<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>Anthony Gorski — Blog</title>
		<link>https://www.agorski.dev/blog</link>
		<description>Veille et retours d&apos;expérience sur l&apos;IA, le DevOps et le web, par Anthony Gorski, développeur full-stack freelance.</description>
		<language>fr-fr</language>
		<atom:link href="https://www.agorski.dev/rss.xml" rel="self" type="application/rss+xml" />
		<lastBuildDate>Fri, 04 Sep 2026 06:58:48 GMT</lastBuildDate>
		<item>
			<title>Vitest 5 est sorti le 3 septembre : le vrai changement n&apos;est pas dans vos tests, c&apos;est dans la version de Node de votre pipeline</title>
			<link>https://www.agorski.dev/blog/vitest-5-node-22-pipelines-2026</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/vitest-5-node-22-pipelines-2026</guid>
			<pubDate>Fri, 04 Sep 2026 00:00:00 GMT</pubDate>
			<category>Web</category>
			<description>Vitest 5.0.0 a été publié le 3 septembre par VoidZero, la société derrière Vite. La nouveauté qui mérite votre attention n&apos;est pas une fonctionnalité de test, c&apos;est une ligne du package.json : le framework exige désormais Node 22 minimum et Vite 6.4 minimum. De quoi bloquer une mise à jour qui semblait anodine sur un pipeline resté en Node 20.</description>
		</item>
		<item>
			<title>Claude Code : la « hausse » de limites du 14 septembre est en réalité une baisse de 17 %</title>
			<link>https://www.agorski.dev/blog/claude-code-limites-hebdomadaires-septembre-2026</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/claude-code-limites-hebdomadaires-septembre-2026</guid>
			<pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate>
			<category>IA</category>
			<description>Anthropic a annoncé le 29 août une hausse permanente de 25 % des limites hebdomadaires de Claude Code. Sauf qu&apos;elle remplace un bonus temporaire de 50 % actif depuis mai : dans les faits, c&apos;est 17 % de capacité en moins à partir du 14 septembre. Ce que révèle ce loupé de communication, et comment budgéter un outil dont le prix affiché n&apos;est pas la seule variable qui compte.</description>
		</item>
		<item>
			<title>OpenAI coupe l&apos;accès de Cursor à ses modèles le 12 novembre : la vraie leçon n&apos;est pas la guerre Musk-Altman, c&apos;est l&apos;architecture qui a limité les dégâts</title>
			<link>https://www.agorski.dev/blog/openai-cursor-rupture-lecon-multifournisseur</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/openai-cursor-rupture-lecon-multifournisseur</guid>
			<pubDate>Wed, 02 Sep 2026 00:00:00 GMT</pubDate>
			<category>IA</category>
			<description>Le 28 août, OpenAI a notifié la résiliation de son contrat avec Cursor après le rachat de l&apos;éditeur par SpaceX, invoquant le passif contractuel d&apos;Elon Musk. Coupure effective le 12 novembre. Le cofondateur de Cursor a aussitôt précisé qu&apos;OpenAI ne représente que 5 % du trafic de l&apos;outil - la vraie histoire n&apos;est pas la brouille entre deux dirigeants, c&apos;est pourquoi ce chiffre est aussi bas.</description>
		</item>
		<item>
			<title>Copilot fait tourner Claude sans compte GitHub ni facturation Copilot : ce que ça révèle sur la guerre des standards d&apos;agents IA</title>
			<link>https://www.agorski.dev/blog/copilot-vscode-claude-agent-plugins-1-0</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/copilot-vscode-claude-agent-plugins-1-0</guid>
			<pubDate>Tue, 01 Sep 2026 00:00:00 GMT</pubDate>
			<category>IA</category>
			<description>Depuis les mises à jour VS Code publiées le 31 août, l&apos;extension Copilot peut ouvrir une session Claude avec votre propre clé API Anthropic, sans connexion GitHub. Le même mois, un standard ouvert pour empaqueter les compétences d&apos;agents IA a atteint sa disponibilité générale - porté par AWS, Microsoft, OpenAI, Vercel et Google. Anthropic n&apos;en fait pas partie, et Claude Code garde son propre format.</description>
		</item>
		<item>
			<title>pnpm 12 passe au Rust : l&apos;installation qui prenait 381 ms en pnpm 11 tombe à 12 selon l&apos;équipe du projet</title>
			<link>https://www.agorski.dev/blog/pnpm-12-rust-reecriture-installations</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/pnpm-12-rust-reecriture-installations</guid>
			<pubDate>Sun, 30 Aug 2026 00:00:00 GMT</pubDate>
			<category>Web</category>
			<description>Sorti stable le 26 août, pnpm 12 est une réécriture complète en Rust, livrée en binaire natif sans démarrage Node.js - et l&apos;équipe du projet revendique un gain de 30x sur les installations en cache. La compatibilité avec pnpm 11 est quasi totale, à une exception près qui peut changer silencieusement quelle version de Node tourne dans vos scripts.</description>
		</item>
		<item>
			<title>Dependabot change de comportement le 25 août : votre historique de sécurité s&apos;archive, et un réglage plus discret peut casser vos dépendances privées</title>
			<link>https://www.agorski.dev/blog/dependabot-archivage-npmrc-aout-2026</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/dependabot-archivage-npmrc-aout-2026</guid>
