Intermédiaire·2 min·28 août 2026

Stop de gonfler ton GitHub avec de l'IA pour te décrocher un job

🎧 Résumé audio0:00 / 0:00
Des devs utilisent Claude pour générer des PR de toutes pièces et truquer leur profil GitHub — et les mainteneurs n'en peuvent plus.
Stop de gonfler ton GitHub avec de l'IA pour te décrocher un job

Pourquoi ça compte pour toi

Si tu cherches du boulot en dev et que tu comptes sur GitHub pour te faire remarquer, sache que les recruteurs voient clair dans le jeu. Les mainteneurs rejettent désormais les contributions suspectes en masse. Pire : cette tendance pourrait pourrir la confiance dans l'open source, qui fonctionne justement sur la bonne foi.

Ce qu'il faut retenir

  • 1.Les devs demandent à Claude de trouver des bugs, générer des PRs et les commiter — sans toucher au projet réel
  • 2.Les mainteneurs reçoivent des rapports de sécurité manifestement générés par IA, juste pour accumuler des CVE
  • 3.GitHub affiche tes contributions publiquement, ce qui crée une incitation perverse à faire du 'travail fantôme'

Tu galères avec le jargon ?

Lis la version réécrite en mode débutant — toutes les idées, sans le jargon.

Le jeu est transparent

Un mainteneur vient de le confirmer publiquement : un contributeur avec zéro historique avant deux semaines a soudain soumis trois PRs pour corriger des fautes d'orthographe. Les changements étaient corrects, mais manifestement générés par IA. Les PR décrivent le problème, signent les commits au nom du contributeur, et revendiquent même la co-paternité. C'est tellement mécanique que c'en est presque amusant.

Le problème ? Ces contributions n'améliorent rien. Elles gonflent juste une métrique.

Pourquoi c'est un problème

Pour les devs : les mainteneurs apprennent à identifier ce schéma. Ton "engagement" devient du bruit. Les recruteurs, eux, vont creuser. Une PR manifestement générée, ça fait mauvais effet.

Pour l'open source : la confiance dégringole. Les mainteneurs deviennent sélectifs. Les vrais contributeurs qui veulent aider se retrouvent sous suspicion. Les rapports de sécurité générés au hasard consomment des ressources pour rien (coordonner une correction, c'est du travail).

Le vrai sujet : GitHub affiche tes contributions partout — avatar sur les repos, graphique d'activité, fil public. C'est un excellent signal pour les recruteurs... et une invitation à tricher.

Ce que les mainteneurs font

Ils ferment les PRs sans les merger. Ils deviennent sévères sur les CVE peu critiques. Ils ignorent les contributions qui sentent l'IA à plein nez. Et franchement, c'est pas déraisonnable.

Le vrai choix

L'open source fonctionne sur la confiance. La vraie monnaie, c'est pas le nombre de carrés verts sur GitHub, c'est d'avoir fait avancer un projet qui t'importait. Si tu contribues pour vrai — parce que tu utilises l'outil, que tu as trouvé un bug, que tu veux l'améliorer — ça se sent. Les recruteurs le sentiront aussi.

Si tu fais juste du remplissage d'IA pour gonfler un CV ? Les mainteneurs ont commencé à filtrer. Et honnêtement, ça va s'accélérer.

Et concrètement pour toi ?

Choisis ton profil — la lecture de l'article change selon qui tu es.

🔭 Curieux

Pour toi, ce phénomène montre comment les incitatifs pervers façonnent le comportement : GitHub a créé une métrique publique (le graphique vert) et maintenant des gens la truquent. C'est un cas d'école de goodhart's law appliqué à l'open source.

Newsletters Noésis

3 minutes d'IA dans ta boîte mail, chaque matin.

Rejoins les francophones qui comprennent, essaient et progressent avec l'IA. Choisis ce que tu veux recevoir. Désabonnement en 1 clic.

Explorer les thèmes de cet article :