <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">github-copilot</span>).</li><li style=""> <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">repo_visibility</span> : Visibilité du dépôt du skill à récupérer (portée de la commande : skill, exemples : <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">public</span>, <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">private</span>, <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">internal</span>, <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">unknown</span>).</li><li style=""> <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">sample_rate</span> : Taux d'échantillonnage pour la télémétrie (portée de la commande : skill, exemple : <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">int</span>).</li><li style=""> <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">skill_host_type</span> : Catégorie d'hôte GitHub du dépôt du skill (portée de la commande : skill, exemples : <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">github.com</span>, <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">ghes</span>, <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">tenancy</span>, <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">uncategorized</span>).</li><li style=""> <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">skill_names</span> : Liste séparée par des virgules des noms de skill à récupérer (uniquement pour un dépôt public) (portée de la commande : skill, exemple : <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">git-commit</span>).</li><li style=""> <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">skill_owner</span> : Propriétaire du dépôt du skill (uniquement pour un dépôt public) (portée de la commande : skill, exemple : <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">github</span>).</li><li style=""> <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">skill_repo</span> : Nom du dépôt du skill (uniquement pour un dépôt public) (portée de la commande : skill, exemple : <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">awesome-copilot</span>).</li><li style=""> <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">from_owner</span> : Propriétaire du dépôt amont du skill (uniquement pour un dépôt public) (portée de la commande : skill, exemple :<span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">github</span>).</li><li style=""> <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">from_repo</span> : Nom du dépôt amont du skill (uniquement pour un dépôt public) (portée de la commande : skill, exemple : <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">awesome-copilot</span>).</li><li style=""> <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">upstream_source</span> : Indique si le dépôt du skill est la source ou le rééditeur (portée de la commande : skill, exemples : <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">none</span>, <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">republisher</span>).</li><li style=""> <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">install_count</span> : Nombre de skills sélectionnés pour l'installation (portée de la commande : skill, exemple : <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">int</span>).</li></ul><br />
Les événements de télémétrie sont envoyés à l'infrastructure d'analyse interne de GitHub. <br />
<br />
<b><font size="3">Comment vérifier les données transmises</font></b><br />
<br />
En matière de transparence, GitHub souligne que l'interface CLI est open source et que les utilisateurs peuvent examiner directement l'implémentation de la télémétrie dans le dépôt <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">cli/cli</span>. <br />
<br />
De plus, les utilisateurs ont la possibilité d'activer un mode <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">log</span> (journalisation) à l'aide d'une option de configuration ou d'une variable d'environnement. Ce mode leur permet de voir exactement quelles données seraient envoyées sans pour autant transmettre aucune information. <br />
<br />
1. Variable d'environnement : <br />
<br />
<div class="bbcode_container">
	<div class="bbcode_description">Code:</div>
	<hr /><code class="bbcode_code">export GH_TELEMETRY=log</code><hr />
</div><br />
2. Configuration de l'interface CLI :<br />
<br />
<div class="bbcode_container">
	<div class="bbcode_description">Code:</div>
	<hr /><code class="bbcode_code">gh config set telemetry log</code><hr />
</div><br />
En mode journalisation, GitHub CLI affiche le contenu de la charge utilse JSON (qu'il enverrait normalement) sur stderr. Cela permet d'examiner chaque champ avant de décider de conserver ou non la télémétrie activée. Par exemple : <br />
<br />
<div class="bbcode_container">
	<div class="bbcode_description">Code:</div>
	<hr /><code class="bbcode_code"><table cellspacing="0" cellpadding="0"><tr><td valign="top" width="33"><div style="border: 1px dashed gray; padding-left: 5px; padding-right: 5px; margin-right: 5px; text-align: right; font-family: monospace">1<br />2<br />3<br />4<br />5<br />6<br />7<br />8<br />9<br />10<br />11<br />12<br />13<br />14<br />15<br />16<br />17<br />18<br />19<br />20<br />21<br />22<br />23<br />24<br /></div></td><td valign="top"><pre style="margin: 0">$ GH_TELEMETRY=log gh pr edit 42 --title &quot;bug fix&quot; --body &quot;fixed a bug&quot;
...
Telemetry payload:
{
  &quot;events&quot;: [
    {
      &quot;type&quot;: &quot;command_invocation&quot;,
      &quot;dimensions&quot;: {
        &quot;agent&quot;: &quot;&quot;,
        &quot;architecture&quot;: &quot;arm64&quot;,
        &quot;ci&quot;: &quot;false&quot;,
        &quot;command&quot;: &quot;gh pr edit&quot;,
        &quot;device_id&quot;: &quot;d80dc1eb-5c66-4bcd-bbc8-568e173bb977&quot;,
        &quot;flags&quot;: &quot;body,title&quot;,
        &quot;github_actions&quot;: &quot;false&quot;,
        &quot;invocation_id&quot;: &quot;51b4383c-23b1-47da-91d7-dcc8aa79dd1c&quot;,
        &quot;is_tty&quot;: &quot;true&quot;,
        &quot;os&quot;: &quot;darwin&quot;,
        &quot;timestamp&quot;: &quot;2026-04-22T00:00:00.000Z&quot;,
        &quot;version&quot;: &quot;2.91.0&quot;
      }
    }
  ]
}</pre></td></tr></table></code><hr />
</div><br />
Cette commande ne peut journaliser les données de télémétrie que pour la commande et le contexte précis dans lesquels elle a été exécutée. Par exemple, la modification des variables d'environnement ou des comptes authentifiés peut modifier les événements et les dimensions d'événement inclus dans la charge utile.<br />
<br />
<b><font size="3">Comment désactiver la télémétrie</font></b><br />
<br />
Pour ceux qui préfèrent ne pas participer à la télémétrie, une option de désactivation est disponible et peut être configurée soit via une variable d'environnement, soit via un fichier de configuration. Lors de l'utilisation de variables d'environnement, il est également possible de recourir à la convention <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">DO_NOT_TRACK</span>.<br />
<br />
Il existe trois façons de désactiver la télémétrie :<br />
<br />
1. Définir la variable d'environnement <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">GH_TELEMETRY</span> (n'importe quelle valeur fausse convient : <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">0</span>, <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">false</span>, <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">disabled</span> ou une chaîne vide) :<br />
<br />
<div class="bbcode_container">
	<div class="bbcode_description">Code:</div>
	<hr /><code class="bbcode_code">export GH_TELEMETRY=false</code><hr />
</div><br />
2. Utiliser la convention <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">DO_NOT_TRACK</span> :<br />
<br />
<div class="bbcode_container">
	<div class="bbcode_description">Code:</div>
	<hr /><code class="bbcode_code">export DO_NOT_TRACK=true</code><hr />
</div><br />
3. Utiliser la configuration via l'interface CLI :<br />
<br />
<div class="bbcode_container">
	<div class="bbcode_description">Code:</div>
	<hr /><code class="bbcode_code">gh config set telemetry disabled</code><hr />
</div><br />
Les variables d'environnement (options 1 et 2) ont priorité sur la valeur de configuration.<br />
<br />
Malgré ces mesures, certains utilisateurs restent mécontents, notamment parce que la télémétrie est activée par défaut. Ironisant sur le sujet, un utilisateur a écrit sur un forum en ligne : « Je veux dire, c'est logique, bien sûr. Comment pourraient-ils autrement savoir ce que veulent les utilisateurs ? Utiliser un outil de suivi des bogues ? Utiliser leur propre logiciel ? Avoir un temps de disponibilité supérieur à 99,999 % ? /s »<br />
<br />
<b>Sources :</b> GitHub (<a rel="nofollow" href="https://cli.github.com/telemetry" target="_blank">Télémétrie</a>, <a rel="nofollow" href="https://github.blog/changelog/2026-04-22-github-cli-opt-out-usage-telemetry/" target="_blank">Désactivation de la télémétrie</a>)<br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Quel est votre avis sur le sujet ?<br />
:fleche: Trouvez-vous cette initiative de GitHub crédible ou pertinente ?<br />
<br />
<b>Voir aussi :</b><br />
<br />
:fleche: <a href="https://intelligence-artificielle.developpez.com/actu/381657/GitHub-annonce-qu-a-partir-du-24-avril-les-donnees-d-interaction-des-utilisateurs-de-Copilot-Free-Pro-et-Proplus-seront-utilisees-pour-entrainer-et-ameliorer-les-modeles-d-IA-de-Copilot-sauf-refus-explicite/" target="_blank">GitHub annonce qu'à partir du 24 avril, les données d'interaction des utilisateurs de Copilot Free, Pro et Pro+ seront utilisées pour entraîner et améliorer les modèles d'IA de Copilot, sauf refus explicite</a><br />
<br />
:fleche: <a href="https://microsoft.developpez.com/actu/375548/GitHub-sous-tension-certains-utilisateurs-mecontents-se-rebellent-contre-les-fonctionnalites-IA-Copilot-imposees-quand-l-aide-optionnelle-au-codage-se-transforme-en-prison-numerique/" target="_blank">GitHub sous tension : certains utilisateurs mécontents se rebellent contre les fonctionnalités IA Copilot imposées, quand l'aide optionnelle au codage se transforme en prison numérique</a><br />
<br />
:fleche: <a href="https://intelligence-artificielle.developpez.com/actu/380103/Workflows-GitHub-Agentic-offre-l-automatisation-des-referentiels-l-execution-des-agents-de-codage-tels-que-Copilot-Claude-ou-OpenAI-Codex-avec-des-garde-fous-solides-dans-GitHub-Actions/" target="_blank">Workflows GitHub Agentic offre l'automatisation des référentiels, l'exécution des agents de codage, tels que Copilot, Claude ou OpenAI Codex, avec des garde-fous solides dans GitHub Actions</a></div>


	<div style="padding:10px">

	

	
		<fieldset class="fieldset">
			<legend>Images attachées</legend>
				<div style="padding:10px">
				<img class="attach" src="https://www.developpez.net/forums/attachments/p675883d1777027325/general-developpement/alm/l-interface-cli-github-collecte-transmet-desormais-defaut-donnees-telemetrie-pseudonymisees/github-cli-data-2.png/" alt="" />&nbsp;
			</div>
		</fieldset>
	

	

	