			<pubDate>Sat, 29 Aug 2026 00:00:00 GMT</pubDate>
			<category>DevOps</category>
			<description>Depuis le 25 août, GitHub déplace en archive les alertes Dependabot closes depuis plus de deux ans - elles disparaissent de l&apos;interface et de l&apos;API, CSV à télécharger pour les garder. Un second changement, plus silencieux, retire la déduction automatique du fichier .npmrc pour les registries npm privés. Ce qu&apos;il faut vérifier avant que l&apos;un des deux ne vous coûte un audit ou une pull request de dépendance qui ne s&apos;ouvre plus.</description>
		</item>
		<item>
			<title>Claude Sonnet 5 : la hausse de tarif que j&apos;annonçais en juillet n&apos;aura finalement pas lieu</title>
			<link>https://www.agorski.dev/blog/claude-sonnet-5-hausse-annulee</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/claude-sonnet-5-hausse-annulee</guid>
			<pubDate>Fri, 28 Aug 2026 00:00:00 GMT</pubDate>
			<category>IA</category>
			<description>Anthropic a confirmé le 10 août que le tarif de lancement de Claude Sonnet 5 - 2 $ / 10 $ par million de tokens en entrée/sortie - devient permanent. La hausse de 50 % prévue pour le 1er septembre, celle dont je vous parlais fin juillet, n&apos;aura pas lieu. Ce que ce revirement révèle, et pourquoi il ne dispense pas de surveiller la suite.</description>
		</item>
		<item>
			<title>Next.js corrige deux failles critiques en un jour : le premier vrai test de sa politique de sécurité planifiée</title>
			<link>https://www.agorski.dev/blog/nextjs-securite-aout-2026-deux-failles</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/nextjs-securite-aout-2026-deux-failles</guid>
			<pubDate>Thu, 27 Aug 2026 00:00:00 GMT</pubDate>
			<category>DevOps</category>
			<description>Le 25 août, Vercel a avancé d&apos;un jour la publication de sécurité mensuelle de Next.js pour regrouper deux vulnérabilités critiques d&apos;exécution de code à distance plutôt que de gérer la seconde en urgence hors calendrier. Ce que cet épisode révèle sur la solidité du nouveau rythme annoncé en juillet - et ce qu&apos;il faut vérifier sur votre propre déploiement.</description>
		</item>
		<item>
			<title>A2A rejoint MCP sous le même toit : la gouvernance des protocoles d&apos;agents IA se consolide</title>
			<link>https://www.agorski.dev/blog/a2a-mcp-fondation-agents-ia-interoperabilite</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/a2a-mcp-fondation-agents-ia-interoperabilite</guid>
			<pubDate>Wed, 26 Aug 2026 00:00:00 GMT</pubDate>
			<category>IA</category>
			<description>Le protocole A2A de Google a rejoint le 20 août la Agentic AI Foundation, où siège déjà le Model Context Protocol d&apos;Anthropic. Les deux standards qui font tourner l&apos;essentiel des systèmes multi-agents actuels passent sous une gouvernance neutre commune. Ce que ce regroupement change pour qui construit ou fait construire des agents IA connectés à ses outils métier.</description>
		</item>
		<item>
			<title>Copilot débarque dans Slack et Teams le même jour : ce que perdre le garde-fou de la pull request change pour votre code</title>
			<link>https://www.agorski.dev/blog/copilot-slack-teams-agents-chat-2026</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/copilot-slack-teams-agents-chat-2026</guid>
			<pubDate>Tue, 25 Aug 2026 00:00:00 GMT</pubDate>
			<category>IA</category>
			<description>Le 21 août, GitHub a publié à quatre minutes d&apos;intervalle deux annonces en préversion publique : Copilot dans Slack et Copilot dans Microsoft Teams. On peut désormais déclencher un agent de code par un simple message dans un canal - Slack a même ouvert un nouveau type de canal, Slack Code, pensé pour ça. Ce que ce changement de porte d&apos;entrée implique pour la gouvernance de votre code.</description>
		</item>
		<item>
			<title>Cursor Origin : l&apos;éditeur de votre assistant IA lance sa propre alternative à GitHub, trois jours après un rachat à 60 milliards par SpaceX</title>
			<link>https://www.agorski.dev/blog/cursor-origin-spacex-github-alternative</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/cursor-origin-spacex-github-alternative</guid>
			<pubDate>Mon, 24 Aug 2026 00:00:00 GMT</pubDate>
			<category>DevOps</category>
			<description>Le 17 août, Cursor a ouvert la bêta d&apos;Origin, une plateforme d&apos;hébergement Git pensée pour les agents IA - fusion automatique des conflits, synchronisation bidirectionnelle avec GitHub, jusqu&apos;à 22,6 commits par seconde revendiqués. Le lancement tombe trois jours après que SpaceX a finalisé le rachat de Cursor pour 60 milliards de dollars. Ce que cette manœuvre change pour qui choisit où héberger son code.</description>
		</item>
		<item>
			<title>Vite+ passe en bêta : l&apos;outil est gratuit, mais ce n&apos;est plus là que VoidZero compte gagner de l&apos;argent</title>
			<link>https://www.agorski.dev/blog/vite-plus-beta-outillage-unifie</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/vite-plus-beta-outillage-unifie</guid>
