Python

Autre

Vu sur le Web #4 | Les-Tilleuls.coop

Dans cette quatrième édition de 'Vu sur le Web' par Les-Tilleuls.coop, divers sujets sont abordés, incluant une étude sur la qualité des kebabs près des gares, une réflexion sur l'impact de l'IA sur le développement logiciel, ainsi qu'un audit de sécurité du code PHP. Le serveur FrankenPHP pour l'exécution de code et PIE, un nouvel outil pour installer des extensions PHP, sont également présentés. En plus, un Tech Radar de Thoughtworks traite de l'observabilité, de l'IA dans le développement et de l'approche data product thinking. Un rappel des événements à venir comme l'API Platform Conference est aussi mentionné.

"
Sécurité

A practical guide to coding securely with LLMs

Cet article traite de la sécurité lors de l'utilisation des LLMs (modèles de langage très large) pour le développement. Il souligne que les LLMs, en raison de leur nature imprévisible, doivent être traités comme des entrées utilisateurs non fiables. Les techniques de 'prompt injection', qui permettent à des acteurs malveillants d'exploiter ces modèles, sont discutées. L'auteur avertit que tout contenu généré par l'utilisateur intégré dans les entrées d'un LLM peut le rendre vulnérable. Il met en garde contre l'utilisation de bibliothèques tierces et de serveurs MCP, qui présentent des risques de sécurité similaires à ces attaques. L'accent est mis sur la nécessité de traiter les sorties des LLMs et les appels d'outils comme s'ils provenaient d'utilisateurs, afin d'assurer la sécurité des applications.

Fullstack

Quoi de neuf les devs ? Numéro 130 avec l'interview de Richard Dern

Le numéro 130 de la newsletter 'Quoi de neuf les devs ?' propose une interview avec Richard Dern, abordant des thèmes comme l'IA dans le développement, la sécurité et les tendances dans les métiers de développeur. Richard Dern met en garde contre la dépendance à l'IA qui pourrait menacer l'art du développement. Il évoque la montée des prompt engineers et encourage à rechercher l'équilibre entre vie professionnelle et vie personnelle.

"
Autre

Pourquoi adopter Apache Airflow pour vos workflows data ?

Cet article présente Apache Airflow, un orchestrateur de flux de données permettant de gérer efficacement les traitements ETL (extraction, transformation, chargement). Il met en avant ses avantages, sa capacité d'adaptation à divers outils et son architecture scalable, permettant d'organiser et de fiabiliser les pipelines de données. Airflow a été développé par Airbnb et est maintenant utilisé par de nombreuses entreprises pour sa fiabilité et sa gestion centralisée des flux.

Dev back

Symfony and AI: the video is now available

Un événement exclusif sur Symfony et l'Intelligence Artificielle (IA) a eu lieu à Paris, où des experts ont discuté de l'intégration de l'IA dans des projets Symfony. Le vidéo de cet événement est disponible gratuitement sur YouTube, abordant des sujets comme l'optimisation de l'expérience développeur avec Symfony 7.2 et l'utilisation de l'IA pour extraire des données d'applications Symfony. Il est souligné que des questions cruciales autour de la gestion des données et de l'interopérabilité des modèles IA doivent être considérées. Le secteur du bâtiment a déjà commencé à intégrer l'IA dans des projets liés à la prévention des accidents, ce qui illustre les applications potentielles de ces technologies.

Fullstack

GitHub for Beginners: Essential features of GitHub Copilot

Cet article explore les fonctionnalités essentielles de GitHub Copilot, un assistant de codage alimenté par l'IA. Il fournit des conseils sur l'utilisation de l'achèvement de code, du chat en ligne, et de l'interface utilisateur graphique pour créer des projets comme un jeu de pierre-papier-ciseaux. L'article illustre comment intégrer des suggestions de code en temps réel et interagir avec le modèle de Copilot pour améliorer le code tout en utilisant des exemples pratiques.

Dev back

Day 1: Generative AI: Teaching a Parrot to Code (And Why It’s Not Magic)

L'article présente une approche humoristique d'un développeur backend qui se lance dans une expérience de 30 jours sur l'IA générative. Il décrit comment cette technologie, comparée à l'enseignement d'un perroquet à coder, peut produire du code qui semble correct mais est souvent erroné, soulignant les défis et l'ironie de l'IA. L'auteur révèle aussi son incapacité à utiliser correctement ces outils et sa préoccupation quant à la possibilité d'être remplacé par eux.

Autre

Algoo "build in public" - W8/2025

Algoo présente ses avancées pour 2025, notamment des améliorations de WebDAV et le déploiement de Tracim via Kubernetes. Ils passent de TinyMCE à HugeRTE pour l'édition de texte riche afin de rester en conformité avec une licence MIT. Un projet de NAS collaboratif se dessine, ainsi qu'une mise à jour de leur service de checkout Galae. Ils recrutent également des développeurs fullstack et tooling pour avancer sur plusieurs projets, utilisant un stack technologique varié, principalement Python et JavaScript.

IA

Top 5 Udemy Courses to Become an AI Engineer in 2025

Cet article présente les cinq meilleurs cours sur Udemy pour devenir ingénieur en intelligence artificielle (IA) en 2025. Avec une demande croissante pour les professionnels de l'IA, ces cours abordent des sujets essentiels tels que le traitement du langage naturel, l'apprentissage automatique et les modèles de langage. Parmi les recommandations, le cours "The AI Engineer Course 2025: Complete AI Engineer Bootcamp" est mis en avant pour sa couverture exhaustive des compétences et technologies nécessaires. L'article souligne l'importance de compétences en Python, ainsi que les opportunités de carrière et les salaires attractifs pour les ingénieurs en IA.

Dev back

Which Is the Best Python Web Framework: Django, Flask, or FastAPI?

Cet article compare trois frameworks de développement web en Python : Django, Flask et FastAPI. Il explore les avantages et inconvénients de chacun, en soulignant que Django offre une solution complète et robuste, tandis que Flask est plus léger et flexible. Django est idéal pour les applications complexes, alors que Flask convient pour des projets plus simples. FastAPI est mentionné comme une alternative moderne et performante. Le choix du framework dépend largement des besoins spécifiques du projet.