J'écris ici sur le problème qu'on me paie pour résoudre : des apps construites avec l'IA qui marchent en démo et ne sont pas forcément sûres avec de vrais utilisateurs, de vrais paiements, de vraies données. Pas de discours d'expert — chaque article part d'une question qu'un fondateur se pose vraiment et se termine par une décision qu'il peut prendre.
J'explique les détails techniques quand ils affectent une décision. Les questions sont en général simples : est-ce que ça peut perdre les données d'un client, prendre le mauvais paiement, bloquer quelqu'un dehors, ou casser sans retour arrière possible ?
Les sujets vont des risques fournisseurs aux post-mortems d'incidents, en passant par ce que couvre vraiment une checklist de mise en production — pas de battage IA, des problèmes que les fondateurs rencontrent vraiment.
Ton agent IA dit que le build est passé. Ça veut dire que les vérifications prévues dans ce build sont passées — pas forcément que la connexion fonctionne, qu'un paiement est bien enregistré, ou que les données d'un client restent privées.
Ton app construite par IA tourne sur du code que tu n'as jamais choisi — la plupart, tu ne le verras même jamais nommé. Voici ce que ça signifie, le risque spécifique à l'IA à connaître, et un prompt sûr pour vérifier le tien.
Ton agent IA a choisi les services externes dont dépend ton app — paiement, email, auth, IA. Voici ce qu'il faut vérifier sur ces pannes, et un prompt sûr pour savoir si tu serais alerté.
Git garde un historique des versions de ton app qui ont été commitées. GitHub stocke et partage cet historique en ligne. Aucun des deux ne demande de ligne de commande — voici quoi vérifier, et quoi demander à ton IA.
Un auto-diagnostic en une question pour les apps construites avec l'IA : un nouveau développeur pourrait-il reprendre ton projet rien qu'avec la doc, ou chaque devis commence-t-il par une semaine de rétro-ingénierie ?
Une clé API est un mot de passe pour machines. Une erreur facile à créer consiste à envoyer un secret directement dans le JavaScript téléchargé par le navigateur. Voici le test F12 et quoi demander à ton agent.
La CI n'est pas un second avis sur le travail de ton agent — c'est parfois lui qui a écrit les tests et la config CI aussi. Ce qu'elle apporte est plus étroit, et tout aussi utile : les mêmes vérifications, relancées de la même façon, à chaque fois.
Un produit construit avec l'IA peut très bien fonctionner et sembler quand même générique. Une comparaison tirée de mon propre travail — un projet qui a dérivé, un autre qui a convergé — montre ce qui manquait vraiment.
Une bannière cookies n'est pas une stratégie de confidentialité. Collecter moins de données, oui. Voici ce que mikbry.com mesure réellement — et comment faire plus simple.
L'IA a rendu l'écriture du code très rapide. Pas sa relecture. J'ai fini par confier les vérifications répétitives au système pour garder mon attention sur ce qui compte vraiment.