			<pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate>
			<category>Web</category>
			<description>VoidZero, la société d&apos;Evan You derrière Vite, a ouvert le 22 août la bêta de Vite+, un outil unique qui enveloppe runtime, gestionnaire de paquets et toute la chaîne d&apos;outils (Vitest, Rolldown, tsdown, Oxlint, Oxfmt) sous une seule commande vp. Ce qui est plus intéressant que l&apos;outil lui-même : pourquoi il est finalement passé entièrement en licence MIT, et où VoidZero a déplacé son vrai pari commercial.</description>
		</item>
		<item>
			<title>Bun 1.4 : le runtime qui fait tourner Claude Code a été réécrit en 11 jours par des agents IA</title>
			<link>https://www.agorski.dev/blog/bun-14-rust-rewrite-claude-agents</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/bun-14-rust-rewrite-claude-agents</guid>
			<pubDate>Fri, 21 Aug 2026 00:00:00 GMT</pubDate>
			<category>Web</category>
			<description>Bun 1.4 est sorti le 20 août avec un cœur entièrement réécrit de Zig vers Rust par une flotte d&apos;agents Claude Code, sous la supervision d&apos;Anthropic, propriétaire de Bun depuis décembre 2025. Ce que cette bascule change concrètement, et pourquoi la question à se poser n&apos;est pas la vitesse d&apos;exécution mais qui a vraiment relu le code.</description>
		</item>
		<item>
			<title>Warp Factories : une pipeline cloud transforme vos tickets en pull requests avec une flotte d&apos;agents IA - le vrai changement n&apos;est pas l&apos;automatisation, c&apos;est le contrôle</title>
			<link>https://www.agorski.dev/blog/warp-factories-pipeline-agents-ia-2026</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/warp-factories-pipeline-agents-ia-2026</guid>
			<pubDate>Thu, 20 Aug 2026 00:00:00 GMT</pubDate>
			<category>IA</category>
			<description>Le 18 août, Warp a ouvert la bêta fermée de Factories : une infrastructure cloud qui fait passer un ticket par triage, spécification, implémentation et revue via plusieurs agents IA, avant de le renvoyer sous forme de pull request. Ce que ce changement d&apos;échelle implique pour une petite équipe qui envisage d&apos;y confier du travail réel.</description>
		</item>
		<item>
			<title>Vercel met 1 million de dollars sur la table pour faire s&apos;évader ses sandbox d&apos;agents IA - un modèle open-weight s&apos;en était déjà approché</title>
			<link>https://www.agorski.dev/blog/vercel-sandbox-bug-bounty-agents-ia-million</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/vercel-sandbox-bug-bounty-agents-ia-million</guid>
			<pubDate>Wed, 19 Aug 2026 00:00:00 GMT</pubDate>
			<category>IA</category>
			<description>Depuis le 18 août, Vercel ouvre un programme public sur HackerOne offrant jusqu&apos;à 1 million de dollars pour qui parvient à s&apos;échapper d&apos;un Vercel Sandbox - l&apos;environnement isolé censé encadrer le code que vos agents IA exécutent. Le déclencheur : un test interne où un modèle open-weight sans garde-fou n&apos;a pas réussi à s&apos;évader, mais a cartographié le noyau invité et écrit son propre fuzzer.</description>
		</item>
		<item>
			<title>13 incidents GitHub en 17 jours : la panne du 17 août n&apos;est pas l&apos;anomalie, c&apos;est devenu la routine</title>
			<link>https://www.agorski.dev/blog/github-pannes-frequence-aout-2026-fiabilite</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/github-pannes-frequence-aout-2026-fiabilite</guid>
			<pubDate>Tue, 18 Aug 2026 00:00:00 GMT</pubDate>
			<category>DevOps</category>
			<description>Le 17 août, GitHub a subi une nouvelle panne mondiale de plus de trois heures - Pull Requests, Actions, Webhooks et Copilot dégradés, jusqu&apos;à 50 % d&apos;erreurs sur les téléchargements d&apos;archives. Le chiffre qui compte n&apos;est pas cette durée : c&apos;est qu&apos;il s&apos;agit du 13e incident recensé sur la plateforme en dix-sept jours.</description>
		</item>
		<item>
			<title>GLM-5.3 : le modèle IA qui a appris seul à construire des chaînes d&apos;exploitation complètes - et pourquoi Z.ai retarde la sortie de ses poids</title>
			<link>https://www.agorski.dev/blog/glm-53-ia-chaines-exploitation-cybersecurite</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/glm-53-ia-chaines-exploitation-cybersecurite</guid>
			<pubDate>Mon, 17 Aug 2026 00:00:00 GMT</pubDate>
			<category>IA</category>
			<description>Publié le 14 août, GLM-5.3 devait juste mieux repérer des failles. Son entraînement a produit un saut inattendu : la capacité à enchaîner plusieurs étapes d&apos;exploitation jusqu&apos;à un exploit complet - au point que Z.ai retient pour la première fois les poids open-weight du modèle pour une revue de sécurité.</description>
		</item>
		<item>
			<title>Codex CLI aspire maintenant Claude Code et Cursor, conversations comprises : ce que cette course à la portabilité change pour votre choix d&apos;outil IA</title>
			<link>https://www.agorski.dev/blog/codex-import-claude-cursor-portabilite</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/codex-import-claude-cursor-portabilite</guid>
