JULIENWEB.FR · BLOG · VEILLE IA
La Gueznet IA
Veille IA n°7 · Août 2026
145 posts collectés sur six semaines. Cette fois, j'ai ouvert un par un les 15 posts qui promettaient un lien en message privé. Treize cachaient une ressource publique et gratuite. Un seul était vide.
Au menu : Anthropic retire 80 % de son propre prompt système, l'outillage SEO payant se fait doubler par l'open source, l'AI Act s'applique à votre site depuis le 2 août, Apple retire Telegram pour un message que Telegram n'a pas écrit, et Google a écrit noir sur blanc ce qu'il pense que vous gagnez.
À la une — ce que j'ai publié depuis la n°6
Décryptage d'une intervention réelle, anonymisée. Une publicité achetée, une fausse alerte qui bloque l'écran, un numéro à appeler, et un virement bancaire au bout. La frontière avec mes autres articles : ici c'est l'appel sortant, celui que la victime passe elle-même.
Un fichier témoin à renommer bascule le site en HTTP 503, avant PHP, sans WordPress ni client FTP. Le kit est sur GitHub en MIT, avec les configurations Apache et nginx et les quatre pièges serveur que j'ai documentés en le construisant.
Le numéro précédent : l'agence web à 35 000 $ tuée en une session, le mode d'emploi de Fable 5, et déjà le constat que les posts les plus likés étaient les plus vides. Cette fois, je l'ai vérifié en les ouvrant.
« Un site généré par IA se reconnaît en une seconde. Le même dégradé bleu-violet. La même police partout. La même structure de sections, dans le même ordre. Ce n'est pas un problème technique. C'est un problème de goût. »
— @bencodezero, 15 août 2026
Le prompt du mois — la phrase qui divise votre facture de tokens
For all coding tasks use your judgement to decide an appropriate lower power model and run that in a subagent.
Une phrase. Le modèle l'a lue, l'a mise en mémoire, et s'est mis à gérer sa propre charge de travail. C'est le contraire exact de ce que vendent les formations au prompt : moins d'instructions, mieux placées. Source.
1 — Moins prompter, mieux cadrer
Le retournement de l'été : ce ne sont plus les prompts longs qui gagnent, ce sont les cadres courts. Anthropic retire 80 % de son propre prompt système, Vercel condense dix ans de métier en un fichier, et le meilleur résultat mesuré vient d'une seule phrase qui autorise le modèle à se gérer lui-même.
Le post le plus fort de l'édition. Un ingénieur d'Anthropic annonce le retrait pour les modèles récents, et ce qu'ils en ont appris sur l'écriture des prompts système, des skills et des CLAUDE.md. Attention : aucun billet d'Anthropic ne porte ce chiffre — le fil est la source. Les deux billets d'ingénierie liés portent la même doctrine, eux vérifiables.
Pas de rétrocompatibilité · l'implémentation la plus simple · construire par couches · modularité · préférer les bibliothèques matures · regarder les dépendances déjà présentes · décider l'architecture pour longtemps · réutiliser les patterns éprouvés. Ce que le relais oublie : l'auteur précise que c'est pour des projets personnels. La règle 1 a une fois conduit l'agent à failli supprimer des tables de production, ~2 000 $ de données en jeu.
« La plupart écrivent des prompts longs et détaillés pour chaque tâche. Ils précisent le format, l'approche, le ton, la longueur. Plus ils contrôlent, plus ils brûlent de tokens — et les résultats ne sont pas meilleurs pour autant. » La phrase de remplacement est dans l'encart plus haut.
Déclencheur (/schedule + /loop) · exécution sans intervention · vérificateur (tests, build, capture) · règles d'arrêt (succès, échec, budget de tokens — « soyez explicite ») · mémoire (fichier de progression markdown, pour revenir en arrière) · skills figées. Structure type : déclenchement toutes les 15 min ou sur échec de CI, et un modèle séparé qui note la sortie.
Mettre à niveau son CLAUDE.md (« signale toute règle vague, obsolète, ou qui ne marche que parce que je la complète de tête »), auditer son dossier de skills (« garder, corriger, fusionner ou supprimer, une ligne de justification chacun — demande avant de supprimer »), et transformer le projet en plan qu'un modèle bon marché exécute seul.
