<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>Anthony Gorski — Blog</title>
		<link>https://www.agorski.dev/blog</link>
		<description>Veille et retours d&apos;expérience sur l&apos;IA, le DevOps et le web, par Anthony Gorski, développeur full-stack freelance.</description>
		<language>fr-fr</language>
		<atom:link href="https://www.agorski.dev/rss.xml" rel="self" type="application/rss+xml" />
		<lastBuildDate>Tue, 28 Jul 2026 14:01:23 GMT</lastBuildDate>
		<item>
			<title>Le compilateur React passe au Rust : le détail le plus intéressant n&apos;est pas la vitesse</title>
			<link>https://www.agorski.dev/blog/compilateur-react-rust-portage-ia</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/compilateur-react-rust-portage-ia</guid>
			<pubDate>Tue, 28 Jul 2026 00:00:00 GMT</pubDate>
			<category>Web</category>
			<description>Le 9 juin, Meta a fusionné un portage complet du React Compiler de TypeScript vers Rust, avec des gains mesurés jusqu&apos;à 40 % sur les builds Next.js 16.4. Mais la partie la plus révélatrice de l&apos;histoire, c&apos;est qui a écrit le code - et comment on a vérifié qu&apos;il ne cassait rien.</description>
		</item>
		<item>
			<title>La panne de recrutement des développeurs juniors n&apos;est pas un mythe : ce que disent les chiffres 2026</title>
			<link>https://www.agorski.dev/blog/juniors-ia-recrutement-2026</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/juniors-ia-recrutement-2026</guid>
			<pubDate>Tue, 28 Jul 2026 00:00:00 GMT</pubDate>
			<category>Business</category>
			<description>Aux États-Unis, l&apos;emploi des développeurs de 22 à 25 ans a reculé de près de 20 % depuis fin 2022 selon Stanford. En France, l&apos;Apec confirme la tendance : -5 % sur les jeunes cadres informatiques en 2026. Ce que cette panne du premier échelon change pour une entreprise qui recrute - ou qui hésite à le faire.</description>
		</item>
		<item>
			<title>GitHub Models ferme le 30 juillet : ce qui casse silencieusement dans vos pipelines CI/CD</title>
			<link>https://www.agorski.dev/blog/github-models-fermeture-cicd</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/github-models-fermeture-cicd</guid>
			<pubDate>Mon, 27 Jul 2026 00:00:00 GMT</pubDate>
			<category>DevOps</category>
			<description>Après deux coupures test les 16 et 23 juillet, GitHub retire définitivement GitHub Models le 30 juillet 2026 : plus de playground, de catalogue de modèles, ni d&apos;API d&apos;inférence gratuite depuis les Actions. Beaucoup de pipelines l&apos;ont adopté sans même le considérer comme de l&apos;IA - et vont casser sans prévenir.</description>
		</item>
		<item>
			<title>GitHub Code Quality passe payant : ce qui a basculé le 20 juillet (et comment éviter la facture surprise)</title>
			<link>https://www.agorski.dev/blog/github-code-quality-payant-2026</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/github-code-quality-payant-2026</guid>
			<pubDate>Sun, 26 Jul 2026 00:00:00 GMT</pubDate>
			<category>DevOps</category>
			<description>Depuis le 20 juillet, l&apos;outil d&apos;analyse de qualité de code de GitHub, gratuit en préversion depuis un an, devient un produit facturé 10 $ par committer actif et par mois - avec une bascule automatique pour qui l&apos;avait déjà activé. Ce qu&apos;il faut vérifier dans les paramètres de votre organisation.</description>
		</item>
		<item>
			<title>ViteVenom : des paquets npm piégés imitent Vite pour installer une porte dérobée</title>
			<link>https://www.agorski.dev/blog/vitevenom-attaque-npm-vite</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/vitevenom-attaque-npm-vite</guid>
			<pubDate>Sat, 25 Jul 2026 00:00:00 GMT</pubDate>
			<category>Web</category>
			<description>Sept paquets npm usurpant le namespace officiel @vitejs/* ont livré un RAT piloté par une infrastructure de commande basée sur trois blockchains différentes. Ce que cette attaque révèle sur la sécurité réelle de votre `npm install`, et comment vérifier vos propres dépendances Vite.</description>
		</item>
		<item>
			<title>Next.js passe aux correctifs de sécurité planifiés : ce que révèle ce changement de politique</title>
			<link>https://www.agorski.dev/blog/nextjs-securite-releases-planifiees</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/nextjs-securite-releases-planifiees</guid>
			<pubDate>Fri, 24 Jul 2026 00:00:00 GMT</pubDate>
			<category>DevOps</category>
			<description>Depuis le 21 juillet, Next.js publie ses failles de sécurité selon un calendrier mensuel annoncé à l&apos;avance plutôt qu&apos;au fil de l&apos;eau. Le déclencheur : une RCE critique fin 2025 et une explosion du nombre de failles découvertes par l&apos;IA. Ce que ça implique pour un projet Next.js déployé sur Vercel.</description>
		</item>
		<item>
			<title>GitHub Copilot accueille son premier modèle open-weight : ce que Kimi K2.7 change pour vos données</title>
			<link>https://www.agorski.dev/blog/kimi-k27-open-weight-github-copilot</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/kimi-k27-open-weight-github-copilot</guid>
			<pubDate>Thu, 23 Jul 2026 00:00:00 GMT</pubDate>
			<category>IA</category>
			<description>Depuis le 1er juillet, un modèle en poids ouverts construit par un laboratoire chinois est sélectionnable dans Copilot, hébergé par GitHub sur Azure. Derrière l&apos;annonce technique, une vraie question pour toute PME : qui héberge le code que votre assistant IA lit, et sous quelle licence ?</description>
