Le coéquipier IA qui scanne, corrige et déploie la maintenance de sécurité de votre parc applicatif, sous supervision humaine.

Illustration de la solution Oscar
Catégories

Le projet résumé

Oscar est un agent IA qui prend en charge la maintenance courante d'un parc d'applications web : veille de vulnérabilités, correctifs de sécurité, surveillance de la disponibilité, sauvegardes et santé des serveurs : le travail répétitif et chronophage qui s'accumule dès qu'une agence ou une équipe interne dépasse une poignée d'applications en production.

Il ne se contente pas d'alerter. Sur les correctifs de sécurité, il lit l'avis de vulnérabilité, évalue le risque réel, applique le correctif, fait tourner les tests, ouvre une pull request documentée, et la merge lui-même si la politique de risque du projet l'autorise. Sur le reste (infrastructure, sauvegardes, incidents), il agit dans un périmètre défini par vous et pose la question quand la décision dépasse ce périmètre.

Chaque action est tracée, expliquée, et rattachée à un fil de discussion Slack dédié que votre équipe peut suivre ou ignorer. Conçu pour les agences web et ESN qui maintiennent un parc de 10 à 50+ applications PHP/Node pour leurs clients, et les équipes produit internes sans effectif dédié à la maintenance de sécurité.

Surveiller

Surveillance continue de la disponibilité, des vulnérabilités, des certificats, de la configuration DNS/email et de l'espace disque de vos serveurs.

Corriger

Application automatisée des correctifs de sécurité, nettoyage des serveurs, proposition de mise en production, avec merge autonome sous politique de risque explicite.

Rendre des comptes

Portail client en marque blanche, rapport de valeur mensuel chiffré en euros, journal d'audit complet, et escalade humaine systématique dès qu'une décision sort du périmètre défini.


Trois niveaux d'autonomie, choisis par vous

C'est la première question que pose tout prospect : « une IA qui merge toute seule sur mon repo, sérieusement ? ». Réponse : seulement si vous le décidez, projet par projet, et jamais vers la production.

Observation seule

Oscar scanne, alerte et documente. Aucune action automatique : vous gardez la main à 100 %, Oscar se contente de vous prévenir.

Proposition systématique

Oscar écrit chaque correctif et ouvre une pull request documentée, avec son analyse de risque. Rien n'est mergé sans une validation humaine explicite.

Exécution sous politique

Oscar merge lui-même les correctifs qui respectent la politique de risque que vous avez définie (score minimum, ampleur de version, CI verte, aucune review en attente). Dès qu'une condition manque, il vous repasse la main automatiquement.

Configurable projet par projet. Et dans tous les cas : jamais de merge automatique vers la production, cette décision reste systématiquement humaine.

 

Applications couvertes en continu

23

Pull requests de sécurité mergées / mois

~200

Décisions rendues sans intervention humaine

90,8 %

Délai médian détection → correctif proposé

1,1 h

Mesuré sur le parc de production que nous opérons nous-mêmes, depuis février 2026, ce n'est pas une démo. Sur un client sous engagement (LDWS, août 2026), Oscar a fait économiser l'équivalent de 895 € de temps d'ingénieur pour un coût d'exécution de 12,45 $.

 

Quelques fonctionnalités

Veille de vulnérabilités multi-écosystème

Oscar scanne en continu les dépendances de vos applications (npm, Composer, pip et au-delà), y compris dans les monorepos, et distingue une CVE réellement exploitable d'un bruit de fond.

Correctifs appliqués, pas seulement suggérés

Sur chaque vulnérabilité retenue, Oscar écrit le correctif, vérifie qu'il ne casse rien (lockfile, tests, build), et ouvre une pull request documentée. Sous politique explicite (score de risque suffisant, CI verte, aucune review "changes requested"), il la merge lui-même.

Surveillance de disponibilité et d'infrastructure

Contrôle continu de la disponibilité sur l'URL d'origine (21 points de surveillance actifs sur notre propre parc), des métriques serveur, des certificats SSL et de la configuration email. Purge automatique de l'espace disque avant qu'il ne sature.

Sauvegardes vérifiées, pas seulement programmées

Sauvegardes en flux continu vers un stockage externe, sans disque local intermédiaire. Tests de restauration réels et automatisés sur un environnement isolé : 74 restaurations réussies sur 94 mesurées, zéro échec silencieux.

Réponse aux incidents de déploiement

Après chaque mise en production, Oscar surveille la fenêtre critique qui suit : un pic d'erreurs déclenche une investigation automatique et une proposition de correctif ou de retour arrière, avec l'humain dans la boucle pour la décision finale.

Portail client en marque blanche

Un tableau de bord dédié à chaque client, sous votre identité, sans aucune mention d'Oscar. Historique de douze mois, vue de ce qui a été corrigé et pourquoi, chiffrage mensuel de la valeur produite en euros.