			<pubDate>Sun, 16 Aug 2026 00:00:00 GMT</pubDate>
			<category>IA</category>
			<description>Depuis le 21 juillet, la commande /import de Codex CLI migre six éléments de configuration depuis Claude Code et Cursor - MCP, plugins, sessions, mémoires. Le 7 août, OpenAI est allé plus loin : elle synchronise désormais en continu les conversations importées. Ce que cette guerre de la portabilité change concrètement pour qui doit choisir - ou n&apos;a pas envie de choisir - un outil de code IA.</description>
		</item>
		<item>
			<title>GitHub Copilot retire six modèles IA le 1er septembre : le vrai risque n&apos;est pas la migration, c&apos;est ce qui change sous vos prompts sans prévenir</title>
			<link>https://www.agorski.dev/blog/github-copilot-modeles-ia-peremption-septembre-2026</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/github-copilot-modeles-ia-peremption-septembre-2026</guid>
			<pubDate>Sat, 15 Aug 2026 00:00:00 GMT</pubDate>
			<category>IA</category>
			<description>Le 31 juillet, GitHub a annoncé le retrait de six modèles - dont Claude Opus 4.5/4.6 et Sonnet 4.5/4.6 - de toutes les expériences Copilot au 1er septembre. Trois semaines plus tôt à peine, Gemini 3.6 Flash avait remplacé son prédécesseur ; il vient déjà d&apos;être dépassé par Gemini 3.7 Flash. Ce que ce rythme de péremption change pour qui a calé ses prompts ou son pipeline sur le comportement d&apos;un modèle précis.</description>
		</item>
		<item>
			<title>Next.js 16.3 : la fonctionnalité vedette n&apos;est pas celle qui va faire baisser votre facture</title>
			<link>https://www.agorski.dev/blog/nextjs-163-memoire-cdn-instant-navigations</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/nextjs-163-memoire-cdn-instant-navigations</guid>
			<pubDate>Fri, 14 Aug 2026 00:00:00 GMT</pubDate>
			<category>Web</category>
			<description>Sorti le 3 août, Next.js 16.3 met en avant les Instant Navigations, une fonctionnalité opt-in qui rapproche l&apos;app du confort d&apos;une SPA. Mais ce sont deux changements activés par défaut et bien moins médiatisés - jusqu&apos;à 90 % de RAM en moins en développement, des assets statiques immuables qui font chuter la facture CDN - qui comptent vraiment pour un projet déjà en production.</description>
		</item>
		<item>
			<title>ChainDrop : le ver npm qui a frappé keyv le lendemain du changement de npm v12 - et ce que ça révèle sur ses limites</title>
			<link>https://www.agorski.dev/blog/chaindrop-npm-keyv-v12</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/chaindrop-npm-keyv-v12</guid>
			<pubDate>Thu, 13 Aug 2026 00:00:00 GMT</pubDate>
			<category>DevOps</category>
			<description>Le 4 août, un ver auto-propageant baptisé ChainDrop a compromis keyv, cacheable et plusieurs paquets liés à coups de centaines de versions piégées - le tout un jour après que npm v12 a désactivé les scripts d&apos;installation par défaut. Une bonne nouvelle qui ne couvre qu&apos;une partie du problème, et ce qu&apos;il faut vérifier maintenant.</description>
		</item>
		<item>
			<title>Muse Code : Meta lance son agent de code IA, et vous propose de payer jusqu&apos;à 20 fois moins cher contre vos données</title>
			<link>https://www.agorski.dev/blog/muse-code-meta-tarif-donnees-2026</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/muse-code-meta-tarif-donnees-2026</guid>
			<pubDate>Wed, 12 Aug 2026 00:00:00 GMT</pubDate>
			<category>IA</category>
			<description>Le 5 août, Meta a lancé Muse Code, un agent de code en ligne de commande propulsé par Muse Spark 1.2 - avec deux tarifs : un tarif standard, et un tarif « contributeur » jusqu&apos;à 20 fois moins cher si vous acceptez que vos prompts et votre code servent à entraîner le modèle. Ce que ce choix implique quand le code en question n&apos;est pas le vôtre.</description>
		</item>
		<item>
			<title>Faille critique dans TeamCity (CVE-2026-63077) : la CISA a laissé 3 jours pour patcher, et ça change la donne pour votre CI/CD auto-hébergé</title>
			<link>https://www.agorski.dev/blog/teamcity-rce-cve-2026-63077-cicd-autoheberge</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/teamcity-rce-cve-2026-63077-cicd-autoheberge</guid>
			<pubDate>Tue, 11 Aug 2026 00:00:00 GMT</pubDate>
			<category>DevOps</category>
			<description>Le 27 juillet, JetBrains a corrigé une faille de désérialisation notée 9.8/10 dans TeamCity On-Premises, exploitable sans authentification. Le 5 août, la CISA l&apos;a ajoutée à son catalogue des failles activement exploitées avec un délai de correction de trois jours seulement. Ce que cet incident révèle sur le vrai coût d&apos;un serveur CI/CD auto-hébergé.</description>
		</item>
		<item>
			<title>WordPress 7.0.3 : une faille critique corrigée le 6 août révèle un angle mort plus intéressant que la faille elle-même</title>
			<link>https://www.agorski.dev/blog/wordpress-7-0-3-faille-maintenance-2026</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/wordpress-7-0-3-faille-maintenance-2026</guid>
			<pubDate>Mon, 10 Aug 2026 00:00:00 GMT</pubDate>
