Le code n’a pas besoin d’être écrit par un humain pour être relu par un humain.
Vibe coding : bonne idée, à une condition
Les assistants de code permettent aujourd’hui à un responsable e-commerce, un chef de produit ou un développeur junior de produire en quelques heures ce qui prenait des semaines. C’est une vraie révolution, et nous l’utilisons nous-mêmes.
La condition : que quelqu’un d’expérimenté relise avant la mise en production. Parce qu’une IA peut écrire un code qui fonctionne… et qui laisse pourtant la porte grande ouverte.
Ce que nous regardons
| Thème | Exemples de points vérifiés |
|---|---|
| Sécurité | Injections, contrôles d’accès, données exposées, clés et mots de passe écrits en dur dans le code. |
| Dépendances | Bibliothèques obsolètes ou vulnérables, licences incompatibles avec votre usage. |
| Données personnelles | Ce qui est collecté, où c’est stocké, qui y accède (RGPD). |
| Robustesse | Gestion des erreurs, comportement en cas de pic de charge ou de panne d’un service tiers. |
| Maintenabilité | Lisibilité, documentation, tests, versionnage : de quoi reprendre le code sans tout casser. |
À la sortie : une liste claire, classée par gravité. Et, si vous le souhaitez, les corrections.
Relisez-vous du code généré par une IA ?
Oui, c’est même une bonne partie des demandes. Le code est relu, testé et sécurisé comme n’importe quel autre.
Quels langages relisez-vous ?
Les langages du web : PHP (WordPress, PrestaShop, Magento, Symfony), JavaScript, Python, ainsi que les scripts d’infrastructure. Pour un langage plus exotique, on vous le dira franchement.
Recevons-nous un rapport ?
Oui : la liste des points relevés, classés par gravité, avec les corrections proposées.
Pouvez-vous corriger vous-mêmes ?
Oui, si vous le souhaitez. Ou accompagner vos équipes pour qu’elles corrigent, et apprennent au passage.