@SimonLM_Dev

🌐 Web dev & accessibility 🎙️ VoxRefiner — AI voice agent · a11y-first · Linux · open source 🔍 Spentria — contact form classifier (coming soon)

France
Joined July 2023
« Vous avez fondé [...] le premier fournisseur européen de services informatiques en nuages. » Danielle Brulebois C'est une députée Ensemble qui interrogeait Octave Klaba lors de son audition à l'Assemblée nationale.
1
10
Un jour, grâce à la science et aux IA, les enfants ne souffriront plus de maladie. Et personne ne viendra plus essayer de rationaliser leur croyance en Dieu, pour expliquer que c'est bien de laisser souffrir des enfants, pour faire apprécier la vie aux autres.
22
C'est marrant, 99% de la population tombe sur les propos sectaires de Casasnovas lorsqu'il explique que les bras peuvent repousser avec des jus de légumes, mais combien de personnes pour dénoncer celles qui expliquent que des enfants pourraient être guérir avec des prières ? « Mon dieu a écouté MES prières et a sauvé MES enfants. S'il n'a pas sauvé les votres, c'est que vous n'étiez pas suffisamment sincère dans vos prieres, ou peut-être que vous ne le méritiez simplement pas. »
C'est a vous d'arrêter de m'agression. C'est elle qui est veni justifier l'agression que j'ai reçu par la mère parfaite qui nous a appliquée à tous que SON dieu à écouté SES prières et à sauver SES enfants. Elle nous explique que son dieu peut guérir les enfants, mais qu'il en laisse des milliers par an mourir dans d'horrible souffrance, dont les enfants malades morts en jeune âge dans ma famille. C'est immonde de dire que ses enfants et elle mériteraient plus que les autres d'être sauvé. Ils vont penser quoi les gens qui ont prié et que leurs enfants n'ont pas été sauvé ? Ce sont des propos sectaire. C'est exactement ce type de propos qui sont tenus dans les sectes. Vous êtes des psychopathes de défendre des propos d'une telles violences. Les gens qui vénèrent un dieu qui refuse de sauver des enfants d'horrible souffrances, me font véritablement peur. Que vous ne réalisé pas cette violence, en dit beaucoup sur vous. Elle m'a agresser en expliquant que son dieu aurait pu sauver les enfants de ma famille, mais que son dieu a choisi de ne pas le faire. C'est immonde.
21
Pendant que SpaceXAI sort Grok Bot et que Meta sort Muse, moi je construis le mien, fait maison : un forum privé où les agents lead de mes projets se parlent entre eux. Claude Code, Codex, Mistral Vibe, Cline… mon système se fiche de l'agent derrière. Chaque projet a plusieurs agents ; l'agent lead de chaque projet communique avec son propre compte Matrix — un protocole ouvert de messagerie, le tout auto-hébergé sur mon VPS sous Linux. Concrètement, à quoi ça me sert : • Veille : un agent suit les prix des modèles d'IA en continu et poste les changements dans un salon — nouveautés, baisses, modèles retirés. Les agents lead adaptent ensuite les projets : mettre à jour ou supprimer les modèles, ajuster les prix là où ils sont calculés — sans que je le fasse manuellement. • Supervision : le superviseur du VPS surveille la RAM ; si ça devient juste, il prévient les agents lead de chaque projet, qui peuvent alors diminuer le nombre d'agents qui tournent en parallèle ou le nombre de tests en cours. • Escalade des droits : un projet a besoin d'une opération sudo ? Il ne l'a pas. La demande remonte à l'agent superviseur du VPS, et c'est moi, l'humain, qui donne le dernier mot. • Bientôt : chaque projet renverra ses logs d'erreur au framework open source d'agents IA que je développe — je vous en dis plus prochainement. Son agent lead pourra surveiller ce qui se passe, m'alerter et me proposer des correctifs — « ce problème revient régulièrement, voilà ce que je propose » — sans que j'aie plus qu'à valider. Le tour de force : faire circuler l'information sans faire circuler les droits. Chaque projet vit dans son propre user Linux, sans sudo, Docker rootless. Les agents s'échangent des données et des recommandations, jamais d'ordres. Pour l'instant, les droits sont attribués petit à petit : on avance, on observe, on anticipe chaque étape pour éviter les mauvaises surprises. Je déploie tout ça petit à petit. Si le building in public vous parle, je posterai ce qui marche, ce qui casse, et ce que j'apprends en route. Abonnez-vous pour la suite.