	</div>
]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f33/general-developpement/alm/">ALM</category>
			<dc:creator>Anthony</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2183389/general-developpement/alm/l-interface-cli-github-collecte-transmet-desormais-defaut-donnees-telemetrie-pseudonymisees/</guid>
		</item>
		<item>
			<title>Le système de gestion de versions distribué Git 2.54 est disponible</title>
			<link>https://www.developpez.net/forums/showthread.php?t=2183349&amp;goto=newpost</link>
			<pubDate>Wed, 22 Apr 2026 10:50:32 GMT</pubDate>
			<description>*Le système de gestion de...</description>
			<content:encoded><![CDATA[<div><b><font size="4">Le système de gestion de versions distribué Git 2.54 est disponible et introduit la commande « git history » et des hooks améliorés pour une meilleure gestion des dépôts</font></b><br />
<br />
<b>Le projet open source Git vient de publier la version 2.54 de Git, qui intègre des fonctionnalités et des corrections de bogues provenant de plus de 137 contributeurs, dont 66 nouveaux. Voici un aperçu par GitHub de certaines des fonctionnalités et modifications les plus intéressantes introduites depuis la dernière version : Réécrire l'historique avec l'historique Git, Hooks basés sur la configuration et recompression géométrique par défaut lors de la maintenance.</b><br />
<br />
Git est un système de gestion de versions distribué capable de gérer les versions de code source ou de données. Il est souvent utilisé pour gérer le code source par les programmeurs qui développent des logiciels en collaboration. Les objectifs de conception de Git incluent la vitesse, l'intégrité des données et la prise en charge de workflows distribués et non linéaires — des milliers de branches parallèles s'exécutant sur différents ordinateurs.<br />
<br />
Comme la plupart des autres systèmes de contrôle de version distribués, et contrairement à la plupart des systèmes client-serveur, Git conserve une copie locale de l'intégralité du dépôt, également appelé « repo », avec des capacités d'historique et de suivi des versions, indépendamment de l'accès au réseau ou d'un serveur central. Un dépôt est stocké sur chaque ordinateur dans un répertoire standard contenant des fichiers supplémentaires cachés afin de fournir des capacités de contrôle de version.<br />
<br />
Aujourd'hui, Git est le système de contrôle de version le plus couramment utilisé par les développeurs de logiciels. C'est le système de contrôle de version distribué le plus populaire, près de 95 % des développeurs le citant comme leur principal système de contrôle de version en 2022. C'est l'outil de gestion de code source le plus largement utilisé parmi les développeurs professionnels. Il existe plusieurs services de dépôt Git, notamment GitHub, SourceForge, Bitbucket et GitLab.<br />
<br />
Récemment, le projet open source Git vient de publier la version 2.54 de Git, qui intègre des fonctionnalités et des corrections de bogues provenant de plus de 137 contributeurs, dont 66 nouveaux. Voici un aperçu par GitHub de certaines des fonctionnalités et modifications les plus intéressantes introduites depuis la dernière version : Réécrire l'historique avec l'historique Git, Hooks basés sur la configuration et recompression géométrique par défaut lors de la maintenance.<br />
<br />
<div style="text-align: center;">
<div class="video-container"><iframe class="restrain" title="YouTube video player" width="560" height="315" allowfullscreen src="//www.youtube.com/embed/e9lnsKot_SQ?wmode=transparent&amp;fs=1" frameborder="0"></iframe></div>
</div><br />
<b><font size="3">Réécrire l'historique avec <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">git history</span>.</font></b><br />
<br />
Le projet Git propose depuis longtemps des outils permettant de réécrire l’historique de votre dépôt. <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">git rebase –i</span> est le plus connu, et il est remarquablement flexible : vous pouvez réorganiser, fusionner, modifier et supprimer des commits. Mais cette flexibilité s’accompagne d’une certaine complexité : un rebase interactif opère sur une série de commits, met à jour votre arborescence de travail et votre index au fur et à mesure, et peut vous laisser dans un état de conflit que vous devez résoudre avant de continuer.<br />
<br />
Pour les cas plus simples, tout ce mécanisme peut sembler excessif. Si vous souhaitez simplement corriger une faute de frappe dans le message d'un commit datant de trois commits, ou diviser un commit en deux, un rebase interactif fonctionne, mais vous oblige à établir une liste de tâches, à marquer le bon commit pour modification, puis à mener le rebase à son terme.<br />
<br />
Git 2.54 introduit une nouvelle commande expérimentale conçue précisément pour ces cas plus simples : <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">git history</span>. La commande <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">history</span> prend actuellement en charge deux opérations : <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">reword</span> et <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">split</span>.<br />
<br />
<span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">git history reword &lt;commit&gt;</span> ouvre votre éditeur avec le message du commit spécifié et le réécrit sur place, en mettant à jour toutes les branches issues de ce commit. Contrairement à <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">git rebase</span>, elle ne touche pas à votre arborescence de travail ni à votre index, et peut même fonctionner dans un dépôt nu.<br />
<br />
<span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">git history split &lt;commit&gt;</span> vous permet de diviser de manière interactive un commit en deux en sélectionnant les segments à extraire pour former un nouveau commit parent. L'interface vous semblera familière si vous avez déjà utilisé <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">add</span> en mode interactif via <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">git add –p</span> :<br />
<br />
<div class="bbcode_container">
	<div class="bbcode_description">Code:</div>
	<hr /><code class="bbcode_code"><table cellspacing="0" cellpadding="0"><tr><td valign="top" width="26"><div style="border: 1px dashed gray; padding-left: 5px; padding-right: 5px; margin-right: 5px; text-align: right; font-family: monospace">1<br />2<br />3<br />4<br />5<br />6<br />7<br />8<br />9<br /></div></td><td valign="top"><pre style="margin: 0">$ git history split HEAD
diff --git a/bar b/bar
new file mode 100644
index 0000000..50810a5
--- /dev/null
+++ b/bar
@@ -0,0 +1 @@
+bar
(1/1) Stage addition [y,n,q,a,d,p,?]? y</pre></td></tr></table></code><hr />
</div><br />
<br />
Après avoir sélectionné les segments, Git crée un nouveau commit avec ces modifications en tant que parent du commit d’origine (qui conserve les segments que vous n’avez pas sélectionnés) et réécrit toutes les branches descendantes pour qu’elles pointent vers l’historique mis à jour.<br />
<br />
Il existe quelques limitations intentionnelles qui méritent d'être notées. La commande history ne prend pas en charge les historiques contenant des commits de fusion, et elle refusera d'effectuer toute opération qui entraînerait un conflit de fusion. De par sa conception, <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">git history</span> est destiné à des réécritures ciblées et non interactives, et non au type de réécriture d'historique ouverte généralement reléguée à <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">git rebase –i</span>.<br />
<br />
La commande <b>history</b> s’appuie sur le mécanisme central de <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">git replay</span>, qui a lui-même été extrait dans une bibliothèque dans le cadre de ce travail. Grâce à cette base, <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">git history</span> bénéficie de la capacité de <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">replay</span> à fonctionner sans toucher à l’arborescence de travail, ce qui en fait un outil naturellement adapté aux scripts et à l’automatisation, en plus d’une utilisation interactive.<br />
<br />
Cette commande est encore considérée comme expérimentale, son interface est donc susceptible d’évoluer. Essayez-la avec <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">git history reword</span> et <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">git history split</span>, disponibles dans Git 2.54.<br />
<br />
<b><font size="3">Hooks basés sur la configuration</font></b><br />
<br />
Si vous avez déjà souhaité partager un hook Git entre plusieurs dépôts, vous avez probablement dû recourir à un gestionnaire de hooks tiers, ou créer manuellement des liens symboliques vers les scripts dans le répertoire <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">$GIT_DIR/hooks</span> de chaque dépôt. En effet, historiquement, les hooks Git ne pouvaient être définis que comme des scripts exécutables résidant à un seul endroit : le sous-répertoire <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">hooks</span> de votre répertoire <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">.git</span> (ou tout autre emplacement indiqué par <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">core.hooksPath</span>).<br />
<br />
Cela signifiait que si vous souhaitiez exécuter un linter avant chaque commit sur l’ensemble de vos dépôts, vous deviez copier le script dans chaque dépôt, ce qui peut s’avérer fastidieux et source d’erreurs. Vous pouviez également configurer core.hooksPath pour qu’il pointe vers un répertoire partagé, mais cela obligeait tous vos dépôts à partager exactement le même ensemble de hooks, sans possibilité de les combiner à votre guise.<br />
<br />
Git 2.54 introduit une nouvelle façon de définir les hooks : dans vos fichiers de configuration. Au lieu de placer un script dans .git/hooks/pre-commit, vous pouvez désormais écrire :<br />
<br />
<div class="bbcode_container">
	<div class="bbcode_description">Code:</div>
	<hr /><code class="bbcode_code"><table cellspacing="0" cellpadding="0"><tr><td valign="top" width="26"><div style="border: 1px dashed gray; padding-left: 5px; padding-right: 5px; margin-right: 5px; text-align: right; font-family: monospace">1<br />2<br />3<br /></div></td><td valign="top"><pre style="margin: 0">[hook &quot;linter&quot;]
   event = pre-commit
   command = ~/bin/linter --cpp20</pre></td></tr></table></code><hr />
</div><br />
<br />
La clé <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">hook.&lt;name&gt;.command</span> spécifie la commande à exécuter, tandis que <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">hook.&lt;name&gt;.event</span> indique quel événement de hook doit la déclencher. Comme il s'agit simplement d'une configuration, elle peut être placée dans votre fichier <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">~/.gitconfig</span> personnel, dans le fichier système <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">/etc/gitconfig</span> ou dans la configuration locale d'un dépôt. Cela permet de définir facilement un ensemble de hooks de manière centralisée et de les appliquer partout.<br />
<br />
Mieux encore, vous pouvez désormais exécuter plusieurs hooks pour un même événement. Si vous souhaitez qu’un linter et un scanner de secrets s’exécutent avant chaque commit, vous pouvez les configurer indépendamment :<br />
<br />
<div class="bbcode_container">
	<div class="bbcode_description">Code:</div>
	<hr /><code class="bbcode_code"><table cellspacing="0" cellpadding="0"><tr><td valign="top" width="26"><div style="border: 1px dashed gray; padding-left: 5px; padding-right: 5px; margin-right: 5px; text-align: right; font-family: monospace">1<br />2<br />3<br />4<br />5<br />6<br />7<br /></div></td><td valign="top"><pre style="margin: 0">[hook &quot;linter&quot;]
   event = pre-commit
   command = ~/bin/linter --cpp20