Disponible sur tous les plans payants et l'API, au même tarif que la génération précédente. Modèle par défaut sur Max, le plus performant sur Pro. Également proposé en Fast mode, environ 2,5× la vitesse par défaut.
L'item le plus dense de l'édition : dix-sept ressources dans un seul post, du démarrage rapide en 20 minutes aux connecteurs. À savoir : le même auteur a publié quatre fois la même thèse en cinq semaines, dont deux fois à l'identique. Le fond tient, la répétition en dit long sur le format.
« Je vais peut-être me fâcher avec les vendeurs de formations IA. Mais avant de payer 500, 1 000 ou 2 000 €, voici ma doc gratuite. C'est ce que je fais depuis 6 mois. On ne parle pas d'une démo montée pour l'occasion. »
Le post parle d'un « Certified Claude Architect ». Le nom officiel est Claude Certified Architect, programme Anthropic délivré par Pearson VUE. Le détail qui change tout : l'accès est réservé aux salariés des organisations du Claude Partner Network. À vérifier avant d'en faire un argument commercial.
Hugo Lassiège détaille sa méthode : contexte, skills, hooks, tests d'architecture et quality gates. La référence francophone concrète pour un développeur seul qui travaille avec l'IA.
2 — Les skills ont mangé le prompt
En six semaines, la skill est passée de curiosité à format d'échange standard. Le patron d'Obsidian, Google et Microsoft publient les leurs. Et un métier entier — la rétro-ingénierie — se compresse en un paquet installable.
Steph Ango (kepano), auteur de l'essai « File over app », publie les cinq skills Claude Code qu'il utilisait en privé dans son vault. Elles apprennent à l'agent à écrire du Markdown qui respecte les wikilinks, des requêtes Bases correctes, et à éditer un JSON Canvas sans corrompre le fichier. Plus une skill qui nettoie une URL de ses publicités et dépose une note propre.
Cinq des dix viennent du dépôt officiel d'Anthropic : frontend-design (l'agent choisit une esthétique avant d'écrire la moindre ligne), algorithmic-art, canvas-design, web-artifacts-builder. Plus superpowers (débogage en 4 phases : frontière du composant → traces ciblées → cause racine → correction) et massgen. Le lien promis en message privé était public depuis le début.
On réalise la tâche soi-même une seule fois. L'outil enregistre les opérations à l'écran, les changements de fenêtre, le presse-papiers, les commandes du terminal et le commentaire vocal, puis convertit le tout en intention → étapes → SKILL.md → automatisation planifiée. Ce n'est pas de la RPA : il essaie de traduire les clics web en appels API ou CLI, plus stables.
« Ce métier qui demandait des années pour être vraiment maîtrisé, quelqu'un vient d'en faire une Skill. » Installée dans Codex, Cursor ou Claude Code, elle laisse l'agent décider seul, face à un APK ou un firmware, par où commencer et quels outils employer. La phrase qui compte : « une catégorie de métiers qui reposait sur l'expérience accumulée est compressée en un paquet chargeable ».
blader/humanizer (29,6 k ⭐), écrite par le patron de Runway à partir de la liste Wikipédia des signes d'écriture par IA : elle reconnaît 33 marqueurs et les réécrit, « en commençant par le cadratin ». Et coreyhaines31/marketingskills (40,3 k ⭐, 47 skills), le playbook complet d'une agence SaaS. Le même carrousel a été publié par deux comptes différents à dix jours d'écart.
PDF, EPUB, DOCX, MD, HTML, RTF, MOBI en entrée. En sortie : un SKILL.md avec les concepts et l'index, un fichier par chapitre, un glossaire, et un document de toutes les techniques du livre. La meilleure formulation vient d'une autre source : il ne charge que le chapitre pertinent pour votre question.
Une équipe de startup complète · un audit de base de code (« commence par rétro-concevoir l'architecture ») · un expert du débogage en production (« ne devine pas, analyse avant de changer quoi que ce soit ») · un ingénieur performance · une reconstruction en architecture propre. Chacun pose un rôle senior précis, une contrainte de non-régression, et une liste de livrables.
