Aller au contenu
Skuto

Guides

Claude Code : checkpoints ou git ? Quel filet de sécurité pour coder avec l'IA

Publié: · Mis à jour:

Si vous utilisez Claude Code, vous avez deux façons d’annuler une erreur : les checkpoints (deux fois Échap ou /rewind) et git (les commits). Les débutants se demandent souvent lequel il leur faut vraiment. La réponse honnête : les deux, parce qu’ils couvrent des terrains différents. Les checkpoints sont une annulation rapide, automatique et sur l’instant des modifications de l’IA ; git est votre historique permanent et complet. Une fois que vous voyez ce que chacun couvre, ou pas, les utiliser ensemble tombe sous le sens.

Ce que les checkpoints font de mieux

Les checkpoints brillent par leur rapidité et leur absence totale de friction. Claude Code en enregistre un automatiquement à chaque prompt que vous envoyez, avant de toucher à vos fichiers, si bien que vous n’avez jamais à y penser. Quand quelque chose tourne mal, appuyez deux fois sur Échap avec le champ de saisie vide, choisissez le point où revenir, puis restaurez seulement le code, seulement la conversation, ou les deux. Revenir en arrière dans la conversation, git ne sait pas le faire : rembobiner le chat pour que l’IA oublie un faux pas.

Les checkpoints l’emportent donc pour une chose : l’annulation rapide, automatique et consciente de la conversation pendant que vous travaillez. C’est l’équivalent d’un généreux bouton « annuler » toujours présent, sans la moindre configuration.

Ce que git fait de mieux

Git l’emporte sur tout ce qui est permanent et sur tout ce qui dépasse les seules modifications de l’IA. Un commit git :

  • Capture tous les changements, y compris ceux faits par des commandes que l’IA a lancées dans le terminal, précisément ce que les checkpoints laissent passer.
  • Survit à la session. Les checkpoints vivent sur votre machine, rattachés à une seule session Claude Code. Si vous reprenez cette session, vous pouvez encore revenir en arrière, mais Claude Code supprime de lui-même les anciens instantanés (par défaut au bout d’un mois environ). L’historique git, lui, reste tant que vous ne le supprimez pas.
  • Permet de créer des branches, partager et relire, pour tester une approche à part ou confier le travail à quelqu’un d’autre.
  • Vous donne un diff propre de ce qui a changé depuis votre dernier commit, la vraie façon de lire et d’accorder sa confiance à du code écrit par l’IA.

Git l’emporte donc pour une autre chose : un historique durable, complet et partageable sur lequel compter. C’est la ceinture de sécurité ; les checkpoints sont le bouton d’annulation rapide.

L’écart qui compte le plus

Voici la seule chose à bien intégrer : les checkpoints n’annulent pas les changements faits par des commandes shell, ni par quoi que ce soit d’extérieur à Claude Code. Si l’IA lance un script qui déplace des fichiers ou modifie une base de données, le rewind restaure ses modifications de fichiers mais pas les effets de la commande. Git, parce que vous aviez committé un état propre au préalable, vous permet aussi de vous en relever. Même chose pour la plupart des modifications faites par un sous-agent : la documentation d’Anthropic recommande de les annuler avec git.

C’est exactement le réflexe que recommande l’ANSSI, l’agence nationale française de la sécurité des systèmes d’information, dans ses recommandations de sécurité pour un système d’IA générative, publiées en avril 2024 : avant d’intégrer une IA générative dans un système d’information existant, il convient d’adopter une posture de prudence. Traduite pour votre poste de travail, cette posture tient en une ligne : un commit propre avant de laisser l’agent lancer des commandes. Les checkpoints ne couvrent pas ce périmètre. Git, si.

Cet écart à lui seul explique pourquoi « utiliser les deux » n’est pas de la prudence excessive : c’est le bon réglage. Les checkpoints, c’est l’annulation que vous dégainez en permanence pendant que vous travaillez. Git couvre ce que les checkpoints n’atteignent pas du tout, et tout ce qui doit survivre à la session.

Comment les utiliser ensemble

Le déroulé est simple, et c’est celui des personnes expérimentées :

  1. Committez sur git avant un prompt risqué ou volumineux, pour partir sur une base propre. Dans VS Code, le panneau Contrôle de code source (Source Control) en fait un simple bouton.
  2. Travaillez avec l’IA, en vous appuyant sur Échap-Échap pour les annulations rapides au fil de l’eau.
  3. Relisez le diff de ce qui a changé.
  4. Committez à nouveau quand vous êtes satisfait : voilà votre nouveau point de sauvegarde permanent.

Deux filets de sécurité, chacun dans ce qu’il fait de mieux. Une fois cela en place, vous pouvez laisser un agent IA mener des changements ambitieux en sachant que les petites erreurs sont à une touche d’être annulées, et les grandes à une commande git d’être récupérées.

Vous avez à peine besoin de connaître git

Si git vous paraît lourd, détendez-vous : trois gestes suffisent, committer (enregistrer un point), voir le diff (visualiser ce qui a changé) et discard (annuler), tous accessibles en boutons dans le panneau Source Control de votre éditeur. C’est la plus petite dose de git pour le plus grand filet de sécurité et, mariée aux checkpoints de Claude Code, c’est toute la protection dont la plupart des projets auront jamais besoin.

Configurer Claude Code comme il faut

Notre outil gratuit IA pour développeurs vous aide à choisir le bon assistant, à l’installer pour votre système d’exploitation et à générer un fichier de règles de départ pour que l’IA travaille à votre façon dès la première session. Associez un bon réglage aux deux filets de sécurité ci-dessus, et coder avec l’IA cesse de faire peur : chaque erreur est soit annulée en deux touches, soit récupérée avec un commit.

À lire ensuite

Questions fréquentes

Les checkpoints de Claude Code remplacent-ils git ? +

Non. Les checkpoints sont une annulation rapide et automatique des modifications de fichiers faites par l'IA, rattachée à une seule session Claude Code sur votre machine. Git est un historique de versions permanent qui capture tout, y compris les changements des commandes du terminal, et qui reste avec le projet. Ils résolvent des problèmes différents : servez-vous des deux.

Ai-je encore besoin de git avec un outil de codage IA ? +

Oui, plus que jamais. Les outils IA font de gros changements très vite, donc vous voulez des points de sauvegarde fiables et permanents où revenir et que partager. Les checkpoints aident sur l'instant, mais seul git offre un historique durable, des branches et une trace de ce qui a changé et quand.

Que couvrent les checkpoints que git ne couvre pas ? +

La rapidité et le confort sur l'instant. Les checkpoints sont automatiques (Claude Code en enregistre un à chaque prompt que vous envoyez) et peuvent rembobiner la conversation autant que le code, en deux touches, sans rien committer. C'est une annulation sans friction en plein travail.

Que couvre git que les checkpoints ne couvrent pas ? +

Tout ce qui est permanent et tout ce qui dépasse les seules modifications de l'IA. Git enregistre les changements de n'importe quelle source (y compris les commandes lancées par l'IA), garde l'historique tant que vous ne le supprimez pas, permet de créer des branches et de partager, et ne perd jamais silencieusement un point de sauvegarde.

Où vous êtes

Chaque outil s’adapte à l’endroit où vous êtes. Rien ne quitte cet appareil.

Choisir votre IA

Quelle IA utilisez-vous ?

Vous hésitez ? Aidez-moi à choisir →