[hook &quot;no-leaks&quot;]
   event = pre-commit
   command = ~/bin/leak-detector</pre></td></tr></table></code><hr />
</div><br />
<br />
<br />
Git les exécutera dans l'ordre où il rencontre leur configuration. Le script de hook traditionnel dans <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">$GIT_DIR/hooks</span> fonctionne toujours et s'exécute en dernier, de sorte que les hooks existants ne sont pas affectés. Vous pouvez voir quels hooks sont configurés (et d'où ils proviennent) avec <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">git hook list</span> :<br />
<br />
<div class="bbcode_container">
	<div class="bbcode_description">Code:</div>
	<hr /><code class="bbcode_code"><table cellspacing="0" cellpadding="0"><tr><td valign="top" width="26"><div style="border: 1px dashed gray; padding-left: 5px; padding-right: 5px; margin-right: 5px; text-align: right; font-family: monospace">1<br />2<br />3<br /></div></td><td valign="top"><pre style="margin: 0">$ git hook list pre-commit
global    linter  ~/bin/linter --cpp20
local    no-leaks    ~/bin/leak-detector</pre></td></tr></table></code><hr />
</div><br />
<br />
Les hooks individuels peuvent être désactivés sans supprimer leur configuration en définissant <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">hook.&lt;name&gt;.enabled = false</span>, ce qui est particulièrement pratique lorsqu'un hook est défini dans une configuration au niveau du système mais que vous devez exclure un dépôt spécifique.<br />
<br />
Parallèlement, la gestion interne des hooks par Git a été modernisée. De nombreux hooks intégrés qui étaient auparavant invoqués via des chemins de code ad hoc (comme <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">pre-push</span>, <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">post-rewrite</span> et les divers hooks <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">receive-pack</span>) ont été migrés vers la nouvelle API de hooks, ce qui signifie qu’ils bénéficient tous du nouveau mécanisme de hooks basé sur la configuration.<br />
<br />
<b><font size="3">Recompression géométrique par défaut lors de la maintenance</font></b><br />
<br />
Les lecteurs assidus de cette série se souviendront peut-être de notre article sur la nouvelle stratégie <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">géométrique</span> dans <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">git maintenance</span>, introduite dans Git 2.52. Cette stratégie consiste à inspecter le contenu de votre dépôt pour déterminer si un certain nombre de fichiers de paquets peuvent être combinés pour former une progression géométrique en fonction du nombre d’objets. Si c’est le cas, Git effectue une recompression géométrique, condensant le contenu de votre dépôt sans avoir besoin d’effectuer un nettoyage complet.<br />
<br />
Dans la version 2.52, la stratégie <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">géométrique</span> était disponible en option via la configuration <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">maintenance.strategy</span>. Dans la version 2.54, elle devient la stratégie par défaut pour la maintenance manuelle. Cela signifie que lorsque vous exécutez <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">git maintenance run</span> sans spécifier de stratégie, Git utilisera désormais l'approche géométrique au lieu de la tâche <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">gc</span> traditionnelle.<br />
<br />
Concrètement, cela signifie que vos dépôts seront gérés plus efficacement dès l'installation. La stratégie géométrique évite les recompressions « tout-en-un » coûteuses effectuées par <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">gc</span>, en combinant plutôt les paquets de manière incrémentielle lorsque cela est possible et en ne recourant à un <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">gc</span> complet que lorsque cela permettrait de consolider l'ensemble du dépôt en un seul paquet. Ce faisant, elle maintient à jour votre graphe de commits, vos reflogs et d'autres structures de données auxiliaires.<br />
<br />
Si vous utilisiez déjà <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">maintenance.strategy = geometric</span> dans votre configuration, rien ne change. Si vous n’aviez pas défini de stratégie (ou si vous vous appuyiez sur l’ancienne valeur par défaut <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">gc</span>), vous commencerez à constater automatiquement les avantages du reconditionnement géométrique. La stratégie <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">gc</span> est toujours disponible si vous la préférez et peut être sélectionnée avec <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">maintenance.strategy = gc</span>.<br />
<br />
<b>Source</b> : <a rel="nofollow" href="https://github.blog/open-source/git/highlights-from-git-2-54/" target="_blank">Annonce de Git 2.54</a><br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Pensez-vous que cette annonce est crédible ou pertinente ?<br />
:fleche: Quel est votre avis sur le sujet ?<br />
<br />
<b>Voir aussi :</b><br />
<br />
:fleche: <a href="https://alm.developpez.com/actu/377924/Git-va-changer-le-nom-par-defaut-de-sa-branche-master-en-main-dans-la-version-3-0-prevue-pour-fin-2026-afin-de-promouvoir-un-langage-inclusif-dans-le-contexte-des-changements-sociaux-de-2020/" target="_blank">Git va changer le nom par défaut de sa branche « master » en « main » dans la version 3.0, prévue pour fin 2026, afin de promouvoir un langage inclusif dans le contexte des changements sociaux de 2020</a><br />
<br />
:fleche: <a href="https://alm.developpez.com/actu/382406/La-version-1-26-du-logiciel-de-gestion-de-projets-Git-Gitea-est-disponible-et-ajoute-le-telechargement-d-archives-par-sous-chemin-le-rendu-OpenAPI-la-prise-en-charge-de-Vite-et-des-correctifs-de-securite/" target="_blank">La version 1.26 du logiciel de gestion de projets Git Gitea est disponible et ajoute le téléchargement d'archives par sous-chemin, le rendu OpenAPI, la prise en charge de Vite et des correctifs de sécurité</a><br />
<br />
:fleche: <a href="https://alm.developpez.com/actu/382114/GitButler-leve-17-millions-de-dollars-pour-reinventer-le-controle-de-versions-le-cofondateur-de-GitHub-veut-construire-l-infrastructure-de-l-ere-des-agents-IA-la-communaute-open-source-repond-par-la-mefiance/" target="_blank">GitButler lève 17 millions de dollars pour réinventer le contrôle de versions : le cofondateur de GitHub veut construire l'infrastructure de l'ère des agents IA. La communauté open source répond par la méfiance</a></div>

]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f33/general-developpement/alm/">ALM</category>
			<dc:creator>Jade Emy</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2183349/general-developpement/alm/systeme-gestion-versions-distribue-git-2-54-disponible/</guid>
		</item>
		<item>
			<title>La version 1.26 du logiciel de gestion de projets Git Gitea est disponible</title>
			<link>https://www.developpez.net/forums/showthread.php?t=2183331&amp;goto=newpost</link>
			<pubDate>Tue, 21 Apr 2026 13:01:22 GMT</pubDate>
			<description>*La version 1.26 du logiciel...</description>
			<content:encoded><![CDATA[<div><b><font size="4">La version 1.26 du logiciel de gestion de projets Git Gitea est disponible et ajoute le téléchargement d'archives par sous-chemin, le rendu OpenAPI, la prise en charge de Vite et des correctifs de sécurité</font></b><br />
<br />
<b>Gitea 1.26 est désormais disponible, avec des mises à jour clés tant pour le workflow des développeurs que pour l'administration du système. La nouveauté la plus notable est que les utilisateurs peuvent désormais télécharger des sous-chemins de dépôts sous forme de fichiers zip ou tarball, et accéder à des raccourcis clavier pour la recherche de fichiers et de code. Outre les améliorations en matière d'ergonomie, Gitea Actions ajoute la prise en charge de la syntaxe de concurrence, des workflows réutilisables à partir de dépôts privés et un bouton permettant de relancer les tâches ayant échoué.</b><br />
<br />
Gitea est un logiciel de gestion de projets permettant d'héberger le contrôle de version du développement logiciel à l'aide de Git, ainsi que d'autres fonctionnalités collaboratives telles que le suivi des bogues, la révision de code, l'intégration continue, les tableaux Kanban, les tickets et les wikis. Il prend en charge l'auto-hébergement et fournit également une instance publique gratuite gérée par l'éditeur. Il s'agit d'un fork de Gogs et est écrit en Go et TypeScript. Gitea peut être hébergé sur toutes les plateformes prises en charge par Go, notamment FreeBSD, Linux, macOS, OpenBSD et Windows. Le projet est financé sur Open Collective.<br />
<br />
Gitea 1.26 est désormais disponible, avec des mises à jour clés tant pour le workflow des développeurs que pour l'administration du système. La nouveauté la plus notable est que les utilisateurs peuvent désormais télécharger des sous-chemins de dépôts sous forme de fichiers zip ou tarball, et accéder à des raccourcis clavier pour la recherche de fichiers et de code. Cette version apporte également la génération automatique de notes de version au format Markdown, permettant une documentation des versions plus rapide et plus cohérente.<br />
<br />
Outre les améliorations en matière d'ergonomie, Gitea Actions ajoute la prise en charge de la syntaxe de concurrence, des workflows réutilisables à partir de dépôts privés et un bouton permettant de relancer les tâches ayant échoué. Ces changements sont complétés par de nouvelles fonctionnalités de visualisation des dépendances des workflows et des autorisations configurables pour les jetons automatiques. Les artefacts Actions peuvent désormais être téléchargés sous forme de fichiers non compressés, et des options de désactivation et de mise en pause par exécuteur ont été introduites pour les administrateurs.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p675793d1776776809/general-developpement/alm/version-1-26-logiciel-gestion-projets-git-gitea-disponible/1.jpg/" border="0" alt="Nom : 1.jpg
Affichages : 4238
Taille : 26,3 Ko"  style="float: CONFIG" /></div><br />
Élargissant le support pour les développeurs et les DevOps, cette mise à jour permet à Gitea d'héberger l'état Terraform dans son registre de paquets et d'afficher les documents OpenAPI rendus associés aux dépôts, permettant ainsi l'exploration des spécifications API directement dans l'application. Suite à des améliorations de sécurité, Gitea remplace son cookie de protection contre les requêtes intersites (CSRF) par un mécanisme CrossOriginProtection.<br />
<br />
S'appuyant sur les mises à niveau de l'infrastructure, la chaîne d'outils frontale utilise désormais Vite à la place de webpack, et l'édition de fichiers passe à CodeMirror pour le travail dans le navigateur. Des bannières et des notifications de maintenance à l'échelle de l'instance, ainsi que des badges utilisateur, améliorent encore l'interface utilisateur. Cette version comprend également de nombreux changements majeurs, des correctifs de sécurité importants et diverses corrections de bogues.<br />
<br />
<b>Source</b> : <a rel="nofollow" href="https://blog.gitea.com/release-of-1.26.0/" target="_blank">Annonce de Gitea 1.26</a><br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Pensez-vous que cette annonce est crédible ou pertinente ?<br />
:fleche: Quel est votre avis sur le sujet ?<br />
<br />
<b>Voir aussi :</b><br />
<br />
:fleche: <a href="https://alm.developpez.com/actu/373484/Le-client-Git-Tower-9-1-pour-Windows-ajoute-la-prise-en-charge-de-Gitea-en-tant-que-service-distant-la-prise-en-charge-native-de-Gitmoji-et-d-autres-mises-a-jour-visant-a-ameliorer-le-flux-de-travail/" target="_blank">Le client Git Tower 9.1 pour Windows ajoute la prise en charge de Gitea en tant que service distant, la prise en charge native de Gitmoji et d'autres mises à jour visant à améliorer le flux de travail</a><br />
<br />
:fleche: <a href="https://www.developpez.com/actu/243152/La-version-1-7-0-de-Gitea-le-service-Git-auto-heberge-est-disponible-voici-un-tour-d-horizon-des-nouveautes/" target="_blank">La version 1.7.0 de Gitea, le service Git auto-hébergé est disponible, voici un tour d'horizon des nouveautés</a><br />
<br />
:fleche: <a href="https://alm.developpez.com/actu/382114/GitButler-leve-17-millions-de-dollars-pour-reinventer-le-controle-de-versions-le-cofondateur-de-GitHub-veut-construire-l-infrastructure-de-l-ere-des-agents-IA-la-communaute-open-source-repond-par-la-mefiance/" target="_blank">GitButler lève 17 millions de dollars pour réinventer le contrôle de versions : le cofondateur de GitHub veut construire l'infrastructure de l'ère des agents IA. La communauté open source répond par la méfiance</a></div>