Récupérer le dossier frontend-design du dépôt d'Anthropic, y ajouter une skill de règles UI/UX — ui-ux-pro-max est la plus répandue, 120 k ⭐ — les déposer dans .claude/skills/, redémarrer, vérifier avec /skills. Tweet à texte vide : tout était dans une capture.
« Automatisez n'importe quelle application iOS comme un humain. Contrôle natif, pas d'API, pas de jailbreak. Une seule connexion, un contrôle permanent. Configuration en un prompt. »
Un tweet qui n'est qu'une URL, mais l'information y est. Le dépôt officiel de Google pour les agent skills.
Le diagnostic vaut le prompt : « des helpers dupliqués, des fichiers morts que personne n'importe, des types passés discrètement à any, des try/catch autour de code qui ne lève jamais. La plupart nettoient fichier par fichier, avancent de trois fichiers et abandonnent. » Les deux outils cités sont réels et vérifiés : knip pour le code non référencé, madge pour les cycles.
Un graphe de connaissances de l'entreprise plutôt qu'un agent qui relit les documents un par un. Le problème posé par le carrousel : « vous branchez un agent sur votre activité, il lit vos documents un à la fois. Lent, inefficace, et il ne voit pas la vue d'ensemble. »
3 — SEO et GEO : le métier sous l'IA
L'outillage SEO payant vient de se faire doubler par l'open source, Google distribue gratuitement un générateur de marque complet, et l'audit technique devient une skill qu'on lance en ligne de commande. C'est mon métier, alors je regarde ça de près.
« J'ai commencé à le construire par dépit, parce que les outils existants étaient trop chers, trop lourds ou trop douteux. » Recherche de mots-clés, suivi de position, backlinks, audits de site, licence MIT — et un support MCP, ce qui en fait un outil branchable dans un harnais d'agents, pas juste une interface web de plus. Passé de 4 000 à 13 393 étoiles en cinq semaines.
On colle l'URL de son site, l'outil en tire une « Business DNA », puis génère publicités et posts sociaux prêts à coller, transforme les photos produit en prises de vue studio, et sort une charte de marque. À regarder avant qu'un client ne le découvre seul : c'est gratuitement la moitié de ce que facturent les offres « site + logo + réseaux » qui inondent Instagram.
« On lance une analyse, on récupère des problèmes priorisés, on corrige, on relance. » Se connecte à Search Console, GA4, Ahrefs, DataForSEO. Le dépôt annonce 25 sous-skills et 18 sous-agents : SEO technique, E-E-A-T, schema, GEO/AEO, backlinks.
Indexation, fil d'Ariane, canoniques, Core Web Vitals, pages orphelines, schema, structure des titres, contenu original, backlinks de qualité, URL propres, 404, JS crawlable, cannibalisation, mobile, signaux E-E-A-T, titres de 50-60 caractères, métadescriptions uniques, fusion des pages fines, images optimisées, intention de recherche, mots-clés à faible difficulté, maillage interne. Le commentaire le plus liké résume l'usage : « Screenshotting and sending to codex ».
La base à copier-coller : ne pas partir sur une SPA pure (prerendering post-build, SSR/SSG, ou prerender headless), un HTML par route avec title, description et canonique dans le HTML brut, un sitemap généré automatiquement, un robots.txt qui ne bloque pas le JS, et un vrai 404 qui renvoie un code 404. Plus le FAQPage uniquement si la FAQ est réellement affichée — sinon Google peut sanctionner.
Search Console → Performances → 12 mois → export. On charge Pages.csv et Queries.csv dans n'importe quel outil IA, et on lui demande les requêtes sur lesquelles on se positionne sans avoir de contenu dédié. Puis on écrit ce contenu. Applicable tel quel, vendable en une demi-journée.
« On parle beaucoup de SEO, de GEO et de refonte technique. Au bout du compte, une seule question m'intéresse : est-ce que les résultats suivent ? » Six mois de WPFormation comparés aux six précédents : +52,6 % de clics organiques, +39,2 % de CTR. Rare, et c'est justement ce qui manque partout ailleurs.