			<category>Business</category>
			<description>Le 6 août, WordPress a publié un correctif de sécurité pur - 12 failles, dont une XSS pré-authentification notée 8.9 sur l&apos;échelle CVSS - sur un CMS qui fait tourner plus de 40 % des sites web dans le monde. La vraie question n&apos;est pas de savoir si votre site est vulnérable, mais si vous savez répondre à cette question du tout.</description>
		</item>
		<item>
			<title>Panne GitHub Actions du 6 août : la deuxième pire panne de son histoire, et la vraie leçon n&apos;est pas celle qu&apos;on croit</title>
			<link>https://www.agorski.dev/blog/panne-github-actions-aout-2026-lecons-cicd</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/panne-github-actions-aout-2026-lecons-cicd</guid>
			<pubDate>Sun, 09 Aug 2026 00:00:00 GMT</pubDate>
			<category>DevOps</category>
			<description>Le 6 août, GitHub Actions est resté dégradé pendant 10h42 - la panne la plus longue depuis mai 2021. Le détail le plus utile n&apos;est pas la durée : c&apos;est que certains événements déclencheurs ont été perdus sans possibilité de rejeu automatique, ce qui veut dire que du code a pu être poussé en production sans qu&apos;aucune CI ne tourne, sans que personne ne le sache.</description>
		</item>
		<item>
			<title>Claude Code peut désormais tourner sur votre réseau : ce que l&apos;auto-hébergement change (et ne change pas) pour la confidentialité de votre code</title>
			<link>https://www.agorski.dev/blog/claude-code-sessions-auto-hebergees</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/claude-code-sessions-auto-hebergees</guid>
			<pubDate>Sat, 08 Aug 2026 00:00:00 GMT</pubDate>
			<category>IA</category>
			<description>Depuis le 6 août, Anthropic propose en bêta publique des « environnements auto-hébergés » pour Claude Code : les sessions cloud s&apos;exécutent sur des machines que vous contrôlez plutôt que sur l&apos;infrastructure d&apos;Anthropic. Une vraie avancée pour la conformité - mais qui laisse une partie du problème intact, et qui n&apos;est pas faite pour toutes les équipes.</description>
		</item>
		<item>
			<title>npm ferme la porte des tokens qui contournaient la 2FA : ce que change la nouvelle politique de publication</title>
			<link>https://www.agorski.dev/blog/npm-tokens-2fa-scan-publication-2026</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/npm-tokens-2fa-scan-publication-2026</guid>
			<pubDate>Fri, 07 Aug 2026 00:00:00 GMT</pubDate>
			<category>DevOps</category>
			<description>Depuis le 31 juillet, un token npm configuré pour contourner la double authentification ne peut plus gérer votre compte, votre organisation ou vos paquets - et il perdra la capacité de publier directement en janvier 2027. Le déclencheur : une attaque qui a poussé 639 versions malveillantes en une heure via un seul compte compromis. Ce que ça change dans vos pipelines de publication npm.</description>
		</item>
		<item>
			<title>AI Act : les obligations de transparence sont entrées en vigueur le 2 août - ce que ça change pour votre chatbot et vos contenus générés par IA</title>
			<link>https://www.agorski.dev/blog/ai-act-transparence-chatbots-aout-2026</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/ai-act-transparence-chatbots-aout-2026</guid>
			<pubDate>Thu, 06 Aug 2026 00:00:00 GMT</pubDate>
			<category>Business</category>
			<description>Depuis le 2 août, l&apos;article 50 du règlement européen sur l&apos;IA est pleinement applicable : tout chatbot doit désormais dire clairement à l&apos;utilisateur qu&apos;il parle à une machine, dès le premier échange - et les sanctions, jusqu&apos;à 15 millions d&apos;euros ou 3 % du chiffre d&apos;affaires mondial, sont déjà en vigueur. Ce que ça change concrètement pour un site qui utilise un assistant IA ou publie du contenu généré par IA.</description>
		</item>
		<item>
			<title>Vos runners GitHub Actions gratuits ont servi de botnet : ce que GitHub a changé le 28 juillet pour éviter que ça se reproduise</title>
			<link>https://www.agorski.dev/blog/github-actions-runners-botnet-approbation</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/github-actions-runners-botnet-approbation</guid>
			<pubDate>Wed, 05 Aug 2026 00:00:00 GMT</pubDate>
			<category>DevOps</category>
			<description>Entre le 12 et le 13 juillet, un compte de mainteneur PHP compromis a injecté 583 workflows malveillants dans dix paquets Packagist, transformant des runners GitHub Actions gratuits en botnet jetable pour scanner des serveurs cPanel. La réponse de GitHub, le 28 juillet, ne couvre que la moitié du problème.</description>
		</item>
		<item>
			<title>GhostApproval, GitLost, base effacée : l&apos;été 2026 a mis à nu la confiance aveugle envers les agents de code IA</title>
			<link>https://www.agorski.dev/blog/agents-ia-securite-confiance-2026</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/agents-ia-securite-confiance-2026</guid>
			<pubDate>Tue, 04 Aug 2026 00:00:00 GMT</pubDate>
			<category>IA</category>