	<div style="padding:10px">

	

	
		<fieldset class="fieldset">
			<legend>Images attachées</legend>
				<div style="padding:10px">
				<img class="attach" src="https://www.developpez.net/forums/attachments/p675793d1776776809/general-developpement/alm/version-1-26-logiciel-gestion-projets-git-gitea-disponible/1.jpg/" alt="" />&nbsp;
			</div>
		</fieldset>
	

	

	

	</div>
]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f33/general-developpement/alm/">ALM</category>
			<dc:creator>Alex</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2183331/general-developpement/alm/version-1-26-logiciel-gestion-projets-git-gitea-disponible/</guid>
		</item>
		<item>
			<title>La forge logicielle GitLab 18.10 est disponible avec la détection agentique des faux positifs SAST</title>
			<link>https://www.developpez.net/forums/showthread.php?t=2182818&amp;goto=newpost</link>
			<pubDate>Mon, 23 Mar 2026 09:45:22 GMT</pubDate>
			<description>*La forge logicielle GitLab...</description>
			<content:encoded><![CDATA[<div><b><font size="4">La forge logicielle GitLab 18.10 est disponible avec la détection agentique des faux positifs pour les vulnérabilités SAST, des crédits IA pour le niveau gratuit et la connexion à l'aide de clés d'accès</font></b><br />
<br />
<b>La version 18.10 de GitLab est désormais disponible. Cette mise à jour rend la détection des faux positifs SAST via la plateforme Duo Agent disponible en version générale, ce qui permet d'améliorer le tri des vulnérabilités pour les résultats critiques et de gravité élevée. De plus, les propriétaires de groupes GitLab.com disposant d'un compte gratuit peuvent désormais acheter des crédits mensuels pour activer les fonctionnalités d'intelligence artificielle (IA) sans souscription. Cette version ajoute également la connexion sans mot de passe à l'aide de clés d'accès pour renforcer la sécurité sur tous les appareils, ainsi que plusieurs autres améliorations.</b><br />
<br />
GitLab est un logiciel libre de forge basé sur git proposant les fonctionnalités de wiki, un système de suivi des bugs, l’intégration continue et la livraison continue (CI/CD). Développé par GitLab Inc et créé par Dmitriy Zaporozhets et par Valery Sizov, le logiciel est utilisé par plusieurs grandes entreprises informatiques,dont IBM, Sony, la NASA, Alibaba, Oracle, O’Reilly Media, le CERN, et plus encore. GitLab peut être intégré à des produits destinés aux développeurs, tels que AWS ou Google Cloud, et peut être contrôlé à distance via une API. Il est disponible en édition communautaire et en édition commerciale.<br />
<br />
<div style="text-align: center;">
<div class="video-container"><iframe class="restrain" title="YouTube video player" width="560" height="315" allowfullscreen src="//www.youtube.com/embed/kVMM5OFva_U?wmode=transparent&amp;fs=1" frameborder="0"></iframe></div>
</div><br />
<b><font size="3">Détection des faux positifs SAST avec la plateforme GitLab Duo Agent</font></b><br />
<br />
La détection des faux positifs SAST, initialement lancée en version bêta dans GitLab 18.7, est désormais disponible pour tous les utilisateurs dans GitLab 18.10.<br />
<br />
Lorsqu'un scan de sécurité est lancé, la plateforme GitLab Duo Agent analyse chaque vulnérabilité SAST de gravité critique ou élevée et détermine la probabilité qu'il s'agisse d'un faux positif. Cette évaluation apparaît directement dans le rapport de vulnérabilité, offrant ainsi aux équipes le contexte nécessaire pour effectuer un triage en toute confiance, sans incertitude.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p675183d1774258999/general-developpement/alm/forge-logicielle-gitlab-18-10-disponible-detection-agentique-faux-positifs-sast/gitlab-18.10-1.png/" border="0" alt="Nom : GitLab 18.10 1.png
Affichages : 3269
Taille : 68,7 Ko"  style="float: CONFIG" /></div><br />
Les principales fonctionnalités comprennent :<br />
<br />
<ul><li style=""> Analyse automatique : la détection des faux positifs s'exécute automatiquement après chaque analyse de sécurité, sans aucune intervention manuelle.</li><li style=""> Option manuelle : les utilisateurs peuvent lancer manuellement la détection des faux positifs pour des vulnérabilités spécifiques depuis la page de détails de la vulnérabilité, pour une analyse à la demande.</li><li style=""> Priorité aux résultats à fort impact : limiter l'analyse aux vulnérabilités SAST critiques et de gravité élevée permet de se concentrer sur l'essentiel.</li><li style=""> Raisonnement contextuel basé sur l'IA : chaque évaluation explique pourquoi un résultat peut être ou non un faux positif, en tenant compte du contexte du code, du flux de données et des caractéristiques de la vulnérabilité propres à l'analyse statique.</li><li style=""> Intégration transparente dans le flux de travail : les résultats apparaissent directement dans le rapport de vulnérabilité, aux côtés des informations existantes sur la gravité, le statut et les mesures correctives — aucune modification des flux de travail existants n'est nécessaire.</li></ul><br />
Cette fonctionnalité est disponible pour les clients Ultimate disposant de la plateforme GitLab Duo Agent. Elle doit être activée dans les paramètres du groupe ou du projet.<br />
<br />
<b><font size="3">Achat de crédits GitLab pour le niveau gratuit sur GitLab.com</font></b><br />
<br />
Les propriétaires de groupes du niveau gratuit sur GitLab.com peuvent désormais accéder aux fonctionnalités d'IA grâce aux crédits GitLab. Ils peuvent acheter un forfait mensuel de crédits, s'engager pour une durée d'un an et accéder aux agents et aux flux de la plateforme GitLab Duo Agent. Les crédits sont renouvelés automatiquement chaque mois, afin que les équipes disposent toujours de ce dont elle a besoin pour développer plus rapidement et plus efficacement.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p675184d1774259019/general-developpement/alm/forge-logicielle-gitlab-18-10-disponible-detection-agentique-faux-positifs-sast/gitlab-18.10-2.png/" border="0" alt="Nom : GitLab 18.10 2.png
Affichages : 696
Taille : 53,2 Ko"  style="float: CONFIG" /></div><br />
Points forts :<br />
<br />
<ul><li style=""> Tarification à l'utilisation : achat d'un forfait mensuel de crédits sans abonnement à un forfait de base.</li><li style=""> Achat en libre-service : achat de crédits via le processus d'achat GitLab.</li><li style=""> Mise à niveau transparente : le forfait de crédits est transféré si l'utilisateur passe ultérieurement à Premium ou Ultimate.</li><li style=""> Suivi de la consommation : l'utilisation des crédits peut être suivie via le tableau de bord des crédits GitLab.</li></ul><br />
Cette option d'achat n'est actuellement disponible que pour les groupes de premier niveau gratuits sur GitLab.com.<br />
<br />
<b><font size="3">Connexion sécurisée avec les clés d'accès</font></b><br />
<br />
GitLab prend désormais en charge les clés d'accès pour une connexion sans mot de passe et comme méthode d'authentification à deux facteurs (2FA) résistante au phishing. Les clés d'accès utilisent la cryptographie à clé publique et l'authentification biométrique (empreinte digitale, reconnaissance faciale) ou le code PIN d'un appareil pour accéder à un compte en toute sécurité.<br />
<br />
Les clés d'accès offrent les avantages suivants :<br />
<br />
<ul><li style=""> Commodité sans mot de passe : connexion à l'aide des données biométriques ou du code PIN d'un appareil, sans avoir à mémoriser de mot de passe.</li><li style=""> Prise en charge multi-appareils : utilisation des clés d'accès sur les navigateurs de bureau, les appareils mobiles (iOS 16 ou version ultérieure, Android 9 ou version ultérieure) et les clés de sécurité matérielles compatibles FIDO2/WebAuthn.</li><li style=""> Sécurité anti-hameçonnage : la clé privée ne quitte jamais l'appareil de l'utilisateur. GitLab ne stocke que la clé publique, ce qui protège le compte même si les serveurs GitLab venaient à être compromis.</li><li style=""> Intégration automatique de l'authentification à deux facteurs (2FA) : pour les comptes sur lesquels la 2FA est activée, les clés d'accès deviennent la méthode de 2FA par défaut.</li></ul><br />
<div style="text-align: center;">
<div class="video-container"><iframe class="restrain" title="YouTube video player" width="560" height="315" allowfullscreen src="//www.youtube.com/embed/LN5MGRdTHR8?wmode=transparent&amp;fs=1" frameborder="0"></iframe></div>
</div><br />
<b><font size="3">Liste des éléments de travail et des vues enregistrées</font></b><br />
<br />
L'expérience de planification sur GitLab fait l'objet d'une mise à jour majeure avec l'arrivée de la liste des éléments de travail et des vues enregistrées, qui réunissent deux fonctionnalités attendues depuis longtemps :<br />
<br />
<ul><li style=""> La liste des éléments de travail regroupe les epics, les tickets et les autres éléments de travail en une seule liste unifiée, ce qui évite d'avoir à passer d'une page à l'autre pour consulter les différents types d'éléments. Cela facilite la compréhension des relations entre les différents objets de planification.</li><li style=""> Les vues enregistrées permettent de créer et d'enregistrer des configurations de liste personnalisées, notamment des filtres, des critères de tri et des options d'affichage. Cela rend les vérifications de routine plus efficaces et favorise l'uniformisation des méthodes d'affichage du travail au sein de l'équipe.</li></ul><br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p675185d1774259038/general-developpement/alm/forge-logicielle-gitlab-18-10-disponible-detection-agentique-faux-positifs-sast/gitlab-18.10-3.png/" border="0" alt="Nom : GitLab 18.10 3.png