Plafond dur annoncé à 5 hashtags, au-delà le compte risque d'être signalé. La portée passe désormais par les mots-clés dans la légende (« le SEO fonctionne sur Instagram »), le texte alternatif à remplir dans les réglages avancés avant publication, et une localisation cible.
4 — Un site généré par IA se reconnaît en une seconde
La vague de sites générés a produit une signature visuelle si uniforme qu'elle a un nom — AI slop — et maintenant des outils dédiés à la détruire. 59 règles de détection, 2 000 chartes extraites de vrais produits, et une bibliothèque de composants à copier.
Le meilleur énoncé du problème de toute l'édition, et le titre de ce numéro : « Le même dégradé bleu-violet. La même police partout. La même structure de sections, dans le même ordre, sur tous les projets. Ce n'est pas un problème technique. C'est un problème de goût. »
23 commandes pour piloter le design, 59 règles de détection, 177 esthétiques au choix. « Il sait exactement ce qui crie c'est une IA qui a fait ça, et il conçoit autour. » Installation : npx impeccable install puis /impeccable init. Le compte annonce que GitHub l'a suffisamment aimé pour l'intégrer à son propre outil.
« Votre agent existant devient le moteur de design. Pointez-le sur Claude Code, Codex, Cursor ou Gemini et il commence à produire de vrais livrables. » Prototypes, pages d'accueil, tableaux de bord, slides, images, vidéo. 259 skills de design et 142 systèmes de marque. Export HTML, PDF, PPTX ou MP4. Local, apportez votre clé, aucun verrouillage.
« Plus de sites AI slop. » Deux mille fichiers .md aspirés de sites de produits réels : palette complète, échelle typographique, espacements, rayons, spécifications de composants — et une liste de ce qu'il ne faut pas faire dans chacun. À déposer directement dans l'agent.
« Vos agents peuvent maintenant accéder à plus de 700 sites animés, fonds, prompts de design, sections et applications. Les outils IA savent écrire du code. Ils ne savent juste pas à quoi ressemble le bon. Maintenant si. » La même thèse que le reste du pilier, dite en deux phrases.
L'équipe de Firecrawl publie un projet qui, à partir d'une URL, régénère un site à l'identique en React. Firecrawl extrait structure et styles, puis un modèle traduit le résultat en composants. La question du droit d'auteur n'est posée nulle part dans le fil — elle mérite pourtant de l'être.
« Les phrases trop polies. Le déroulement prévisible. La structure trop parfaite. Si ton contenu sonne comme de l'IA, les gens le voient. » Le pendant textuel du problème de goût — et la raison d'être des skills anti-IA du pilier 2.
La vraie leçon n'est pas les prompts, c'est l'ordre : « presque rien ne part dans la construction. Tout part dans le fait de décider ce que la page doit dire, puis produire la copy, la mise en page, la version mobile. » Le premier prompt fait écrire un brief d'une page : la promesse à faire passer en cinq secondes, les trois objections qui bloquent l'achat, et la preuve nécessaire pour battre chacune.
5 — 3D, vidéo, création générée
Créer des applications et des jeux Three.js, générer des modèles 3D, les rigger et les animer, produire des mondes en Gaussian splats, des matériaux PBR, des packs d'assets thématiques, de l'audio, et retopologiser des modèles. Le tout depuis l'agent de code.
Une seule image de référence est reconstruite en code Three.js procédural, sans téléchargement de maillage, avec une boucle de contrôle rendu contre référence qui valide la qualité. C'est du loop engineering appliqué (cf. pilier 1). Solide sur les objets à surfaces dures.
Le fil décrit un pipeline complet — une photo de maquette, Gemini pour en tirer une vue nette, Hunyuan3D pour la 3D, puis Blender — sans jamais nommer le pont. C'est blender-mcp : « plugin communautaire pour contrôler Blender depuis le LLM de votre choix ».
« Éditeur visuel, animations, transitions, sous-titres façon TikTok et génération de vidéos avec l'IA. Outil que j'ai adopté dans mes dernières vidéos. » Quand Grafikart adopte quelque chose, ça vaut le détour — et les sous-titres automatiques sont directement réutilisables.