			<description>Entre le 7 et le 8 juillet, deux failures publiques - GitLost sur GitHub et GhostApproval, qui touche six assistants de code IA majeurs - ont montré la même chose sous deux formes différentes : la fenêtre d&apos;approbation d&apos;un agent ne garantit pas ce qu&apos;il va réellement faire. Ce que ça implique concrètement pour qui déploie ces outils.</description>
		</item>
		<item>
			<title>npm v12 désactive les scripts d&apos;installation par défaut : ce qui va casser dans vos pipelines CI/CD</title>
			<link>https://www.agorski.dev/blog/npm-v12-scripts-installation-desactives-cicd</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/npm-v12-scripts-installation-desactives-cicd</guid>
			<pubDate>Mon, 03 Aug 2026 00:00:00 GMT</pubDate>
			<category>DevOps</category>
			<description>Après une année marquée par les compromissions de paquets comme ViteVenom ou AsyncAPI, npm v12 change une règle vieille de quinze ans : les scripts preinstall, install et postinstall ne s&apos;exécutent plus automatiquement. Ce que ça va casser dans vos builds, et comment migrer avant que ça ne casse en production.</description>
		</item>
		<item>
			<title>Facturation électronique : l&apos;obligation du 1er septembre concerne aussi les micro-entreprises, pas seulement les grandes structures</title>
			<link>https://www.agorski.dev/blog/facturation-electronique-septembre-2026-reception</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/facturation-electronique-septembre-2026-reception</guid>
			<pubDate>Sun, 02 Aug 2026 00:00:00 GMT</pubDate>
			<category>Business</category>
			<description>On associe souvent la réforme de la facturation électronique à l&apos;échéance de 2027 pour les TPE. Mais une obligation distincte tombe dans un mois, le 1er septembre 2026, et elle concerne déjà toutes les entreprises françaises sans exception de taille : être capable de recevoir une facture électronique.</description>
		</item>
		<item>
			<title>Étude Upwork 2026 : le freelancing qualifié explose grâce à l&apos;IA, mais elle ne paie pas tous les indépendants pareil</title>
			<link>https://www.agorski.dev/blog/freelance-ia-upwork-2026</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/freelance-ia-upwork-2026</guid>
			<pubDate>Sat, 01 Aug 2026 00:00:00 GMT</pubDate>
			<category>Business</category>
			<description>Selon le Future Workforce Index 2026 publié par Upwork le 14 juillet, la part de travailleurs qualifiés freelances aux États-Unis est passée de 28 % à 38 % en un an. Mais le détail le plus utile n&apos;est pas ce chiffre : c&apos;est que l&apos;IA fait gagner plus cher certains freelances, et moins cher d&apos;autres, selon un seul critère - le jugement, pas l&apos;usage.</description>
		</item>
		<item>
			<title>Claude Sonnet 5 : le tarif de lancement s&apos;arrête le 31 août, et c&apos;est votre facture d&apos;agent qui trinque</title>
			<link>https://www.agorski.dev/blog/claude-sonnet-5-fin-tarif-lancement</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/claude-sonnet-5-fin-tarif-lancement</guid>
			<pubDate>Fri, 31 Jul 2026 00:00:00 GMT</pubDate>
			<category>IA</category>
			<description>Depuis son lancement le 30 juin, Claude Sonnet 5 est facturé 2 $ / 10 $ par million de tokens en entrée/sortie - un tarif de lancement qui passe à 3 $ / 15 $ le 1er septembre, soit +50 % d&apos;un coup. Pour un usage agentique, gourmand en tokens de sortie, l&apos;écart se voit dès la première facture du mois.</description>
		</item>
		<item>
			<title>MCP passe sans état : la plus grosse mise à jour du protocole depuis son lancement change vos intégrations IA</title>
			<link>https://www.agorski.dev/blog/mcp-protocole-sans-etat-2026</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/mcp-protocole-sans-etat-2026</guid>
			<pubDate>Thu, 30 Jul 2026 00:00:00 GMT</pubDate>
			<category>IA</category>
			<description>Depuis le 28 juillet, la nouvelle spécification du Model Context Protocol supprime la poignée de main `initialize` et l&apos;en-tête de session au profit d&apos;un protocole entièrement sans état, avec une authentification OAuth durcie et un cadre d&apos;extensions formel. Ce que ce changement implique si votre entreprise connecte - ou prévoit de connecter - un agent IA à ses propres outils.</description>
		</item>
		<item>
			<title>Node.js 26 et l&apos;API Temporal : la fin programmée du Date object en JavaScript</title>
			<link>https://www.agorski.dev/blog/node26-temporal-api-date-object</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/node26-temporal-api-date-object</guid>
			<pubDate>Wed, 29 Jul 2026 00:00:00 GMT</pubDate>
			<category>Web</category>
			<description>Depuis le 5 mai, Node.js 26 embarque l&apos;API Temporal activée par défaut - le remplacement natif du Date object, désormais intégré à la spec ES2026 et supporté nativement par Firefox et Chrome. Ce que ce changement de fond implique pour vos projets, et pourquoi il n&apos;y a aucune urgence à tout migrer avant la LTS d&apos;octobre.</description>
		</item>
		<item>