Affichages : 424
Taille : 94,5 Ko"  style="float: CONFIG" /></div><br />
Il s'agit de la prochaine étape dans l'évolution des éléments de travail GitLab, une architecture unifiée conçue pour garantir la cohérence et offrir de nouvelles fonctionnalités dans l'ensemble des outils de planification GitLab.<br />
<br />
<b><font size="3">Les agents personnalisés peuvent utiliser le MCP pour accéder à des données externes</font></b><br />
<br />
Les utilisateurs peuvent désormais connecter des agents personnalisés du catalogue IA à des sources de données et des outils externes via le Model Context Protocol (MCP), sans quitter GitLab. Cette fonctionnalité est expérimentale.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p675186d1774259050/general-developpement/alm/forge-logicielle-gitlab-18-10-disponible-detection-agentique-faux-positifs-sast/gitlab-18.10-4.png/" border="0" alt="Nom : GitLab 18.10 4.png
Affichages : 416
Taille : 28,7 Ko"  style="float: CONFIG" /></div><br />
<b><font size="3">Appliquer les conventions de nommage des titres des demandes de fusion à l'aide d'expressions régulières</font></b><br />
<br />
Selon l'équipe de GitLab, il est important de veiller à la cohérence des titres des demandes de fusion pour les équipes qui s'appuient sur des conventions de nommage structurées. Qu'il s'agisse de respecter le format Conventional Commits ou d'établir un lien vers un système de suivi interne. Auparavant, les équipes avaient besoin d'outils externes ou de tâches personnalisées dans le pipeline CI/CD pour appliquer ces conventions, mais cette approche présentait une lacune majeure. Si quelqu'un modifiait le titre de la demande de fusion après l'exécution du pipeline, aucune revalidation n'était effectuée et la demande pouvait tout de même être fusionnée avec un titre non conforme.<br />
<br />
Les utilisateurs peuvent désormais configurer une expression régulière obligatoire pour le titre des demandes de fusion dans les paramètres de leur projet. Une fois cette configuration effectuée, GitLab vérifie si le titre de la demande de fusion correspond au modèle défini afin de s'assurer qu'elle peut être fusionnée ; la fusion est bloquée jusqu'à ce que le titre soit mis à jour pour se conformer à cette règle, quelle que soit la date de la dernière modification du titre.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p675187d1774259062/general-developpement/alm/forge-logicielle-gitlab-18-10-disponible-detection-agentique-faux-positifs-sast/gitlab-18.10-5.png/" border="0" alt="Nom : GitLab 18.10 5.png
Affichages : 408
Taille : 74,3 Ko"  style="float: CONFIG" /></div><br />
Pour configurer cette fonctionnalité, accédez aux <i>Paramètres &gt; Demandes de fusion</i> du projet et saisissez un modèle d'expression régulière dans le champ <i>Le titre de la demande de fusion doit correspondre à l'expression régulière</i>.<br />
<br />
Les workflows de demande de fusion existants continuent de fonctionner comme auparavant. Cette vérification s'applique uniquement aux projets pour lesquels une expression régulière de titre a été explicitement configurée.<br />
<br />
<b><font size="3">Détection des faux positifs liés aux secrets grâce à l'IA (version bêta)</font></b><br />
<br />
Les équipes de sécurité consacrent beaucoup de temps à examiner les résultats de détection de secrets qui s'avèrent être des faux positifs. Il s'agit par exemple d'identifiants de test, de valeurs d'exemple et de jetons de remplacement qui sont signalés à tort comme étant de véritables secrets. Les faux positifs entraînent une lassitude face aux alertes, sapent la confiance dans les résultats des analyses et détournent l'attention des véritables risques de sécurité.<br />
<br />
GitLab 18.10 introduit une fonctionnalité de détection des faux positifs pour les secrets, basée sur l'IA (en version bêta). Lorsqu'un scan de sécurité est lancé, GitLab Duo analyse automatiquement chaque vulnérabilité de détection de secret de gravité « Critique » ou « Élevée » afin de déterminer s'il s'agit d'un faux positif.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p675188d1774259076/general-developpement/alm/forge-logicielle-gitlab-18-10-disponible-detection-agentique-faux-positifs-sast/gitlab-18.10-6.png/" border="0" alt="Nom : GitLab 18.10 6.png
Affichages : 424
Taille : 55,5 Ko"  style="float: CONFIG" /></div><br />
L'évaluation par l'IA apparaît directement dans le rapport de vulnérabilité, offrant ainsi aux ingénieurs en sécurité un contexte immédiat qui leur permet de prendre des décisions de triage plus rapides et en toute confiance.<br />
<br />
Les principales fonctionnalités sont les suivantes :<br />
<br />
<ul><li style=""> Analyse automatique : la détection des faux positifs s'exécute automatiquement après chaque analyse de sécurité, sans intervention manuelle.</li><li style=""> Option de déclenchement manuel : l'utilisateur peut déclencher manuellement la détection des faux positifs pour des vulnérabilités spécifiques depuis la page de détails de la vulnérabilité, afin d'effectuer une analyse à la demande.</li><li style=""> Priorité aux résultats à fort impact : le système se concentre sur les vulnérabilités de gravité « critique » et « élevée » afin d'optimiser le rapport signal/bruit.</li><li style=""> Raisonnement contextuel basé sur l'IA : chaque évaluation comprend une explication indiquant pourquoi le résultat peut être ou non un vrai positif, en fonction du contexte du code et des caractéristiques de la vulnérabilité.</li><li style=""> Note de confiance : chaque détection est accompagnée d'une note de confiance afin d'aider les équipes à hiérarchiser les vérifications en fonction du degré de certitude du modèle.</li><li style=""> Intégration transparente dans le flux de travail : les résultats s'affichent directement dans le rapport de vulnérabilité, aux côtés des informations existantes sur la gravité, le statut et la correction.</li></ul><br />
Cette fonctionnalité est disponible en version bêta gratuite pour les clients Ultimate et doit être activée dans les paramètres du groupe ou du projet.<br />
<br />
<b><font size="3">Utiliser les paramètres d'exécution avec les tâches CI/CD</font></b><br />
<br />
L'utilisation des variables CI/CD pour la configuration dynamique des tâches peut s'avérer complexe. Les variables obéissent à une hiérarchie de remplacement complexe, difficile à gérer, et ne peuvent pas être utilisées dans tous les cas de figure.<br />
<br />
<div style="text-align: center;">
<div class="video-container"><iframe class="restrain" title="YouTube video player" width="560" height="315" allowfullscreen src="//www.youtube.com/embed/3pB5IjGyB88?wmode=transparent&amp;fs=1" frameborder="0"></iframe></div>
</div><br />
Les utilisateurs peuvent désormais utiliser les entrées pour définir des entrées explicites et typées au niveau de la tâche. Les entrées de tâche permettent de définir et de contrôler les valeurs acceptées par une tâche lors de son exécution. Grâce aux entrées de tâche, les utilisateurs bénéficient :<br />
<br />
<ul><li style=""> Une sécurité de type (chaîne, nombre, booléen, tableau) ;</li><li style=""> De valeurs par défaut qui peuvent être statiques ou faire référence à des variables existantes.</li><li style=""> Une option permettant de définir une liste stricte de valeurs possibles à utiliser.</li><li style=""> La prise en charge des expressions régulières pour la validation des valeurs saisies.</li></ul><br />
Les données d'entrée des tâches peuvent utiliser les valeurs par défaut sans aucune intervention de l'utilisateur, mais il est possible de modifier ces valeurs lors de la relance d'une tâche ou de l'exécution manuelle d'une tâche.<br />
<br />
<b>Source :</b> <a rel="nofollow" href="https://about.gitlab.com/releases/2026/03/19/gitlab-18-10-released/" target="_blank">GitLab 18.10</a><br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Quel est votre avis sur le sujet ?<br />
:fleche: Que pensez-vous des nouveautés proposées par cette version ? Les trouvez-vous utiles et intéressantes ?<br />
<br />
<b>Voir aussi :</b><br />
<br />
:fleche: <a href="https://alm.developpez.com/actu/380456/La-forge-logicielle-GitLab-18-9-est-disponible-et-introduit-la-disponibilite-generale-de-Duo-Agent-Platform-pour-les-clients-cloud-la-resolution-des-vulnerabilites-SAST-et-bien-plus-encore/" target="_blank">La forge logicielle GitLab 18.9 est disponible et introduit la disponibilité générale de Duo Agent Platform pour les clients cloud, la résolution des vulnérabilités SAST et bien plus encore</a><br />
<br />
:fleche: <a href="https://alm.developpez.com/actu/379421/La-version-18-8-de-la-forge-logicielle-GitLab-est-sortie-et-rend-la-plateforme-d-orchestration-d-agents-IA-Duo-Agent-ainsi-que-les-agents-Duo-Planner-et-Duo-Security-Analyst-disponibles-pour-tous/" target="_blank">La version 18.8 de la forge logicielle GitLab est sortie et rend la plateforme d'orchestration d'agents IA Duo Agent, ainsi que les agents Duo Planner et Duo Security Analyst, disponibles pour tous</a><br />
<br />
:fleche: <a href="https://alm.developpez.com/actu/378670/La-forge-logicielle-GitLab-18-7-propose-de-nouvelles-automatisations-des-controles-de-pipeline-et-des-mises-a-jour-de-politiques-pour-aider-les-equipes-a-reduire-le-travail-manuel-et-simplifier-les-processus/" target="_blank">La forge logicielle GitLab 18.7 propose de nouvelles automatisations, des contrôles de pipeline et des mises à jour de politiques pour aider les équipes à réduire le travail manuel et simplifier les processus</a></div>