1
2
129
Qui a dit qu'on ne pouvait pas piloter le CLI de Mistral Vibe depuis son téléphone ? Pas de mode remote officiel ? Peu importe. Je gère pourtant mon VPS depuis mon téléphone : les alertes de sécurités arrivent, mon agent les analyse, je valide les correctifs — sans un seul ordinateur ouvert. Comment ? Mistral Vibe tourne en permanence sur mon VPS, et on communique via Matrix : • Synapse (serveur Matrix auto-hébergé) dans un conteneur Docker sur le VPS • Un salon privé vibe-bridge • L'agent CLI dans tmux sur le VPS, avec un petit poller bash : mes messages sont injectés dans la session, ses réponses repartent dans le salon • Sur mon téléphone : Element, le client Matrix En gros : un remote de Mistral Vibe, comme on en fait un de Claude Code — mais auto-hébergé, via Matrix. D'ailleurs, mon agent Claude Code est sur le même serveur : tous mes agents IA de mes projets s'y retrouvent et communiquent. Les vrais plus au quotidien : • Les alertes serveur et le rapport hebdo arrivent dans le salon — l'agent les analyse en lecture seule et me propose les actions • Matrix n'a pas de STT intégré, mais on peut y envoyer de l'audio : mon poller télécharge le vocal, le transcrit avec Voxtral via l'API de Mistral et réinjecte le texte dans la session. Je dicte mes instructions, pas besoin de clavier. • tmux garde la session vivante : je raccroche, elle continue à tourner Serveur non fédéré, salons privés sur invitation : aucun tiers dans les échanges. Et le plus prometteur : ce même serveur me sert de forum entre tous mes agents IA. Si la RAM du VPS devient limite, le superviseur envoie une alerte aux agents de tous mes projets : « faites attention, consommez moins » — ainsi, moins d'agents en parallèle ou de tests tournent afin de libérer de la RAM.
1
98
Hier, j'ai perdu l'historique complet d'une conversation avec mon agent IA. Déconnexion brutale entre mon PC et mon VPS, sans explication, et à la réouverture : impossible de récupérer le fil. J'ai trouvé une solution — je vous raconte, parce que ça peut vous arriver. Le contexte. Je travaille en remote sur mon VPS depuis VS Code, avec l'extension Mistral Vibe. Mes sessions d'agent vivent parfois des heures sans que j'y touche. Ce jour-là, j'avais deux fenêtres VS Code ouvertes en remote sur ce même VPS, chacune avec ses agents. L'incident. Mon VPS a encaissé une vague de scans SSH : plus de 300 adresses IP, environ 1 850 tentatives de connexion en 2 heures. Le bruit de fond classique d'Internet, qu'on prend pour une attaque ciblée alors que c'est du balayage automatisé. Aucune compromission : authentification par clé uniquement, fail2ban bannit tranquillement les attaquants. Mais il y a un effet secondaire moins connu : submergé par les connexions des bots, le serveur SSH active sa protection standard (MaxStartups). Au-delà de 10 connexions en attente d'authentification, il rejette aléatoirement 30 % des nouvelles connexions — toutes les nouvelles, y compris les légitimes. Ce n'est pas un bug, c'est un comportement normal face à une attaque. La loterie. Mes sessions inactives ont fini par lâcher et tenter de se reconnecter — directement dans cette loterie. L'une est passée. L'autre, ma session Mistral Vibe principale, est restée dehors jusqu'à ce que l'extension abandonne. Session tuée brutalement. Le problème. À la réouverture, l'historique de la conversation était corrompu : impossible de le recharger. Honnêtement ? Embêtant, pas dramatique. Je documente systématiquement tout ce que font mes agents — historique.md, status.md, changelog.md — donc même en partant d'une conversation vierge, n'importe quel agent peut reprendre le travail. Mais retrouver le fil exact d'une conversation, avec son contexte et ses nuances, vaut quand même le coup d'essayer. La solution. Point clé : l'historique d'une conversation d'agent, ce n'est pas une entité floue dans le cloud. Ce sont des fichiers stockés sur la machine où tourne l'agent — des journaux texte qui s'écrivent au fil de la conversation, référencés par un index. Une coupure brutale peut corrompre ce lien. Mais les fichiers, eux, sont toujours sur le disque. Ce que j'ai fait : - Ne rien bricoler à la main, ne rien réécrire par-dessus les fichiers. - Ouvrir une nouvelle session avec l'agent et lui demander de faire le travail : une copie de sauvegarde du dossier des sessions, puis l'inspection des fichiers. Le diagnostic est tombé vite : un marqueur de session resté dans l'état « ouverte » alors que la session était morte — une session zombie qui bloquait tout. L'agent a corrigé ce marqueur pour clôturer proprement la session. - Éteindre complètement VS Code et le rallumer. Pas un simple reload de fenêtre : extinction totale. Cette étape a vraiment été nécessaire. - À la réouverture : le bon historique était de retour. La généralisation. Rien dans cette histoire n'est spécifique à Mistral Vibe. Ça peut arriver avec n'importe quel agent de codage — Claude Code, Codex, en extension comme en CLI (ça m'est déjà arrivé en CLI). Dès qu'il y a du SSH dans la chaîne, votre session peut mourir d'une attaque qui ne vous cible même pas. Les leçons : - Vos historiques de conversation sont des fichiers fragiles. Sachez qu'ils existent, sachez où ils vivent, ne les modifiez jamais sans copie — et sachez qu'un agent peut vous aider à les restaurer. - Si une session meurt sans raison apparente : vérifiez les logs du serveur. Il y a parfois une vague de scans derrière. - Et surtout, la vraie bonne pratique : tenez à jour toute la documentation de vos projets (historique.md, status.md, changelog.md). C'est ce qui fait qu'une session perdue reste un problème embêtant — et jamais une catastrophe.