On décrit le plan en mots simples, Omni le construit avec Veo 3. On peut y verser ses propres photos. Un selfie et un extrait de voix suffisent à générer un avatar qui lit n'importe quel script. Édition au clavier, sous-titres incrustés en 30 langues. À lire avec le volet transparence de l'AI Act en tête : un avatar qui parle à votre place doit être signalé.
« Un studio fait ça à quatre personnes en trois semaines. Vous le faites dans une fenêtre de conversation, en un après-midi. » Chiffres de l'auteur, non vérifiés — à citer entre guillemets, jamais comme un fait établi.
6 — Souveraineté : faire tourner chez soi
La contre-tendance de l'été, et la seule vraie question de fond : qui est entre votre prompt et le modèle ?
« Une nouvelle plateforme de discussion pour des équipes de personnes et d'agents, construite pour réduire notre dépendance à Slack et GitHub. Agnostique en modèles, décentralisée, auto-souveraine, open source. » Bâtie sur Nostr : humains et agents y collaborent comme pairs, chacun avec sa propre identité.
Trois heures pour obtempérer. En quelques heures, un développeur reproduit toute la base de code sur Radicle : « pas de serveur central, pas d'entreprise, pas de PDG à assigner, pas de magasin d'applications à faire pression ». BitChat tourne en pur Bluetooth, sans internet ni SIM — des manifestants au Népal, en Iran et à Madagascar s'en servaient déjà. « On peut ordonner à une entreprise de retirer quelque chose. On ne peut pas donner un ordre à un réseau que personne ne possède. »
Ollama · llama.cpp · Open WebUI · LocalAI · GPT4All · Jan · AnythingLLM · text-generation-webui · ComfyUI · whisper.cpp. La légende du post ne contenait que « Comment run 🚀 » et des hashtags ; les dix dépôts étaient dans les diapos. Toutes les URL ont été vérifiées une par une avant publication.
Un fil français déroule l'arborescence complète d'une installation — petit serveur Linux, utilisateur dédié, accès SSH, pare-feu, Tailscale, sauvegardes — sans jamais nommer le projet. C'est Hermes Agent, de Nous Research, licence MIT, joignable par Telegram ou Discord. Un second fil donne le retour honnête : « une journée au lieu de 3 h, les 6 erreurs que je ne referai plus ».
« Zéro refus », multimodal, tourne avec llama.cpp ou Ollama. Le chiffre à retenir n'est pas la taille du modèle : c'est 635 000 téléchargements. La demande de modèles sans garde-fou est massive, et désormais documentée.
« La passerelle HTTP WhatsApp libre et auto-hébergée pour les développeurs qui veulent posséder leur stack. Vos données ne quittent jamais votre serveur. » Sessions multiples, tableau de bord, webhooks, se branche sur n8n et Home Assistant, clients JS, Python et PHP. Une commande Docker.
Graphes de contexte, raisonnement explicable et piste d'audit permanente pour les opérations d'agents. Le mot qui compte est audit trail : c'est ce qui manque à presque tous les déploiements d'agents en entreprise.
Deux likes, et pourtant la phrase qui résume tout le pilier. L'auteur fait tourner ses agents sur un modèle local, depuis sa propre carte graphique. À rapprocher de la stack ci-dessus : ce n'est plus une posture, c'est faisable.
Le Bulletin Officiel de la Sécurité Sociale — la source de référence pour tout ce qui touche aux cotisations, à la paie et aux exonérations, actualisée chaque semaine — enfin accessible par API.
La NASA met à disposition une carte interactive des incendies détectés par ses satellites. L'avertissement du post mérite d'être repris : ce sont des points chauds détectés, pas des incendies confirmés. Une donnée publique directement réutilisable — c'est celle qui alimente ma carte des feux de Fontainebleau.
7 — Cyber : les outils et les incidents
Posture de la maison : sur tout ce qui touche à l'offensif, je partage la méthode, le droit et les chiffres, jamais les recettes. Un outil de traçage de personnes repéré dans cette veille n'est pas relayé ici. Et le site de contact du groupe cité plus bas est délibérément non lié : décrire un adversaire, ce n'est pas lui faire de la publicité.