	<div style="padding:10px">

	

	
		<fieldset class="fieldset">
			<legend>Images attachées</legend>
				<div style="padding:10px">
				<img class="attach" src="https://www.developpez.net/forums/attachments/p675183d1774258999/general-developpement/alm/forge-logicielle-gitlab-18-10-disponible-detection-agentique-faux-positifs-sast/gitlab-18.10-1.png/" alt="" />&nbsp;<img class="attach" src="https://www.developpez.net/forums/attachments/p675184d1774259019/general-developpement/alm/forge-logicielle-gitlab-18-10-disponible-detection-agentique-faux-positifs-sast/gitlab-18.10-2.png/" alt="" />&nbsp;<img class="attach" src="https://www.developpez.net/forums/attachments/p675185d1774259038/general-developpement/alm/forge-logicielle-gitlab-18-10-disponible-detection-agentique-faux-positifs-sast/gitlab-18.10-3.png/" alt="" />&nbsp;<img class="attach" src="https://www.developpez.net/forums/attachments/p675186d1774259050/general-developpement/alm/forge-logicielle-gitlab-18-10-disponible-detection-agentique-faux-positifs-sast/gitlab-18.10-4.png/" alt="" />&nbsp;<img class="attach" src="https://www.developpez.net/forums/attachments/p675187d1774259062/general-developpement/alm/forge-logicielle-gitlab-18-10-disponible-detection-agentique-faux-positifs-sast/gitlab-18.10-5.png/" alt="" />&nbsp;<img class="attach" src="https://www.developpez.net/forums/attachments/p675188d1774259076/general-developpement/alm/forge-logicielle-gitlab-18-10-disponible-detection-agentique-faux-positifs-sast/gitlab-18.10-6.png/" alt="" />&nbsp;
			</div>
		</fieldset>
	

	

	

	</div>
]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f33/general-developpement/alm/">ALM</category>
			<dc:creator>Anthony</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2182818/general-developpement/alm/forge-logicielle-gitlab-18-10-disponible-detection-agentique-faux-positifs-sast/</guid>
		</item>
		<item>
			<title>La forge logicielle GitLab 18.9 est disponible et introduit la disponibilité générale de Duo Agent Platform</title>
			<link>https://www.developpez.net/forums/showthread.php?t=2182245&amp;goto=newpost</link>
			<pubDate>Fri, 20 Feb 2026 16:45:15 GMT</pubDate>
			<description>*La forge logicielle GitLab...</description>
			<content:encoded><![CDATA[<div><b><font size="4">La forge logicielle GitLab 18.9 introduit la disponibilité générale de Duo Agent Platform pour les clients cloud, la résolution des vulnérabilités SAST et bien plus encore</font></b><br />
<br />
<b>GitLab 18.9 est désormais disponible et apporte toute une série de mises à jour de fonctionnalités pour les équipes de développement logiciel et DevOps. Cette version introduit notamment la disponibilité générale des modèles auto-hébergés GitLab Duo Agent Platform pour les licences cloud, la résolution des vulnérabilités SAST (tests statiques de sécurité des applications) avec GitLab Duo Agent Platform, la navigation dans les référentiels avec une arborescence de fichiers repliable, l'inclusion d'entrées CI/CD à partir d'un fichier, et bien plus encore.</b><br />
<br />
GitLab est un logiciel libre de forge basé sur git proposant les fonctionnalités de wiki, un système de suivi des bugs, l’intégration continue et la livraison continue (CI/CD). Développé par GitLab Inc et créé par Dmitriy Zaporozhets et par Valery Sizov, le logiciel est utilisé par plusieurs grandes entreprises informatiques,dont IBM, Sony, la NASA, Alibaba, Oracle, O’Reilly Media, le CERN, et plus encore. GitLab peut être intégré à des produits destinés aux développeurs, tels que AWS ou Google Cloud, et peut être contrôlé à distance via une API. Il est disponible en édition communautaire et en édition commerciale.<br />
<br />
<div style="text-align: center;">
<div class="video-container"><iframe class="restrain" title="YouTube video player" width="560" height="315" allowfullscreen src="//www.youtube.com/embed/0tMFC_rrbPU?wmode=transparent&amp;fs=1" frameborder="0"></iframe></div>
</div><br />
GitLab 18.9 apporte la disponibilité générale de GitLab Duo Agent Platform. Celle-ci permet aux clients autogérés disposant d'une licence cloud d'utiliser cette fonctionnalité avec une facturation basée sur l'utilisation. Les administrateurs bénéficient d'une plus grande flexibilité pour configurer des modèles d'IA compatibles, tels que Anthropic Claude ou OpenAI GPT, grâce à l'intégration avec AWS Bedrock ou Azure OpenAI.<br />
<br />
S'appuyant sur l'automatisation, la fonctionnalité Agentic SAST Vulnerability Resolution permet à GitLab Duo d'analyser de manière autonome les résultats des tests de sécurité statiques des applications (SAST), de déterminer des solutions en fonction du contexte du code, d'appliquer des correctifs et d'ouvrir des demandes de fusion sans intervention manuelle. Ce workflow est actuellement proposé en version bêta gratuite pour les clients Ultimate.<br />
<br />
En mettant l'accent sur la productivité des développeurs, les utilisateurs peuvent désormais parcourir les fichiers du référentiel à l'aide d'une arborescence de fichiers repliable. Cette interface offre une vue d'ensemble de la structure du projet, prend en charge l'expansion et le repliement des répertoires en ligne et facilite la navigation dans les fichiers tout en conservant le contexte. Les équipes travaillant sur des pipelines complexes bénéficient de la possibilité d'inclure des définitions d'entrée provenant de fichiers externes via le mot-clé « include » familier, ce qui permet de réutiliser les configurations dans plusieurs projets.<br />
<br />
Parmi les autres améliorations, on peut citer la signature de commit en ligne pour GitLab.com, la version bêta du registre virtuel de conteneurs, ainsi que d'autres mises à jour de la plateforme.<br />
<br />
<b><font size="3">Les modèles auto-hébergés de GitLab Duo Agent Platform sont disponibles pour les licences cloud</font></b><br />
<br />
GitLab Duo Agent Platform est désormais disponible pour tous les clients GitLab Self-Managed disposant d'une licence cloud. La facturation de cette fonctionnalité est basée sur l'utilisation.<br />
<br />
Les administrateurs peuvent configurer des modèles compatibles pour une utilisation avec GitLab Duo Agent Platform. Les administrateurs utilisant AWS Bedrock ou Azure OpenAI peuvent également configurer les modèles Anthropic Claude ou OpenAI GPT.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p674422d1771605806/general-developpement/alm/forge-logicielle-gitlab-18-9-disponible-introduit-disponibilite-generale-duo-agent-platform/gitlab-18.9-fig-1.png/" border="0" alt="Nom : gitlab 18.9 fig 1.png
Affichages : 4080
Taille : 40,1 Ko"  style="float: CONFIG" /></div><br />
<b><font size="3">Résolution des vulnérabilités avec GitLab Duo Agent Platform (version bêta)</font></b><br />
<br />
Le triage et la correction des vulnérabilités SAST constituent l'une des tâches les plus chronophages en matière de sécurité des applications. Après avoir identifié une vulnérabilité réelle, les développeurs doivent comprendre le résultat, localiser le code affecté et rédiger un correctif approprié. Tout cela demande du temps et des connaissances spécialisées. GitLab 18.9 introduit Agentic SAST Vulnerability Resolution. Lorsqu'un utilisateur déclenche la résolution d'une vulnérabilité SAST, GitLab Duo analyse de manière autonome la découverte, raisonne à partir du contexte du code environnant, génère un correctif adapté au contexte et crée une demande de fusion sans aucune intervention manuelle.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p674423d1771605820/general-developpement/alm/forge-logicielle-gitlab-18-9-disponible-introduit-disponibilite-generale-duo-agent-platform/gitlab-18.9-fig-2.png/" border="0" alt="Nom : gitlab 18.9 fig 2.png
Affichages : 763
Taille : 91,8 Ko"  style="float: CONFIG" /></div><br />
Les principales fonctionnalités sont les suivantes :<br />
<br />
<ul><li style=""> Résolution agentique en plusieurs étapes : plutôt que de proposer une seule suggestion de code, GitLab Duo Agent Platform analyse la vulnérabilité, évalue la base de code et propose une correction éclairée.</li><li style=""> Création automatique de demandes de fusion : génère une demande de fusion prête à être examinée avec la correction de code proposée pour les vulnérabilités SAST critiques et de gravité élevée.</li><li style=""> Évaluation de la qualité : chaque correction générée comprend une évaluation de la qualité afin que les examinateurs puissent rapidement évaluer la fiabilité de la correction proposée.</li></ul><br />
La résolution des vulnérabilités SAST est disponible à partir du rapport de vulnérabilité et des pages détaillées sur chaque vulnérabilité. Les utilisateurs peuvent déclencher une résolution directement à partir de la page détaillée sur chaque vulnérabilité.<br />
<br />
Cette fonctionnalité est disponible en version bêta gratuite pour les clients Ultimate.<br />
<br />
<b><font size="3">Naviguer dans les référentiels à l'aide d'une arborescence de fichiers repliable</font></b><br />
<br />
Les utilisateurs peuvent désormais parcourir les fichiers du référentiel à l'aide d'une arborescence de fichiers repliable. L'arborescence offre une vue d'ensemble de la structure du projet, ce qui permet à l'utilisateur de développer et de réduire les répertoires en ligne, de passer d'un fichier à l'autre dans différentes parties du référentiel et de conserver le contexte pendant le travail.<br />
<br />
L'arborescence des fichiers s'affiche sous forme de barre latérale redimensionnable lorsque l'utilisateur affiche les fichiers ou répertoires du référentiel. Il est possible d'activer ou de désactiver son affichage à l'aide de raccourcis clavier, filtrer les fichiers par nom ou extension, et naviguer dans des hiérarchies de projets complexes. L'arborescence se synchronise avec l'emplacement actuel. Ainsi, lorsque l'utilisateur sélectionne un fichier dans la zone de contenu principale, l'arborescence s'actualise pour afficher ce fichier.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p674424d1771605834/general-developpement/alm/forge-logicielle-gitlab-18-9-disponible-introduit-disponibilite-generale-duo-agent-platform/gitlab-18.9-fig-3.png/" border="0" alt="Nom : gitlab 18.9 fig 3.png
Affichages : 702
Taille : 97,3 Ko"  style="float: CONFIG" /></div><br />
La structure du référentiel et l'organisation des fichiers restent inchangées. Grâce à la réduction du nombre de chargements de pages nécessaires pour passer d'un fichier à l'autre, cette fonctionnalité s'adapte aussi bien aux petits projets qu'aux bases de code volumineuses contenant des milliers de fichiers.<br />
<br />
<b><font size="3">Inclure les entrées CI/CD à partir d'un fichier</font></b><br />
<br />
Auparavant, les entrées de pipeline ne pouvaient être définies que directement dans la section des spécifications d'un pipeline. Cette limitation rendait difficile la réutilisation de la configuration des entrées dans plusieurs projets.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p674425d1771605848/general-developpement/alm/forge-logicielle-gitlab-18-9-disponible-introduit-disponibilite-generale-duo-agent-platform/gitlab-18.9-fig-4.png/" border="0" alt="Nom : gitlab 18.9 fig 4.png
Affichages : 694
Taille : 32,6 Ko"  style="float: CONFIG" /></div><br />
Dans cette version 18.9, les utilisateurs peuvent désormais inclure des définitions d'entrée provenant de fichiers externes à l'aide du mot-clé « include » familier. La possibilité de conserver une liste d'entrées dans un emplacement séparé aide les utilisateurs à disposer d'une solution facile à gérer pour de nombreux projets ou pipelines. Les utilisateurs peuvent conserver des configurations d'entrée centralisées et même gérer de manière dynamique les valeurs d'entrée provenant de sources externes.<br />
<br />
<b><font size="3">Signature de commit via le Web sur GitLab.com</font></b><br />
<br />
Il est essentiel de s'assurer que les commits sont signés cryptographiquement pour garantir l'intégrité du code et respecter les exigences de conformité. Auparavant, la signature des commits via le Web n'était disponible que pour GitLab Self-Managed.<br />
<br />
GitLab.com prend désormais en charge la signature de commits via le Web. Lorsque cette fonctionnalité est activée pour un groupe ou un projet, les commits créés via l'interface Web GitLab sont automatiquement signés avec la clé de signature GitLab et affichés avec un badge « Vérifié », fournissant ainsi une preuve cryptographique de l'authenticité des dépôts.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p674426d1771605860/general-developpement/alm/forge-logicielle-gitlab-18-9-disponible-introduit-disponibilite-generale-duo-agent-platform/gitlab-18.9-fig-5.png/" border="0" alt="Nom : gitlab 18.9 fig 5.png
Affichages : 699
Taille : 35,3 Ko"  style="float: CONFIG" /></div><br />
Détails principaux :<br />
<br />
<ul><li style=""> La fonctionnalité peut être activée dans les paramètres du groupe ou du projet en fonction des besoins de l'utilisateur.</li><li style=""> Toutes les validations basées sur le Web (modifications dans l'EDI Web, fusions, opérations API) sont automatiquement signées lorsque cette fonctionnalité est activée.</li></ul><br />
Cela permet d'aligner les capacités de sécurité de GitLab.com sur celles de GitLab Self-Managed et fournit la base nécessaire à la mise en place de politiques complètes de signature des commits dans toute l'organisation.<br />
<br />
<b><font size="3">Registre virtuel de conteneurs désormais disponible (version bêta)</font></b><br />
<br />
Le développement moderne basé sur des conteneurs nécessite d'accéder à des images provenant de plusieurs registres, notamment Docker Hub, Harbor, Quay et des registres privés. Sans registre virtuel de conteneurs, les ingénieurs de plateforme doivent configurer chaque projet et pipeline CI/CD pour s'authentifier et extraire individuellement les données de plusieurs registres. Cela complique la configuration, ralentit les extractions avec des requêtes de registre séquentielles et rend difficile la mise en œuvre de politiques de sécurité cohérentes entre les différentes sources de conteneurs.<br />
<br />
<div style="text-align: center;">
<div class="video-container"><iframe class="restrain" title="YouTube video player" width="560" height="315" allowfullscreen src="//www.youtube.com/embed/HD8dS8oeDQA?wmode=transparent&amp;fs=1" frameborder="0"></iframe></div>
</div><br />
Le registre virtuel de conteneurs répond à ces défis en regroupant plusieurs registres de conteneurs en amont derrière un seul point de terminaison. Les ingénieurs de plateforme peuvent configurer Docker Hub, Harbor, Quay et d'autres registres avec une authentification par jeton longue durée via une seule URL. La mise en cache intelligente améliore les performances de pull tout en s'intégrant aux systèmes d'authentification GitLab pour un contrôle d'accès centralisé et la journalisation des audits.<br />
<br />
L'API du registre virtuel de conteneurs est actuellement disponible en version bêta pour les clients GitLab Premium et Ultimate. Les participants à la bêta peuvent utiliser l'API GitLab pour créer des registres virtuels de conteneurs, configurer plusieurs sources en amont avec des configurations partageables et extraire des images de conteneurs via le registre virtuel. Il est à noter que la version bêta ne prend pas en charge les registres qui nécessitent une authentification IAM. Sur GitLab.com, cette fonctionnalité est accessible derrière un flag de fonctionnalité.<br />
<br />
<b>Source :</b> <a rel="nofollow" href="https://about.gitlab.com/" target="_blank">GitLab</a><br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Quel est votre avis sur le sujet ?<br />
:fleche: Que pensez-vous des nouveautés proposées par cette version de GitLab ? Les trouvez-vous utiles et intéressantes ?<br />
<br />
<b>Voir aussi :</b><br />
<br />
:fleche: <a href="https://alm.developpez.com/actu/379421/La-version-18-8-de-la-forge-logicielle-GitLab-est-sortie-et-rend-la-plateforme-d-orchestration-d-agents-IA-Duo-Agent-ainsi-que-les-agents-Duo-Planner-et-Duo-Security-Analyst-disponibles-pour-tous/" target="_blank">La version 18.8 de la forge logicielle GitLab est sortie et rend la plateforme d'orchestration d'agents IA Duo Agent, ainsi que les agents Duo Planner et Duo Security Analyst, disponibles pour tous</a><br />
<br />
:fleche: <a href="https://alm.developpez.com/actu/378670/La-forge-logicielle-GitLab-18-7-propose-de-nouvelles-automatisations-des-controles-de-pipeline-et-des-mises-a-jour-de-politiques-pour-aider-les-equipes-a-reduire-le-travail-manuel-et-simplifier-les-processus/" target="_blank">La forge logicielle GitLab 18.7 propose de nouvelles automatisations, des contrôles de pipeline et des mises à jour de politiques pour aider les équipes à réduire le travail manuel et simplifier les processus</a><br />
<br />
:fleche: <a href="https://alm.developpez.com/actu/377904/GitLab-18-6-la-plateforme-d-hebergement-de-code-et-de-DevOps-est-disponible-avec-une-interface-utilisateur-repensee-une-recherche-de-code-precise-de-nouvelles-fonctionnalites-CI-CD-et-bien-plus-encore/" target="_blank">GitLab 18.6, la plateforme d'hébergement de code et de DevOps, est disponible avec une interface utilisateur repensée, une recherche de code précise, de nouvelles fonctionnalités CI/CD et bien plus encore</a></div>