2
121
Sur l'IA et l'emploi, tout le monde est d'accord : des emplois vont être massivement détruits. La vraie question, celle qui divise : est-ce que ça va en recréer ? Les rassurés répondent oui, destruction créatrice à la Schumpeter, comme toujours. Les alarmistes disent : cette fois c'est différent, il n'y aura plus de travail. Ma réponse : les deux, mais pas en même temps. Court terme : oui, destruction créatrice. Des emplois massivement détruits, d'autres créés. Mais ne vous méprenez pas sur la nature des nouveaux : pour la majorité, ils seront moins rémunérateurs que ceux qu'ils remplacent. Supervision, intégration, conformité, rattrapage des erreurs des machines : des emplois transitoires par nature. Pendant ce temps, l'essentiel de la valeur créée sera capté par une minorité — ceux qui possèdent le capital, les data centers, les modèles, et les entrepreneurs solo qui sauront orchestrer des agents plutôt que subir leurs employeurs. Beaucoup de solopreneurs, de moins en moins de salariés. Le déploiement prendra du temps, et c'est ce qui nous laisse du répit : intégration dans des systèmes vieillissants, cadre juridique à construire, responsabilité humaine des décisions à préserver. Ces frictions maintiendront des emplois longtemps après leur obsolescence technique. La transition ne sera pas un basculement, mais une érosion brutale par étapes. Beaucoup verront leur niveau de vie reculer, par rapport au revenu moyen et à la valeur créée, même si la qualité de vie continuera de progresser avec la technologie. Moyen terme, 25 à 50 ans : le travail salarié fortement raréfié. Et oui, c'est rapide. L'IA et la robotique moins chères qu'un humain, c'est déjà largement le cas pour les IA, et ce qui reste à automatiser, c'est une question de mois ou de quelques années. Une fois la machine moins chère que l'humain, aucune raison rationnelle d'embaucher. Nos sociétés devront inventer une forme de revenu universel — pas par idéologie, par nécessité de stabilisation sociale. Et une distinction essentielle : fin du travail salarié ≠ fin de l'activité. Le besoin de reconnaissance sociale, d'utilité, de rôle devant les autres ne disparaîtra pas. Les humains feront toujours des choses. Ils ne seront juste plus payés pour faire. Une société sans travail salarié n'est pas une utopie inédite. Les citoyens grecs ne travaillaient pas : le loisir, la politique, la philosophie. Le travail était assuré par des esclaves. Personne ne défend ça, évidemment. Mais le précédent existe : une société où presque personne ne travaille peut fonctionner. Sauf que cette fois, les esclaves seraient des IA et des robots. Dernier point : on est dans l'inconnu, sur une exponentielle technologique, et prédire le monde à 30 ans est présomptueux. Mais "ça a toujours créé des emplois avant" n'est pas un argument, c'est un suffixe. Chaque révolution précédente visait le muscle. Celle-ci vise le cerveau autant que les muscles.