Le post le plus vu de l'édition. Un maître-chanteur dépose du contenu illégal en éditant un vieux message, ce qui le rend invisible aux membres du groupe, puis le signale à Apple. Modèle économique nommé : takedown extortionist, on réclame une rançon aux propriétaires de groupes. La leçon : « Apple a retiré Telegram avant même de nous contacter. Si une application utilisée par plus d'un milliard de personnes peut être retirée sans avertissement, n'importe laquelle le peut. »
Des agents autonomes attaquent l'application, valident chaque trouvaille par une preuve de concept réelle, et rendent le correctif en pull request prête à fusionner, dans la CI. Agents spécialisés par phase — reconnaissance, exploitation, rapport — qui partagent leurs trouvailles et les chaînent en scénarios.
« Ton ordi peut se faire pirater sans que tu le saches. Un logiciel gratuit le voit avant toi. Ça s'appelle un SIEM : un outil qui surveille en permanence ton réseau, tes serveurs, tes machines. Fichier système modifié, connexion suspecte à trois heures du mat, il détecte et alerte direct. » La meilleure vulgarisation du pilier.
Une bibliothèque open source de compétences structurées qui équipe les agents de workflows de sécurité, de playbooks et de correspondances entre référentiels — 29 domaines couverts. C'est le catalogue que j'ai déjà branché dans mon outillage d'intervention.
La séquence est le sujet : un projet de surveillance des messageries, une riposte par publication de données personnelles d'élus, puis un fichier revendiqué comme contenant l'identité d'agents de l'État. Le conditionnel est celui de la source, et il doit le rester. À lire en regard de BitChat, plus haut : la même quinzaine, deux mouvements opposés sur le chiffrement.
Un canal de contact jetable et chiffré, un montant en cryptomonnaie anonyme dont les douze décimales servent d'identifiant — le paiement fait office de mise en relation — et un site hébergé de façon décentralisée, quasi impossible à faire tomber. « Le côté un peu enfantin laisse penser le contraire, mais le côté technique ne fait aucun doute. » Ce ne sont ni des amateurs, ni une personne seule.
« Votre application fonctionne. Tous les écrans s'affichent. C'est exactement ce qui rend la chose difficile à voir. Rien ne vous prévient qu'une table est lisible par quiconque détient la clé publique embarquée dans votre code. » Cartographie des données, verrouillage de la base, plan de test des chemins d'échec, socle de sécurité, balayage OWASP. Le meilleur critère de tri : les correctifs ordonnés par risque supprimé par minute passée.
Inspection, interception et évaluation d'applications web dans un workflow extensible. L'alternative montante aux outils historiques du domaine.
Détecte, prévient et investigue les comportements à risque d'agents IA sur macOS, Linux et Windows. Attention à l'homonyme : un autre dépôt du même nom, plus étoilé, est un langage de calcul scientifique. Rien à voir.
Un guide pratique de mars 2025 pour se protéger sans être expert, dont l'auteur a confié le manuscrit complet à l'IA pour lui donner une vie numérique. Cas d'usage français, non commercial.
8 — Vie privée : ce que les plateformes ont écrit sur vous
Une adresse, un compte, et vous lisez ce que Google a écrit : tranche d'âge, statut marital, niveau d'études, tranche de revenus, propriétaire ou locataire, enfants ou pas, secteur et taille d'entreprise. Puis des centaines d'étiquettes d'intérêt. Le détail qui compte : il y a deux interrupteurs sur deux pages différentes. Effacer les étiquettes ne suffit pas, le profil se reconstruit tant que le flux qui l'alimente n'est pas coupé.
La fonction de partage crée un lien public. Le mécanisme est banal — un lien public reste public — mais l'usage ne l'est pas : on colle dans une conversation avec une IA des choses qu'on ne mettrait jamais sur une page web. Le geste correctif prend deux minutes : vérifier ses partages.
