Le projet résumé
Oscar est un agent IA qui prend en charge la maintenance courante d'un parc d'applications web : veille de vulnérabilités, correctifs de sécurité, surveillance de la disponibilité, sauvegardes et santé des serveurs : le travail répétitif et chronophage qui s'accumule dès qu'une agence ou une équipe interne dépasse une poignée d'applications en production.
Il ne se contente pas d'alerter. Sur les correctifs de sécurité, il lit l'avis de vulnérabilité, évalue le risque réel, applique le correctif, fait tourner les tests, ouvre une pull request documentée, et la merge lui-même si la politique de risque du projet l'autorise. Sur le reste (infrastructure, sauvegardes, incidents), il agit dans un périmètre défini par vous et pose la question quand la décision dépasse ce périmètre.
Chaque action est tracée, expliquée, et rattachée à un fil de discussion Slack dédié que votre équipe peut suivre ou ignorer. Conçu pour les agences web et ESN qui maintiennent un parc de 10 à 50+ applications PHP/Node pour leurs clients, et les équipes produit internes sans effectif dédié à la maintenance de sécurité.
Surveiller
Surveillance continue de la disponibilité, des vulnérabilités, des certificats, de la configuration DNS/email et de l'espace disque de vos serveurs.
Corriger
Application automatisée des correctifs de sécurité, nettoyage des serveurs, proposition de mise en production, avec merge autonome sous politique de risque explicite.
Rendre des comptes
Portail client en marque blanche, rapport de valeur mensuel chiffré en euros, journal d'audit complet, et escalade humaine systématique dès qu'une décision sort du périmètre défini.
Trois niveaux d'autonomie, choisis par vous
C'est la première question que pose tout prospect : « une IA qui merge toute seule sur mon repo, sérieusement ? ». Réponse : seulement si vous le décidez, projet par projet, et jamais vers la production.
Observation seule
Oscar scanne, alerte et documente. Aucune action automatique : vous gardez la main à 100 %, Oscar se contente de vous prévenir.
Proposition systématique
Oscar écrit chaque correctif et ouvre une pull request documentée, avec son analyse de risque. Rien n'est mergé sans une validation humaine explicite.
Exécution sous politique
Oscar merge lui-même les correctifs qui respectent la politique de risque que vous avez définie (score minimum, ampleur de version, CI verte, aucune review en attente). Dès qu'une condition manque, il vous repasse la main automatiquement.
Configurable projet par projet. Et dans tous les cas : jamais de merge automatique vers la production, cette décision reste systématiquement humaine.
Applications couvertes en continu
23
Pull requests de sécurité mergées / mois
~200
Décisions rendues sans intervention humaine
90,8 %
Délai médian détection → correctif proposé
1,1 h
Mesuré sur le parc de production que nous opérons nous-mêmes, depuis février 2026, ce n'est pas une démo. Sur un client sous engagement (LDWS, août 2026), Oscar a fait économiser l'équivalent de 895 € de temps d'ingénieur pour un coût d'exécution de 12,45 $.
Quelques fonctionnalités
Veille de vulnérabilités multi-écosystème
Oscar scanne en continu les dépendances de vos applications (npm, Composer, pip et au-delà), y compris dans les monorepos, et distingue une CVE réellement exploitable d'un bruit de fond.
Correctifs appliqués, pas seulement suggérés
Sur chaque vulnérabilité retenue, Oscar écrit le correctif, vérifie qu'il ne casse rien (lockfile, tests, build), et ouvre une pull request documentée. Sous politique explicite (score de risque suffisant, CI verte, aucune review "changes requested"), il la merge lui-même.
Surveillance de disponibilité et d'infrastructure
Contrôle continu de la disponibilité sur l'URL d'origine (21 points de surveillance actifs sur notre propre parc), des métriques serveur, des certificats SSL et de la configuration email. Purge automatique de l'espace disque avant qu'il ne sature.
Sauvegardes vérifiées, pas seulement programmées
Sauvegardes en flux continu vers un stockage externe, sans disque local intermédiaire. Tests de restauration réels et automatisés sur un environnement isolé : 74 restaurations réussies sur 94 mesurées, zéro échec silencieux.
Réponse aux incidents de déploiement
Après chaque mise en production, Oscar surveille la fenêtre critique qui suit : un pic d'erreurs déclenche une investigation automatique et une proposition de correctif ou de retour arrière, avec l'humain dans la boucle pour la décision finale.
Portail client en marque blanche
Un tableau de bord dédié à chaque client, sous votre identité, sans aucune mention d'Oscar. Historique de douze mois, vue de ce qui a été corrigé et pourquoi, chiffrage mensuel de la valeur produite en euros.