			<title>Le compilateur React passe au Rust : le détail le plus intéressant n&apos;est pas la vitesse</title>
			<link>https://www.agorski.dev/blog/compilateur-react-rust-portage-ia</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/compilateur-react-rust-portage-ia</guid>
			<pubDate>Tue, 28 Jul 2026 00:00:00 GMT</pubDate>
			<category>Web</category>
			<description>Le 9 juin, Meta a fusionné un portage complet du React Compiler de TypeScript vers Rust, avec des gains mesurés jusqu&apos;à 40 % sur les builds Next.js 16.4. Mais la partie la plus révélatrice de l&apos;histoire, c&apos;est qui a écrit le code - et comment on a vérifié qu&apos;il ne cassait rien.</description>
		</item>
		<item>
			<title>La panne de recrutement des développeurs juniors n&apos;est pas un mythe : ce que disent les chiffres 2026</title>
			<link>https://www.agorski.dev/blog/juniors-ia-recrutement-2026</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/juniors-ia-recrutement-2026</guid>
			<pubDate>Tue, 28 Jul 2026 00:00:00 GMT</pubDate>
			<category>Business</category>
			<description>Aux États-Unis, l&apos;emploi des développeurs de 22 à 25 ans a reculé de près de 20 % depuis fin 2022 selon Stanford. En France, l&apos;Apec confirme la tendance : -5 % sur les jeunes cadres informatiques en 2026. Ce que cette panne du premier échelon change pour une entreprise qui recrute - ou qui hésite à le faire.</description>
		</item>
		<item>
			<title>GitHub Models ferme le 30 juillet : ce qui casse silencieusement dans vos pipelines CI/CD</title>
			<link>https://www.agorski.dev/blog/github-models-fermeture-cicd</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/github-models-fermeture-cicd</guid>
			<pubDate>Mon, 27 Jul 2026 00:00:00 GMT</pubDate>
			<category>DevOps</category>
			<description>Après deux coupures test les 16 et 23 juillet, GitHub retire définitivement GitHub Models le 30 juillet 2026 : plus de playground, de catalogue de modèles, ni d&apos;API d&apos;inférence gratuite depuis les Actions. Beaucoup de pipelines l&apos;ont adopté sans même le considérer comme de l&apos;IA - et vont casser sans prévenir.</description>
		</item>
		<item>
			<title>GitHub Code Quality passe payant : ce qui a basculé le 20 juillet (et comment éviter la facture surprise)</title>
			<link>https://www.agorski.dev/blog/github-code-quality-payant-2026</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/github-code-quality-payant-2026</guid>
			<pubDate>Sun, 26 Jul 2026 00:00:00 GMT</pubDate>
			<category>DevOps</category>
			<description>Depuis le 20 juillet, l&apos;outil d&apos;analyse de qualité de code de GitHub, gratuit en préversion depuis un an, devient un produit facturé 10 $ par committer actif et par mois - avec une bascule automatique pour qui l&apos;avait déjà activé. Ce qu&apos;il faut vérifier dans les paramètres de votre organisation.</description>
		</item>
		<item>
			<title>ViteVenom : des paquets npm piégés imitent Vite pour installer une porte dérobée</title>
			<link>https://www.agorski.dev/blog/vitevenom-attaque-npm-vite</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/vitevenom-attaque-npm-vite</guid>
			<pubDate>Sat, 25 Jul 2026 00:00:00 GMT</pubDate>
			<category>Web</category>
			<description>Sept paquets npm usurpant le namespace officiel @vitejs/* ont livré un RAT piloté par une infrastructure de commande basée sur trois blockchains différentes. Ce que cette attaque révèle sur la sécurité réelle de votre `npm install`, et comment vérifier vos propres dépendances Vite.</description>
		</item>
		<item>
			<title>Next.js passe aux correctifs de sécurité planifiés : ce que révèle ce changement de politique</title>
			<link>https://www.agorski.dev/blog/nextjs-securite-releases-planifiees</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/nextjs-securite-releases-planifiees</guid>
			<pubDate>Fri, 24 Jul 2026 00:00:00 GMT</pubDate>
			<category>DevOps</category>
			<description>Depuis le 21 juillet, Next.js publie ses failles de sécurité selon un calendrier mensuel annoncé à l&apos;avance plutôt qu&apos;au fil de l&apos;eau. Le déclencheur : une RCE critique fin 2025 et une explosion du nombre de failles découvertes par l&apos;IA. Ce que ça implique pour un projet Next.js déployé sur Vercel.</description>
		</item>
		<item>
			<title>GitHub Copilot accueille son premier modèle open-weight : ce que Kimi K2.7 change pour vos données</title>
			<link>https://www.agorski.dev/blog/kimi-k27-open-weight-github-copilot</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/kimi-k27-open-weight-github-copilot</guid>
			<pubDate>Thu, 23 Jul 2026 00:00:00 GMT</pubDate>
			<category>IA</category>
			<description>Depuis le 1er juillet, un modèle en poids ouverts construit par un laboratoire chinois est sélectionnable dans Copilot, hébergé par GitHub sur Azure. Derrière l&apos;annonce technique, une vraie question pour toute PME : qui héberge le code que votre assistant IA lit, et sous quelle licence ?</description>
		</item>
		<item>
			<title>Claude Cowork : les agents IA quittent le code et s&apos;installent dans le reste du bureau</title>