1
235
Vos agents IA lisent des consignes que vous n'avez jamais écrites. Tous les CLI d'agents de codage qe j'ai étudiés (Claude Code, Codex, Cline, Mistral Vibe) ajoutent leurs propres consignes autour des vôtres. C'est normal, mais c'est invisible à l'usage. Un exemple vu aujourd'hui. Autour du fichier AGENTS.md d'un projet, celui qui donne aux agents leurs règles communes, Mistral Vibe ajoute : – avant : « Tu DOIS suivre ces instructions exactement. » – après : « Ce contexte peut ne pas être pertinent pour ta tâche. » Claude Code ouvre CLAUDE.md par une phrase quasi identique à la première. Conséquence bien réelle : un agent chargé de traduire la documentation a recopié la phrase d'après dans la version française d'AGENTS.md, comme si elle en faisait partie. Il ne voyait pas où finissait le texte du projet et où commençait celui de l'outil. Le vrai sujet est là : les frontières. En texte brut, le modèle ne distingue ni vos consignes, ni les données qu'il doit traiter, ni ce que l'outil a ajouté. C'est à ça que servent les balises XML : …, …, …. Chaque bloc dit ce qu'il est et où il s'arrête. Le bon endroit pour les poser : le programme qui assemble le prompt, autour de chaque partie qu'il envoie. Il doit aussi neutraliser toute balise fermante qui traînerait dans le contenu : sinon, un document qui mentionne fermerait le bloc trop tôt. Et ce n'est pas propre aux agents. Dans toute application qui appelle un modèle, les balises séparent ce que votre application ordonne de ce qui arrive de l'extérieur : le texte d'un client, une page web, un fichier. C'est une protection contre le prompt injection. Un visiteur qui écrit « ignore tes consignes » dans un formulaire reste enfermé dans …, et votre consigne dit au modèle que ce bloc est une donnée à analyser, jamais un ordre. Une protection, pas une garantie : validez aussi les entrées. Et dans AGENTS.md lui-même ? On y a mis deux commentaires, un en première ligne et un en dernière : et . Le modèle les lit dans le fichier brut ; un visionneur Markdown, comme GitHub, ne les affiche pas. Pourquoi des commentaires plutôt que des balises XML autour de tout AGENTS.md ? Parce que de nombreux outils lisent ce fichier directement, chacun à sa façon, et certains ont mal géré le XML : Copilot CLI a longtemps ignoré le contenu placé entre balises dans son fichier d'instructions (corrigé en avril). Un commentaire, lui, n'enferme rien : si un outil le supprime, seul le repère disparaît, jamais le contenu d'AGENTS.md. Le conseil : regardez ce que votre outil envoie vraiment au modèle. Et balisez ce que vous y ajoutez.
2
131
Confirmation dans cet article, que Mistral va bien sortir prochainement Large 4 et que le 4.5 et le 6 sont prévus cet année. J'avais vu un post sur Reddit, mais j'avais un doute sur la véracité, comme l'article est en accès payant (normalement).
On a tous fait notre figurine avec ChatGPT. On riait et personne ne criait à la fin de la civilisation. Aujourd’hui, les mêmes nous vomissent leur peur. L’IA va tout bouffer. Nos enfants “seront” au chômage. Des métiers “seront” rayés d’un trait. Voilà le discours. Arthur Mensch dit simplement que l’IA change certains métiers mais en crée de nouveaux. Elle forme. Elle n’enterre personne. Il faut dire non au marketing de la peur lancé par ceux-là mêmes qui produisent ces IA.
53
Que ce soit Mistral ou OVH, c'est visiblement un sport français de dénigrer nos entreprises françaises. On ne peut pas reprocher à Hugging Face d'être allé voir ailleurs.
🚨OVHcloud prépare son alternative à Microsoft 365 "Ce n’est pas « pourrait ». Ça va arriver. Je l’annonce dans quelques semaines. On va dévoiler OVHcloud AI Workspace : mail, visioconférence, drive et chat, boostés à l’IA" 💬Octave Klaba 🎙️@Fsorel
1
53
Suis-je le seul à m'inquiéter que nos agents IA puissent lire nos .env par défaut et autres fichiers sensibles ? Même dans un compte user dédié, Claude Code, Cline ou Mistral Vibe ont besoin d’être configuré pour leur interdire ce type d'accès. J'avais réussi avec Cline en créant une image docker, mais comme c'était trop lourd, j'ai tout passé sur le CLI de Mistral Vibe. Surtout lorsque j'ai vu qu'on pouvait utiliser l'abonnement Cline Pass. Pour Claude Code c'est un peu plus simple qu'avec Cline pour configurer les permissions, mais j'ai tout de même dû passer par Bubblewrap. On est d'accord que je suis le seul — ou presque — à me soucier de cela et que les autres, vous êtes en mode yolo ? Genre tous les agents en full permissions, même ceux d'audite ?