	<div style="padding:10px">

	

	
		<fieldset class="fieldset">
			<legend>Images attachées</legend>
				<div style="padding:10px">
				<img class="attach" src="https://www.developpez.net/forums/attachments/p674422d1771605806/general-developpement/alm/forge-logicielle-gitlab-18-9-disponible-introduit-disponibilite-generale-duo-agent-platform/gitlab-18.9-fig-1.png/" alt="" />&nbsp;<img class="attach" src="https://www.developpez.net/forums/attachments/p674423d1771605820/general-developpement/alm/forge-logicielle-gitlab-18-9-disponible-introduit-disponibilite-generale-duo-agent-platform/gitlab-18.9-fig-2.png/" alt="" />&nbsp;<img class="attach" src="https://www.developpez.net/forums/attachments/p674424d1771605834/general-developpement/alm/forge-logicielle-gitlab-18-9-disponible-introduit-disponibilite-generale-duo-agent-platform/gitlab-18.9-fig-3.png/" alt="" />&nbsp;<img class="attach" src="https://www.developpez.net/forums/attachments/p674425d1771605848/general-developpement/alm/forge-logicielle-gitlab-18-9-disponible-introduit-disponibilite-generale-duo-agent-platform/gitlab-18.9-fig-4.png/" alt="" />&nbsp;<img class="attach" src="https://www.developpez.net/forums/attachments/p674426d1771605860/general-developpement/alm/forge-logicielle-gitlab-18-9-disponible-introduit-disponibilite-generale-duo-agent-platform/gitlab-18.9-fig-5.png/" alt="" />&nbsp;
			</div>
		</fieldset>
	

	

	