Pages d'événements, arrière-plans, vieux posts identifiés sur des comptes que vous n'avez jamais visités. La méthode décrite construit une description de votre visage, ouvre un navigateur et lance une recherche d'image inversée, puis rédige les demandes de retrait. L'avertissement est dans le post d'origine et je le reprends : « faites-le sur vous. Seulement sur vous. La même recherche pointée sur quelqu'un d'autre, c'est du harcèlement. »
« Scannez plus de 100 milliards d'enregistrements et trouvez exactement ce qui a fuité sur vous. » Deux réserves : le chiffre est une donnée marketing, et un scan gratuit reste un tunnel vers un abonnement. L'alternative non commerciale à connaître pour vérifier une adresse e-mail : Have I Been Pwned.
9 — Travail, conformité, et le vivier qui s'assèche
Nolan Lovett, revue à comité de lecture, 26 juillet. Le mécanisme : remplacer des postes juniors par de l'IA capte 100 % du gain d'efficacité, mais assèche la réserve d'expertise dont la supervision de cette même IA a besoin. Et aucune organisation seule n'a intérêt à maintenir cette réserve. Deuxième voie, plus discrète : même quand les postes survivent, les juniors assistés atteignent une productivité qui demandait des années sans passer par l'effort qui construit la connaissance profonde. Article conceptuel, sans mesure originale : à citer comme thèse, pas comme preuve.
Le volet transparence est entré en application. Un chatbot doit dire qu'il est un chatbot, et un contenu généré doit être signalé quand il peut tromper — images, vidéos et voix comprises. Amende jusqu'à 15 millions d'euros ou 3 % du chiffre d'affaires mondial. Le volet « haut risque » (recrutement, crédit) attend décembre 2027. Deux réflexes suffisent : une phrase d'avertissement sur le chatbot, une mention sur les contenus qui pourraient passer pour vrais.
L'entreprise qui utilise un système d'IA dans un cadre professionnel doit prendre des mesures pour s'assurer que son personnel a un niveau de littératie suffisant en IA. Et le Bureau européen de l'IA le confirme noir sur blanc dans sa FAQ.
Sept prompts, intégralement dans la légende : trouver 15 intitulés de poste correspondants, traduire ses compétences transférables, analyser l'écart avec une offre, cartographier cinq pivots de carrière, scanner dix secteurs, réécrire son positionnement, bâtir un plan de recherche sur 30 jours. Le seul garde-fou du lot est dans le prompt 6 : « sans inventer de qualifications ».
« Trois candidatures par jour, c'est ce que le marché du travail vous récompense de faire semblant de faire. Personne n'a le temps d'adapter 500 CV. Le mode agent, si. Il ouvre LinkedIn, tire les offres, note chaque correspondance, réécrit le CV pour chaque annonce et postule pendant que vous dormez. » Côté candidat ça fonctionne. Côté recruteur, ça détruit le signal du CV — et c'est exactement le mécanisme de l'étude ci-dessus, vu depuis l'autre bout.
« HubSpot voulait 80 k$ par an pour une équipe de moins de 10 commerciaux, alors j'ai passé une demi-journée à en coder un. » CRM pensé pour les agents, licence MIT, agents de recherche persistants.
« Demandez à Claude est-ce que ce plan est bon ? et il cherche des raisons de dire oui. » Le prémortem inverse : on lui dit que le plan a déjà échoué, et on lui fait écrire l'autopsie. « Vous êtes un analyste médico-légal des échecs. Mon plan : […]. Nous sommes six mois plus tard et ce plan a totalement échoué. Donnez-moi les 7 causes de décès les plus probables, classées. »
« Tu ne lui écris plus une question. Tu lui écris un objectif, et tu fermes ton ordinateur. » Connecté à Gmail, Drive, Slack, Teams, SharePoint — il va chercher les données lui-même.
10 — J'ai ouvert 15 appâts un par un. Treize cachaient une ressource gratuite.
Le pilier media-literacy de la n°6 se reconduit, mais cette fois avec une mesure. J'ai collecté les 145 posts sans navigateur, puis ouvert un par un ceux qui promettaient un lien en message privé, téléchargé leurs diapositives et passé le tout à la reconnaissance de caractères. Vingt-huit carrousels, environ 250 diapositives.
appâts ouverts
cachaient une ressource publique
réellement vide
supprimé entre-temps
L'appât ne cache pas du vide. Il cache une ressource publique, déjà gratuite, et le commentaire n'achète rien d'autre que de la portée. Le seul post réellement creux de tout le lot était un post de groupe Facebook dont l'image jointe ne portait que le titre.
