Quand vous construisez avec l'IA, la vitesse cache un risque : l'IA écrit en « mode constructeur » — optimiste, imaginant que tout se passe bien — et elle est aveugle à ses propres bugs. Un secret qui part sur git, une requête qui laisse voir les données d'un autre client, un bouton qu'un utilisateur au clavier ne peut pas actionner. Sentinel est un gardien que vous installez dans votre agent et qui relit le code sur 18 fronts, et sa différence avec tout le reste est brutale : il ne se contente pas de pointer le problème, il vous livre le correctif minimal ET le test qui l'empêche de revenir. C'est gratuit, ça vit sur GitHub, et ici je vous apprends quand l'utiliser, pourquoi ça compte et comment l'installer en une commande.
Le moment arrive toujours de la même façon. Vous demandez à votre IA « fais-moi le login de mon app », et en trente secondes vous avez du code qui tourne. Vous le testez, ça entre, ça marche. Vous passez à la fonctionnalité suivante. Puis à la suivante. L'IA produit à une vitesse que vous, en tant qu'humain, ne pouvez pas auditer ligne par ligne. C'est le moment exact où apparaît le risque silencieux.
Car l'IA n'écrit pas comme un auditeur méfiant. Elle écrit dans ce qu'on appelle le « mode constructeur » : optimiste, imaginant un seul chemin heureux, focalisée sur « que ça marche ». Et dans ce mode, elle est physiquement incapable de voir ses propres bugs — tout comme vous ne pouvez pas vous chatouiller vous-même. Le code tourne, oui. Mais « ça tourne » et « c'est sûr » sont deux choses différentes.
La douleur est réelle et honnête — ce n'est pas une apocalypse, c'est un accident qui se paie cher. Voici les défaillances classiques que l'IA laisse involontairement, encore et encore :
Ce qui fait mal, ce n'est pas le bug en lui-même : c'est le moment où vous l'apprenez. Vous l'apprenez quand un utilisateur se plaint, quand quelqu'un fuit les données, quand une amende tombe. À ce moment-là, c'est déjà en production. Le coût d'un bug croît avec le temps qu'il met à être découvert — et ceux que l'IA ne voit pas sont justement ceux qui mettent le plus de temps à surgir.
Voici la clé qui change le comportement, et pas seulement le savoir : Sentinel n'est pas quelque chose qu'on utilise une fois et puis c'est tout. C'est une habitude. Chaque fois que votre IA écrit ou modifie du code important, vous demandez à Sentinel de le relire avant de le valider. Comme attacher votre ceinture : vous ne le faites pas « quand vous y pensez », vous le faites toujours, automatiquement.
Les moments où vous devriez TOUJOURS passer Sentinel :
Sentinel scanne selon 18 dimensions, réparties en deux grands groupes. Vous n'avez pas à toutes les comprendre — mais les voir vous donne la mesure de ce qu'il fait pour vous :
8 de sécurité classique : secrets dans le code, endpoints sans protection, requêtes qui contournent le filtre par utilisateur, configurations de base de données qui deviennent extrêmement lentes à grande échelle, en-têtes de sécurité mal placés, données personnelles dans les logs, entrées non validées, et dépendances comportant des vulnérabilités connues.
10 « angles morts du mode constructeur » : les bugs récurrents que l'IA commet encore et encore en construisant des interfaces et de la logique — raccourcis clavier qui volent la touche Entrée au chat, boutons invisibles au clavier, fuites de mémoire subtiles, identifiants dupliqués, erreurs avalées en silence. Ce second groupe est l'ingrédient secret : il naît d'un protocole de qualité affiné au fil de nombreuses rondes d'audit réel, et non d'une liste générique piochée sur internet.
Sentinel est une skill pour Claude Code (l'assistant IA qui travaille dans votre terminal ou éditeur). Il s'installe en une commande, et reste disponible dans tous vos projets. Si vous utilisez Claude Code, voici la seule chose que vous tapez :
/plugin marketplace add MentexDev/neuralos-sentinel /plugin install neuralos-sentinel@neuralos-sentinel
Vous utilisez un autre assistant (Cursor, Codex, Gemini CLI) ? Sentinel suit le standard ouvert des skills, il fonctionne donc aussi là avec npx skills add MentexDev/neuralos-sentinel. Une fois installé, vous ne l'invoquez pas avec une commande obscure : vous parlez normalement à votre IA.
Pour que vous n'ayez pas à réfléchir à quoi dire, voici le prompt complet, de bout en bout. Collez-le dans votre agent (avec Sentinel déjà installé), remplissez les [crochets], et laissez le gardien faire son travail :
Je veux que tu scannes mon code avec la skill neuralos-sentinel, en mode read-only (ne change rien sans mon OK). Cible à examiner : [tout le projet / ce dossier / ce fichier / le dernier changement que tu as fait] Stack / technologie : [ex. Next.js + base de données PostgreSQL, ou « je ne suis pas sûr, regarde le code »] Contexte : [ex. « c'est une app à plusieurs utilisateurs/clients, donc les données NE doivent PAS se mélanger » · « il y a un login et des paiements » · ce que tu sais] Suis la procédure de Sentinel : scanne les 18 dimensions, VÉRIFIE chaque trouvaille (écarte les faux positifs), et remets-moi un rapport trié par gravité. Pour chaque problème réel : dis-moi en clair de quoi il s'agit, dans quel fichier il se trouve, pourquoi ça compte, le correctif proposé et le test qui le blinde. À la fin, une section « ce que j'ai examiné et écarté » pour que j'aie confiance que tu n'as pas inventé d'alertes. N'applique AUCUN changement pour l'instant : montre-moi d'abord le rapport et je déciderai quoi corriger.
Comme Sentinel vit à l'intérieur de votre agent de code, il vaut mieux savoir clairement ce qui se passe dans le chat et ce que vous faites. C'est plus simple qu'il n'y paraît :
Sentinel est open source et gratuit pour toujours. Il vit ici — entrez, regardez-le, installez-le, et s'il vous attrape un bug, laissez-lui une étoile pour que plus de gens le trouvent :
Le gardien de sécurité de votre code avec IA. Il attrape le bug sur 18 dimensions (sécurité + builder-mode) et vous apporte le fix avec son test de régression. Read-only par défaut.
Join 4,200+ builders. No credit card. Build your first app with AI in minutes.