	</div>
]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f33/general-developpement/alm/">ALM</category>
			<dc:creator>Anthony</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2182245/general-developpement/alm/forge-logicielle-gitlab-18-9-disponible-introduit-disponibilite-generale-duo-agent-platform/</guid>
		</item>
		<item>
			<title>peon-ping : des notifications vocales Peon Warcraft pour Claude Code</title>
			<link>https://www.developpez.net/forums/showthread.php?t=2182071&amp;goto=newpost</link>
			<pubDate>Thu, 12 Feb 2026 14:34:40 GMT</pubDate>
			<description>*Notifications vocales Peon...</description>
			<content:encoded><![CDATA[<div><b><font size="4">Notifications vocales Peon Warcraft III pour Claude Code, qui vous avertissent lorsque le programme a terminé ou a besoin d'une autorisation, afin que vous ne perdiez pas votre concentration</font></b><br />
<br />
<b>Claude Code ne vous avertit pas lorsqu'il a terminé ou qu'il a besoin d'une autorisation. Vous quittez l'onglet, vous perdez votre concentration et vous perdez 15 minutes à vous remettre dans le bain. peon-ping résout ce problème grâce aux répliques vocales de Peon de Warcraft III. Ainsi, vous ne manquez jamais rien et votre terminal ressemble à Orgrimmar.</b><br />
<br />
Claude Code est une interface en ligne de commande qui s'exécute sur l'ordinateur de l'utilisateur. Elle se connecte à une instance Claude hébergée sur les serveurs d'Anthropic via une API et permet à l'instance Claude d'exécuter des commandes, de lire des fichiers, d'écrire des fichiers et d'échanger des messages avec l'utilisateur. Claude peut exécuter des commandes en avant-plan ou en arrière-plan. Le comportement de Claude Code est généralement configuré via des documents Markdown sur l'ordinateur de l'utilisateur, tels que CLAUDE.md, AGENTS.md, SKILL.md, etc.<br />
<br />
Claude Code a été lancé en février 2025 en tant qu'outil de ligne de commande agentique permettant aux développeurs de déléguer des tâches de codage directement depuis leur terminal. Initialement lancé pour des tests en avant-première, il a été mis à la disposition du grand public en mai 2025, en même temps que Claude 4. L'adoption de Claude Code par les entreprises a connu une croissance significative, Anthropic ayant annoncé une augmentation de 5,5 fois des revenus de Claude Code en juillet. Anthropic a lancé une version web en octobre, ainsi qu'une application iOS. En janvier 2026, il était considéré comme le meilleur assistant de codage IA, lorsqu'il était associé à Opus 4.5, GPT-5.2 affichant également une amélioration significative.<br />
<br />
Claude Code ne vous avertit pas lorsqu'il a terminé ou qu'il a besoin d'une autorisation. Vous quittez l'onglet, vous perdez votre concentration et vous perdez 15 minutes à vous remettre dans le bain. peon-ping résout ce problème grâce aux répliques vocales de Peon de Warcraft III. Ainsi, vous ne manquez jamais rien et votre terminal ressemble à Orgrimmar.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p674181d1770914371/general-developpement/alm/peon-ping-notifications-vocales-peon-warcraft-claude-code/0.jpg/" border="0" alt="Nom : 0.jpg
Affichages : 54258
Taille : 53,7 Ko"  style="float: CONFIG" /></div><br />
<b>Installation</b> <br />
<br />
<div class="bbcode_container">
	<div class="bbcode_description">Code:</div>
	<hr /><code class="bbcode_code">curl -fsSL https://raw.githubusercontent.com/tonyyont/peon-ping/main/install.sh | bash</code><hr />
</div><br />
<br />
Une seule commande. Cela prend 10 secondes. macOS et WSL2 (Windows). Relancez pour mettre à jour (les sons et la configuration sont conservés).<br />
<br />
<b>Ce que vous entendrez</b><br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p674182d1770914375/general-developpement/alm/peon-ping-notifications-vocales-peon-warcraft-claude-code/1.jpg/" border="0" alt="Nom : 1.jpg
Affichages : 2622
Taille : 47,8 Ko"  style="float: CONFIG" /></div><br />
Plus les titres des onglets du terminal (<b>&#9679; projet : terminé</b>) et les notifications sur le bureau lorsque votre terminal n'est pas au premier plan.<br />
<br />
<div style="text-align: center;">
<div class="video-container"><iframe class="restrain" title="YouTube video player" width="560" height="315" allowfullscreen src="//www.youtube.com/embed/Lx21G8oXFmE?wmode=transparent&amp;fs=1" frameborder="0"></iframe></div>
</div><br />
<b>Commandes rapides</b><br />
<br />
Vous avez besoin de désactiver les sons et les notifications pendant une réunion ou une session de travail en binôme ? Deux options s'offrent à vous :<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p674183d1770914388/general-developpement/alm/peon-ping-notifications-vocales-peon-warcraft-claude-code/2.jpg/" border="0" alt="Nom : 2.jpg
Affichages : 2600
Taille : 23,4 Ko"  style="float: CONFIG" /></div><br />
Autres commandes CLI :<br />
<br />
<div class="bbcode_container">
	<div class="bbcode_description">Code:</div>
	<hr /><code class="bbcode_code"><table cellspacing="0" cellpadding="0"><tr><td valign="top" width="26"><div style="border: 1px dashed gray; padding-left: 5px; padding-right: 5px; margin-right: 5px; text-align: right; font-family: monospace">1<br />2<br />3<br />4<br />5<br />6<br /></div></td><td valign="top"><pre style="margin: 0">peon --pause          # Mute sounds
peon --resume         # Unmute sounds
peon --status         # Check if paused or active
peon --packs          # List available sound packs
peon --pack &lt;name&gt;    # Switch to a specific pack
peon --pack           # Cycle to the next pack</pre></td></tr></table></code><hr />
</div><br />
<br />
La saisie semi-automatique est prise en charge : tapez <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">peon --pack &lt;TAB&gt;</span> pour afficher les noms de packs disponibles.<br />
<br />
La mise en pause désactive instantanément les sons et les notifications sur le bureau. Elle persiste d'une session à l'autre jusqu'à ce que vous repreniez. Les titres des onglets restent actifs pendant la mise en pause.<br />
<br />
<b>Configuration</b><br />
<br />
Modifiez <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">~/.claude/hooks/peon-ping/config.json</span> :<br />
<br />
<div class="bbcode_container">
	<div class="bbcode_description">Code:</div>
	<hr /><code class="bbcode_code"><table cellspacing="0" cellpadding="0"><tr><td valign="top" width="33"><div style="border: 1px dashed gray; padding-left: 5px; padding-right: 5px; margin-right: 5px; text-align: right; font-family: monospace">1<br />2<br />3<br />4<br />5<br />6<br />7<br />8<br />9<br />10<br />11<br /></div></td><td valign="top"><pre style="margin: 0">{
  &quot;volume&quot;: 0.5,
  &quot;categories&quot;: {
    &quot;greeting&quot;: true,
    &quot;acknowledge&quot;: true,
    &quot;complete&quot;: true,
    &quot;error&quot;: true,
    &quot;permission&quot;: true,
    &quot;annoyed&quot;: true
  }
}</pre></td></tr></table></code><hr />
</div><br />
<br />
- <b>volume</b> : 0,0-1,0 (assez silencieux pour le bureau)<br />
- <b>catégories</b> : activez/désactivez les types de sons individuels<br />
- <b>annoyed_threshold / annoyed_window_seconds</b> : Combien d'invites en N secondes déclenchent l'œuf de Pâques<br />
- <b>pack_rotation</b> : tableau de noms de packs (par exemple, <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">[« peon », “sc_kerrigan”, « peasant »]</span>). Chaque session Claude Code obtient aléatoirement un pack de la liste et le conserve pendant toute la session. Laissez vide <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">[]</span> pour utiliser <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">active_pack</span> à la place.<br />
<br />
<b>Désinstallation</b><br />
<br />
<div class="bbcode_container">
	<div class="bbcode_description">Code:</div>
	<hr /><code class="bbcode_code">bash ~/.claude/hooks/peon-ping/uninstall.sh</code><hr />
</div><br />
<br />
<b>Configuration requise</b><br />
<br />
- macOS (utilise <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">afplay</span> et AppleScript) ou WSL2 (utilise PowerShell <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">MediaPlayer</span> et WinForms)<br />
<br />
- Claude Code avec prise en charge des hooks<br />
- python3<br />
<br />
<b>Fonctionnement</b><br />
<br />
<span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">peon.sh</span> est un hook Claude Code enregistré pour les événements <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">SessionStart</span>, <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">UserPromptSubmit</span>, <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">Stop</span> et <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">Notification</span>. À chaque événement, il mappe une catégorie sonore, choisit une ligne vocale aléatoire (en évitant les répétitions), la lit via <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">afplay</span> (macOS) ou PowerShell <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">MediaPlayer</span> (WSL2) et met à jour le titre de votre onglet Terminal.<br />
<br />
Les fichiers audio sont la propriété de leurs éditeurs respectifs (Blizzard Entertainment, EA) et sont inclus dans le dépôt pour plus de commodité.<br />
<br />
<b>Source</b> : <a rel="nofollow" href="https://github.com/tonyyont/peon-ping" target="_blank">Peon-Ping</a><br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Pensez-vous que cet outil est crédible ou pertinent ?<br />
:fleche: Quel est votre avis sur le sujet ?<br />
<br />
<b>Voir aussi :</b><br />
<br />
:fleche: <a href="https://programmation.developpez.com/actu/378828/Empechez-Claude-Code-d-oublier-tout-grace-a-une-petite-base-de-donnees-memorielle-qui-se-souvient-de-vos-sessions/" target="_blank">Empêchez Claude Code d'oublier tout grâce à une petite base de données mémorielle qui se souvient de vos sessions</a><br />
<br />
:fleche: <a href="https://intelligence-artificielle.developpez.com/actu/374732/Transformez-votre-flux-de-travail-de-codage-IA-grace-a-Claudia-l-interface-graphique-de-bureau-pour-Claude-Code-qui-facilite-la-gestion-des-sessions-Claude-et-la-creation-d-agents-personnalises/" target="_blank">Transformez votre flux de travail de codage IA grâce à Claudia, l'interface graphique de bureau pour Claude Code qui facilite la gestion des sessions Claude et la création d'agents personnalisés</a><br />
<br />
:fleche: <a href="https://intelligence-artificielle.developpez.com/actu/374866/Systeme-de-gestion-de-projet-pour-Claude-Code-un-workflow-leger-permettant-d-organiser-le-developpement-base-sur-l-IA-et-de-reduire-de-moitie-environ-le-temps-de-livraison/" target="_blank">Système de gestion de projet pour Claude Code, un workflow léger permettant d'organiser le développement basé sur l'IA et de réduire de moitié environ le temps de livraison</a></div>


	<div style="padding:10px">

	

	
		<fieldset class="fieldset">
			<legend>Images attachées</legend>
				<div style="padding:10px">
				<img class="attach" src="https://www.developpez.net/forums/attachments/p674182d1770914375/general-developpement/alm/peon-ping-notifications-vocales-peon-warcraft-claude-code/1.jpg/" alt="" />&nbsp;<img class="attach" src="https://www.developpez.net/forums/attachments/p674183d1770914388/general-developpement/alm/peon-ping-notifications-vocales-peon-warcraft-claude-code/2.jpg/" alt="" />&nbsp;<img class="attach" src="https://www.developpez.net/forums/attachments/p674181d1770914371/general-developpement/alm/peon-ping-notifications-vocales-peon-warcraft-claude-code/0.jpg/" alt="" />&nbsp;
			</div>
		</fieldset>
	

	

	

	</div>
]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f33/general-developpement/alm/">ALM</category>
			<dc:creator>Jade Emy</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2182071/general-developpement/alm/peon-ping-notifications-vocales-peon-warcraft-claude-code/</guid>
		</item>
	</channel>
</rss>
