Menu

Aucun menu défini dans le customizer.

Envmap – Fini les fichiers .env qui traînent et finissent sur GitHub

Devinette du soir : Qu’est-ce qui est pire qu’un secret que vous avez oublié de cacher ?

Réponse : Des dizaines, des millions de secrets qui traînent sur GitHub parce que quelqu’un a eu la flemme de configurer un vrai gestionnaire de variables d’environnement !

Hé oui, les amis ! On a tous fait cette boulette au moins une fois (ou alors vous mentez, ou vous êtes un robot). On crée un petit fichier .env, on oublie de le rajouter au .gitignore, et paf, vos clés AWS se retrouvent à poil. Selon GitHub, c’est plus de 39 millions de secrets qui ont été détectés en fuite sur leurs dépôts en 2024. C’est du délire !

safe-npm – Pour ne plus flipper à chaque ‘npm install’

Après l’attaque massive de septembre 2025 qui a vérolé 18 packages ultra-populaires (coucou
debug et chalk
) et la campagne
Shai-Hulud
2.0 qui a siphonné les credentials cloud de 25 000 dépôts GitHub, on peut le dire, on est officiellement dans la sauce. Surtout si vous êtes du genre à faire un npm install comme on traverse l’autoroute les yeux bandés ! Il est donc temps de changer vos habitudes parce qu’entre les crypto-stealers qui vident vos portefeuilles en 2 heures et les malwares qui exfiltrent vos clés AWS, l’écosystème JavaScript ressemble de plus en plus à un champ de mines.

Passez Claude Code sur le pilote automatique

Si vous utilisez Claude Code (l’outil CLI d’Anthropic qui déboite), vous savez que c’est super puissant pour coder, auditer ou refactoriser des trucs en un clin d’œil. Mais le petit souci, c’est qu’il faut tout le temps être derrière son terminal pour lui dire quoi faire.

C’est là qu’entre en scène un super projet baptisé
Claude Code Scheduler
.

Développé par un certain jshchnz, ce petit plugin permet tout simplement de programmer Claude afin de pouvoir lui balancer des ordres du genre “fais-moi une review de sécurité tous les jours à 9h” ou “check les dépendances chaque mardi après-midi“, et de le laisser bosser tout seul dans son coin. Et ce que j’aime avec ces outils, c’est qu’on lui parle en langage naturel… Pas besoin de s’arracher les cheveux avec la syntaxe obscure des cron jobs. Vous lui dites “Tous les jours de la semaine à 10h du mat” et il comprend direct.

Contrib.FYI – Le site qui vous aide à contribuer à l’Open Source

Vous avez envie de contribuer à l’Open Source, et c’est tout à votre honneur. Alors vous vous dites “Allez, ce week-end, je plie ma première Pull Request“. Et là, c’est le drame. Vous arrivez sur GitHub, vous tapez trois mots-clés, et vous vous retrouvez noyé sous des milliers d’issues datant de 2014, des projets abandonnés ou des tâches qui demandent un doctorat en physique quantique.

Décourageant un peu non ?

Parce qu’on connaît tous cette sensation de tourner en rond en cherchant le fameux ticket “Good First Issue” qui ne soit pas juste “corriger une faute de frappe dans le README”, j’ai décidé aujourd’hui, de vous aider ! Grâce notamment à une véritable boussole dans cette jungle open source, nommée
Contrib.FYI
.

BackupViz – Visualisez votre stratégie de sauvegarde et vérifiez la règle 3-2-1

Vous connaissez
la règle 3-2-1
? Trois copies de vos données, sur deux supports différents, dont une hors site. C’est la base de toute stratégie de sauvegarde sérieuse. Sauf que dans la vraie vie, on a tous tendance à bidouiller notre infra au fil du temps, ajouter un disque par ci, un sync cloud par là… et au bout d’un moment, plus personne ne sait vraiment si on respecte encore cette fichue règle.

HA-Animated-cards – 67 cartes animées pour pimper votre dashboard Home Assistant

Après les thèmes sombres, après les cartes Mushroom, après les mini-graphs, voici les
HA-Animated-cards
!

Si vous avez un dashboard Home Assistant, vous connaissez forcement le syndrome du “c’est fonctionnel mais c’est moche“. Des icônes statiques partout, des boutons qui ressemblent à des boutons de formulaire Windows 95… Bref, pas de quoi frimer devant les copains quand ils passent à la maison. Puis je suis tombé grâce à l’ami G1doot sur ce petit projet qui devrait vous plaire !

HA-Animated-cards – 67 cartes animées pour pimper votre dashboard Home Assistant

Après les thèmes sombres, après les cartes Mushroom, après les mini-graphs, voici les
HA-Animated-cards
!

Si vous avez un dashboard Home Assistant, vous connaissez forcement le syndrome du “c’est fonctionnel mais c’est moche“. Des icônes statiques partout, des boutons qui ressemblent à des boutons de formulaire Windows 95… Bref, pas de quoi frimer devant les copains quand ils passent à la maison. Puis je suis tombé grâce à l’ami G1doot sur ce petit projet qui devrait vous plaire !

CrossPaste – Le presse-papier universel qui se synchronise entre toutes vos machines

Vous connaissez ce moment relou où vous copiez un truc sur votre PC et vous vous retrouvez comme un idiot devant votre Mac parce que le presse-papier ne suit pas ? Hé bien y’a une solution open source qui règle ce problème, et elle s’appelle
CrossPaste
.

Vous installez l’app sur tous vos appareils (Windows, macOS, Linux) et hop, tout ce que vous copiez sur l’un se retrouve automatiquement disponible sur les autres. Du texte, des images, des URLs, du HTML, du RTF, des fichiers… Tout y passe. Et le truc cool c’est que ça fonctionne sur votre réseau local en mode “LAN-only serverless”, donc vos données ne transitent pas par un serveur central quelque part dans le cloud de Donald Duck, euh Trump.

Dembrandt – Aspirez le design system de n’importe quel site en une commande

Vous bossez sur un projet et vous vous dites “Tiens, le site de [insérez ici une grosse boîte] a un design plutôt bien foutu, j’aimerais bien voir comment ils ont structuré leurs css”.

Hé bien y’a un outil pour ça, et il s’appelle
Dembrandt
.

Dembrandt en action

Log Voyager – L’analyseur de logs massifs qui tourne dans votre navigateur

Bon, si vous êtes dev ou admin sys, vous connaissez forcément ce moment de solitude. Celui où VS Code se fige pendant 3 minutes parce que vous avez eu l’audace d’ouvrir un fichier de logs de 2 Go. Ou pire, Notepad qui vous affiche un joli message d’erreur en guise de bienvenue.

Bref, la galère classique du lundi matin.

Heureusement, je viens de tomber sur
Log Voyager
, un outil open source qui analyse des fichiers de logs massifs… directement dans votre navigateur Chrome ou Firefox sans faire exploser votre RAM.