			<link>https://www.agorski.dev/blog/claude-cowork-agents-bureau-2026</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/claude-cowork-agents-bureau-2026</guid>
			<pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
			<category>Business</category>
			<description>Un rapport d&apos;Anthropic sur 1,2 million de sessions Cowork montre que l&apos;écriture de code ne pèse que 8,7 % de l&apos;usage réel d&apos;un agent IA généraliste. Ce que ce basculement change pour une PME qui envisage d&apos;adopter ces outils.</description>
		</item>
		<item>
			<title>TypeScript 7 : le compilateur passé en Go divise les temps de build par 10 (mais pas pour tout le monde)</title>
			<link>https://www.agorski.dev/blog/typescript-7-compilateur-go-2026</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/typescript-7-compilateur-go-2026</guid>
			<pubDate>Sat, 18 Jul 2026 00:00:00 GMT</pubDate>
			<category>Web</category>
			<description>Microsoft a livré début juillet un portage complet du compilateur TypeScript en Go. Les gains de performance sont réels et mesurés sur de vrais projets - mais une partie de l&apos;écosystème ne peut pas encore en profiter. Ce qu&apos;il faut savoir avant de migrer.</description>
		</item>
		<item>
			<title>Le nouveau goulot d&apos;étranglement du dev en 2026 : ce n&apos;est plus écrire du code, c&apos;est le relire</title>
			<link>https://www.agorski.dev/blog/agents-ia-goulot-etranglement-cicd</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/agents-ia-goulot-etranglement-cicd</guid>
			<pubDate>Mon, 13 Jul 2026 00:00:00 GMT</pubDate>
			<category>DevOps</category>
			<description>Les agents IA écrivent du code plus vite qu&apos;on ne peut le vérifier. Ce déplacement du goulot d&apos;étranglement, de l&apos;écriture vers la revue et le déploiement, oblige à repenser les pipelines CI/CD - pas à les abandonner.</description>
		</item>
		<item>
			<title>Pwn request : la faille GitHub Actions qui touchait Microsoft et Google (et probablement vos pipelines)</title>
			<link>https://www.agorski.dev/blog/pwn-request-github-actions</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/pwn-request-github-actions</guid>
			<pubDate>Mon, 13 Jul 2026 00:00:00 GMT</pubDate>
			<category>DevOps</category>
			<description>Une équipe de chercheurs a trouvé plus de 300 chaînes d&apos;attaque exploitables sur GitHub Actions chez des géants comme Microsoft, Google ou Cloudflare. GitHub a réagi en durcissant actions/checkout - voici ce que ça implique pour un pipeline CI/CD de petite structure.</description>
		</item>
		<item>
			<title>Copilot, Cursor, Claude Code : quel assistant IA choisir pour coder en 2026 ?</title>
			<link>https://www.agorski.dev/blog/copilot-cursor-claude-code-2026</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/copilot-cursor-claude-code-2026</guid>
			<pubDate>Sun, 28 Jun 2026 00:00:00 GMT</pubDate>
			<category>IA</category>
			<description>La question n&apos;est plus « faut-il coder avec l&apos;IA ? » mais « avec laquelle ? ». Tour d&apos;horizon des trois approches qui dominent le marché et de ce qu&apos;elles changent concrètement pour un client ou une équipe.</description>
		</item>
		<item>
			<title>DevOps pour petites équipes : ce qui compte vraiment en 2026</title>
			<link>https://www.agorski.dev/blog/devops-petites-equipes-2026</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/devops-petites-equipes-2026</guid>
			<pubDate>Sat, 20 Jun 2026 00:00:00 GMT</pubDate>
			<category>DevOps</category>
			<description>Pas besoin d&apos;une plateforme interne à la Google pour faire du bon DevOps. Les pratiques qui apportent le plus de valeur à une petite structure tiennent en une poignée de principes - voici lesquels, et dans quel ordre les mettre en place.</description>
		</item>
		<item>
			<title>React en 2026 : Server Components, Vite et la fin du JavaScript « à l&apos;ancienne » en prod</title>
			<link>https://www.agorski.dev/blog/react-2026-server-components-vite</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/react-2026-server-components-vite</guid>
			<pubDate>Fri, 12 Jun 2026 00:00:00 GMT</pubDate>
			<category>Web</category>
			<description>TypeScript devient la base, Vite dépasse Webpack, et les Server Components changent la façon dont on pense un projet React. Ce que ces évolutions signifient concrètement pour un site ou une application commandée aujourd&apos;hui.</description>
		</item>
		<item>
			<title>CTO externalisé ou développeur freelance : lequel choisir pour votre startup ?</title>
			<link>https://www.agorski.dev/blog/cto-externalise-ou-freelance</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/cto-externalise-ou-freelance</guid>
			<pubDate>Fri, 05 Jun 2026 00:00:00 GMT</pubDate>
			<category>Business</category>
			<description>Les deux profils coûtent cher, mais pas pour les mêmes raisons et pas au même moment de votre projet. Comment savoir de qui vous avez réellement besoin avant de signer.</description>
		</item>
	</channel>
</rss>
