Aller au contenu principal
Illustration de l'article : Oscar : l'agent IA qui maintient vos applications en production, 24 h/24
11 Sep 2026
Intelligence artificielle AgentOps Cybersécurité CI/CD SaaS

Un parc de 10, 20, 50 applications en production, et personne dont c'est le métier à temps plein de les maintenir. C'est la situation de la plupart des agences web, des ESN et des équipes produit dès qu'elles dépassent une poignée d'applications : les vulnérabilités s'accumulent, les correctifs de sécurité prennent du retard, les sauvegardes ne sont jamais vraiment testées. Oscar est l'agent IA que nous avons construit pour prendre en charge cette maintenance, en continu, sous supervision humaine.

La plupart des outils de veille de vulnérabilités s'arrêtent à la liste, ou au mieux ouvrent une pull request que personne n'a le temps de relire. Oscar va plus loin : il lit l'avis de vulnérabilité, évalue le risque réel, applique le correctif, fait tourner les tests, ouvre une pull request documentée, et si la politique de risque du projet l'y autorise, la merge lui-même.

Trois niveaux d'autonomie, jamais une boîte noire

La première question qu'on nous pose, c'est toujours la même : « une IA qui merge toute seule sur mon repo, sérieusement ? ». Seulement si vous le décidez, projet par projet :

  • Observation seule : Oscar scanne, alerte et documente, sans jamais agir.
  • Proposition systématique : chaque correctif arrive en pull request documentée, rien n'est mergé sans validation humaine.
  • Exécution sous politique : Oscar merge lui-même les correctifs qui respectent une politique de risque que vous avez définie (score minimum, ampleur de version, CI verte, aucune review en attente).

Et dans tous les cas : jamais de merge automatique vers la production. Cette décision reste systématiquement humaine.

Ce qu'on mesure, chez nous, tous les jours

Oscar tourne sur notre propre parc de production depuis février 2026, ce n'est pas une démo. Sur un mois glissant : 23 applications couvertes en continu, environ 200 pull requests de sécurité mergées, 90,8 % des décisions rendues sans intervention humaine, un délai médian de 1,1 h entre la détection d'une vulnérabilité et la proposition d'un correctif.

Sur un client sous engagement en août 2026, Oscar a fait économiser l'équivalent de 895 € de temps d'ingénieur pour un coût d'exécution de 12,45 $. Et sur les sauvegardes, le point que la quasi-totalité des offres du marché ne teste jamais vraiment : 74 restaurations réussies sur 94 mesurées, zéro échec silencieux.

Un coéquipier, pas un remplaçant

Oscar surveille la disponibilité, les certificats SSL, la configuration DNS/email et l'espace disque de vos serveurs. Il répond aux incidents de déploiement en surveillant la fenêtre critique après chaque mise en production. Il propose les releases quand des correctifs mergés attendent d'être livrés, sans jamais merger lui-même vers la production. Et chaque client dispose d'un portail en marque blanche, avec un chiffrage mensuel de la valeur produite en euros.

La page complète, avec le détail des fonctionnalités et des captures d'écran réelles, est là : découvrir Oscar. Nous auditons gratuitement un dépôt de votre parc en 48 h.

Quentin Fahrner
Quentin Fahrner
CTO / Associé