		</item>
		<item>
			<title>Claude Cowork : les agents IA quittent le code et s&apos;installent dans le reste du bureau</title>
			<link>https://www.agorski.dev/blog/claude-cowork-agents-bureau-2026</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/claude-cowork-agents-bureau-2026</guid>
			<pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
			<category>Business</category>
			<description>Un rapport d&apos;Anthropic sur 1,2 million de sessions Cowork montre que l&apos;écriture de code ne pèse que 8,7 % de l&apos;usage réel d&apos;un agent IA généraliste. Ce que ce basculement change pour une PME qui envisage d&apos;adopter ces outils.</description>
		</item>
		<item>
			<title>TypeScript 7 : le compilateur passé en Go divise les temps de build par 10 (mais pas pour tout le monde)</title>
			<link>https://www.agorski.dev/blog/typescript-7-compilateur-go-2026</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/typescript-7-compilateur-go-2026</guid>
			<pubDate>Sat, 18 Jul 2026 00:00:00 GMT</pubDate>
			<category>Web</category>
			<description>Microsoft a livré début juillet un portage complet du compilateur TypeScript en Go. Les gains de performance sont réels et mesurés sur de vrais projets - mais une partie de l&apos;écosystème ne peut pas encore en profiter. Ce qu&apos;il faut savoir avant de migrer.</description>
		</item>
		<item>
			<title>Le nouveau goulot d&apos;étranglement du dev en 2026 : ce n&apos;est plus écrire du code, c&apos;est le relire</title>
			<link>https://www.agorski.dev/blog/agents-ia-goulot-etranglement-cicd</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/agents-ia-goulot-etranglement-cicd</guid>
			<pubDate>Mon, 13 Jul 2026 00:00:00 GMT</pubDate>
			<category>DevOps</category>
			<description>Les agents IA écrivent du code plus vite qu&apos;on ne peut le vérifier. Ce déplacement du goulot d&apos;étranglement, de l&apos;écriture vers la revue et le déploiement, oblige à repenser les pipelines CI/CD - pas à les abandonner.</description>
		</item>
		<item>
			<title>Pwn request : la faille GitHub Actions qui touchait Microsoft et Google (et probablement vos pipelines)</title>
			<link>https://www.agorski.dev/blog/pwn-request-github-actions</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/pwn-request-github-actions</guid>
			<pubDate>Mon, 13 Jul 2026 00:00:00 GMT</pubDate>
			<category>DevOps</category>
			<description>Une équipe de chercheurs a trouvé plus de 300 chaînes d&apos;attaque exploitables sur GitHub Actions chez des géants comme Microsoft, Google ou Cloudflare. GitHub a réagi en durcissant actions/checkout - voici ce que ça implique pour un pipeline CI/CD de petite structure.</description>
		</item>
		<item>
			<title>Copilot, Cursor, Claude Code : quel assistant IA choisir pour coder en 2026 ?</title>
			<link>https://www.agorski.dev/blog/copilot-cursor-claude-code-2026</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/copilot-cursor-claude-code-2026</guid>
			<pubDate>Sun, 28 Jun 2026 00:00:00 GMT</pubDate>
			<category>IA</category>
			<description>La question n&apos;est plus « faut-il coder avec l&apos;IA ? » mais « avec laquelle ? ». Tour d&apos;horizon des trois approches qui dominent le marché et de ce qu&apos;elles changent concrètement pour un client ou une équipe.</description>
		</item>
		<item>
			<title>DevOps pour petites équipes : ce qui compte vraiment en 2026</title>
			<link>https://www.agorski.dev/blog/devops-petites-equipes-2026</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/devops-petites-equipes-2026</guid>
			<pubDate>Sat, 20 Jun 2026 00:00:00 GMT</pubDate>
			<category>DevOps</category>
			<description>Pas besoin d&apos;une plateforme interne à la Google pour faire du bon DevOps. Les pratiques qui apportent le plus de valeur à une petite structure tiennent en une poignée de principes - voici lesquels, et dans quel ordre les mettre en place.</description>
		</item>
		<item>
			<title>React en 2026 : Server Components, Vite et la fin du JavaScript « à l&apos;ancienne » en prod</title>
			<link>https://www.agorski.dev/blog/react-2026-server-components-vite</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/react-2026-server-components-vite</guid>
			<pubDate>Fri, 12 Jun 2026 00:00:00 GMT</pubDate>
			<category>Web</category>
			<description>TypeScript devient la base, Vite dépasse Webpack, et les Server Components changent la façon dont on pense un projet React. Ce que ces évolutions signifient concrètement pour un site ou une application commandée aujourd&apos;hui.</description>
		</item>
		<item>
			<title>CTO externalisé ou développeur freelance : lequel choisir pour votre startup ?</title>
			<link>https://www.agorski.dev/blog/cto-externalise-ou-freelance</link>
			<guid isPermaLink="true">https://www.agorski.dev/blog/cto-externalise-ou-freelance</guid>
			<pubDate>Fri, 05 Jun 2026 00:00:00 GMT</pubDate>
			<category>Business</category>
			<description>Les deux profils coûtent cher, mais pas pour les mêmes raisons et pas au même moment de votre projet. Comment savoir de qui vous avez réellement besoin avant de signer.</description>
		</item>
	</channel>
</rss>