Le mot-clé n'est pas une conversation, c'est un événement d'API
Un carrousel de cette veille décrit la machine de l'intérieur : « publication via l'API Graph, écoute du mot-clé SEND, envoi automatique du PDF en message privé ». Le commentaire déclenche un automatisme. Personne ne vous lit.
Lire la légende jusqu'au bout avant de commenter
Un post promettait « Comment LINK and I'll dm it to you » — et donnait le nom de l'outil en clair deux lignes plus bas. Un autre listait neuf dépôts GitHub complets, écrits sans https://, ce qui les rendait invisibles aux outils d'extraction mais parfaitement lisibles à l'œil.
Le compte qui promet le plus donne souvent le moins
Les quatre posts les plus likés du lot (27 k, 18 k, 15 k, 12 k) ne promettaient rien en message privé. Ceux qui gatent le plus fort plafonnent nettement plus bas.
Repérer le recyclage
Un même carrousel « 5 skills » publié par deux comptes différents à dix jours d'écart. Une même thèse publiée quatre fois en cinq semaines par un seul auteur, dont deux fois à l'identique. Ce n'est pas de la veille, c'est de la rotation.
La veille pourrit — ne pas accumuler
Un post de ce lot avait été supprimé entre le moment où je l'ai reçu et celui où je l'ai ouvert. Trois semaines d'écart. C'est l'argument le plus concret contre le fait de laisser traîner sa pile de liens.
Et le signal que personne ne regarde : quand une URL Instagram est partagée depuis l'application, elle emporte le numéro de la diapositive affichée (?img_index=7). Celui qui partage désigne un fragment précis, pas un post. Sur un carrousel dont la légende était un argumentaire commercial sans intérêt, la diapositive pointée annonçait le plafonnement des hashtags à cinq. Le fragment valait, le post non.
Boîte à outils n°7 — mentions express
Neuf projets open source qui remplacent des logiciels payants, tirés d'un seul carrousel qui les listait sans les rendre cliquables — plus le reste de la cueillette.
Alternative libre à NotebookLM : PDF, vidéos, sites et notes, puis discussion, résumé ou podcast.
Skill gratuite qui retire plus de 20 marqueurs d'écriture IA et montre où ils apparaissent.
Fait répondre l'agent directement, structure le travail en plusieurs étapes, supprime le remplissage.
Des centaines de fournisseurs derrière un seul point d'entrée, avec bascule automatique quand la limite est atteinte.
Transforme Claude Code en assistant de recherche d'emploi : correspondances, CV, lettres, préparation d'entretien.
Images et vidéos en local via un graphe de nœuds visuel, avec Stable Diffusion, Flux ou Wan.
Carte des points chauds détectés par satellite. Attention : des points chauds, pas des incendies confirmés.
Liste communautaire d'outils par plateforme sociale, maintenue depuis des années.
Scanner de sécurité agentique qui analyse et surtout vérifie les vulnérabilités d'une base de code.
Workflows prêts à importer pour analystes SOC et équipes défensives.
Recette française : à chaque nouvelle issue, titre et description envoyés à Claude pour un étiquetage automatique.
Le client de bureau arrive en préversion sur Ubuntu, Debian et Fedora.
« Obsidian sur mobile est un classeur qu'on ne peut pas vraiment fouiller. » Le correctif tient sur le téléphone.
Plateforme agentique open source combinant l'IA et 33 outils de sécurité réels.
IA médicale en consultation vidéo, avec une performance de niveau expert mesurée en étude randomisée contrôlée.
Le seul lien de ce numéro qui ne parle ni d'IA, ni de SEO, ni de sécurité. Vous avez le droit de souffler.
La Gueznet IA revient chaque mois
Tous les outils, prompts et dépôts qui valent le coup, triés, vérifiés et commentés. Et les posts qui promettent monts et merveilles pour rien, ouverts un par un, pour que vous n'ayez pas à le faire. Vous voulez la n°8 dans votre boîte ?
📞 Contactez-moi — Devis gratuit






