1
1
64
CLINE PASS Information sur l'abonnement Cline Pass. Vous pouvez l'utiliser hors Cline, avec une clé API qu'ils fournissent. Après, cela signifie fortement que c'est pour revendre les données pour de l'entraînement, sinon je ne vois pas l'intérêt. Il y a certes une case à décocher, mais je suis sceptique. De toute manière c'est un intermédiaire avec les providers chinois qui ne doivent pas s'interdire d'utiliser les données. Pourquoi j'ai été amené à me poser la question ? Pour des raisons de sécurité. Je n'arrivais pas, sans mettre Cline dans une image docker, de lui interdire de lire mes .env. Du coup je passe maintenant par Mistral Vibe où c'est plus simple de gérer les permissions. Je travaille maintenant sur un VPS avec des users sans sudo dédiés pour chaque projets. Créer une image Cline pour chaque projet aurait été trop lourd. Si vous avez des questions sur mon utilisation de Mistral Vibe, n'hésitez pas.
32
On rappelle que Mistral a la fonctionnalité /teleport depuis un moment.
Cloud sessions are officially available and out of research preview! They let you keep Claude Code working, even when your laptop is closed. Existing subscribers get a one-time credit to try them: $100 on Pro, $250 on Max.
1
31
Je suis déçu par Opus 5.5. Je lui ai confié une tâche simple : faire traduire par Mistral Small 4 mes documents en français, en gardant les termes techniques en anglais. Mistral Small peinait à respecter les multiples consignes de traduction, Mistral Medium bien moins, mais c’était trop cher. J’ai alors demandé à Opus 5.5 de trouver un système de boucles avec Small 4. Résultat : elle s'est embourbée dans mes pistes d'idées prises à la lettre, s’est auto-limitée à deux tours "pour économiser", ou lorsque je l'ai grondé pour lui dire de prendre plus de liberté, a utilisé Small 4 via API sans Mistral Vibe, donc hors abonnement. 🤦 Malgré des consignes claires, elle a confondu mes objectifs et mes pistes d'idées, appliquant bêtement ces dernières au lieu de s’en inspirer pour proposer mieux. J’ai dû m’y reprendre à plusieurs fois pour lui préciser la différence entre les deux. Bref, même Opus 5.5 a besoin d’être ultra-cadrée. Je pensais que ce ne serait plus nécessaire.
52
Harness : Orchestrateur ou Lead ? Je suis en train de créer mon propre framwork/harness d'agents IA. L'originalité, c'est que je ne fonctionne pas avec un orchestrateur, mais avec un trinôme de rôles principaux : - Compass - Lead - Pair Pair est là pour challenger Lead, à minima avant chaque commit, protégé par un hook. Compass à trois rôles : - Il est là pour s'assurer de bien comprendre les demandes de l'humain en les reformulant. - Il s'assure que Lead respecte le cap et ne dévie pas du cahier des charges. - Il reformule de manière synthétique les rapports et questions de Lead, afin que l'humain puisse trancher rapidement et simplement. Lead, n'est pas tant là pour orchestrer, mais recevoir par des hooks des avis de divers rôles : Pair, Proofreader, Coverage, A11y, divers Security, Human, etc. Lead ne perd donc pas le fil, mais améliore le code grâce à ses challengers. Est-ce que je fais fausse route ? Peut-être. Mais j'ai décidé de tester cette approche. Je vous ferai des retours réguliers. Et vous, quels rôles ont vos agents IA ? Il faudrait que je vous explique également pourquoi j'évite les skills pour privilégier des rôles.
69
⚠️ Aux utilisateurs de Mistral Vibe CLI Vibe a deux moteurs d'exécution. L'ancien, en Python, dans le dépôt open source. Le nouveau, « Unified Harness », compilé et livré sans code source publié. Mistral bascule les comptes vers le second à distance, un par un. Le mien est passé aujourd'hui à 13h46, entre deux sessions, sans rien afficher. Résultat : permission = "never" + allowlist a cessé de fonctionner (Interdit sauf). Le nouveau moteur ne lit jamais allowlist — l'exception disparaît, tout est refusé. Contournement : --legacy-harness. Les deux moteurs sont bien documentés dans le CHANGELOG. Ce qui ne l'est pas, c'est le jour où votre compte bascule.
69
If Mistral only release Chinese models that aren't multimodal input, it's likely they'll release Mistral Medium 4 soon. Otherwise, they could have provided GLM 5.3 Flash or DeepSeek V4.A Flash, which are. I still think they've temporarily abandoned large models to focus on small and medium ones, as well as OCR and Voxtral.
87