En revue de PR, vous faites sûrement pareil : ouvrir ChatGPT, recoller les mêmes consignes — « sécurité, perf, couverture de tests, classer en Critical/Warning » — et espérer que l’injection SQL ne passe pas à travers. La semaine suivante, un autre PR, on recommence.
Les Skills règlent exactement ça. Vous mettez vos critères dans un SKILL.md, vous l’installez, vous dites « revois ce PR » — ChatGPT suit le bon flux et le bon format. Plus besoin de réexpliquer à chaque fois. Revue de code, README, Changelog, post-mortem d’incident : tout ce que vous faites chaque semaine, presque toujours pareil, mérite un Skill.
Pas de théorie ici : 30 Skills que les développeurs ont intérêt à installer, classés par scénario, avec par où commencer, comment en créer et comment les coupler à Codex. Vous découvrez Work ? Commencez par ChatGPT Work et l’entreprise logicielle solo. Vous comparez les outils de code ? Claude 4 vs GPT-5 pour programmer.
I. Comment les utiliser
Une fois installés, trois usages au quotidien — pas besoin de compliquer :
Le plus courant : parler normalement. « Revois ce PR », « Écris le rapport de la semaine » — ChatGPT choisit le Skill adapté. Suffisant la plupart du temps.
En cas de doute : forcer le Skill. Tapez @ dans le champ (dans Codex, $). Utile si plusieurs Skills peuvent entrer en conflit ou si vous voulez imposer un flux.
Flux trop complexe à décrire : Record & Replay — vous faites une fois, ChatGPT génère le Skill. Idéal pour les routines hebdo en plusieurs étapes, par ex. tirer GitHub + Slack pour le rapport.
À noter : en équipe, les Skills peuvent encore être en bêta début 2026 — l’admin doit les activer. Les abonnés Plus/Pro les utilisent directement dans l’app bureau (Work et Codex). Détails : documentation OpenAI.
II. Niveaux : Indispensable / Recommandé / Avancé
Les 30 Skills sont triés par fréquence et étiquetés :
- Indispensable — presque chaque semaine, gain de temps immédiat
- Recommandé — très utile dans certains contextes, selon votre stack
- Avancé — surtout quand l’équipe grossit
Pas besoin des 30 d’un coup. Commencez par les cinq indispensables, testez une semaine, complétez selon vos points de friction.
III. Code & ingénierie (1–10)
Ces Skills interviennent à l’écriture, la modification et la revue du code. Ils complètent Codex : Codex écrit, ces Skills vérifient selon vos standards et formatent la sortie.
| # | Nom du Skill | Rôle | Niveau | Source |
|---|---|---|---|---|
| 1 | PR Code Review | Revue de PR selon vos règles : sécurité, perf, lisibilité, tests — commentaires par gravité | Indispensable | Catalogue plugins / Création maison |
| 2 | Commit Message Writer | Génère des messages Conventional Commits à partir du diff | Indispensable | Création maison |
| 3 | Bug Triage Analyzer | Lit issues/logs de crash, gravité, cause probable, étapes de repro | Indispensable | Création maison |
| 4 | API Design Review | Revue REST/GraphQL : nommage, versions, codes d’erreur, pagination, idempotence | Recommandé | Création maison |
| 5 | SQL Query Optimizer | Analyse requêtes lentes, index, réécriture SQL, impact sur le plan | Recommandé | Création maison |
| 6 | TypeScript Refactor | Refactoring sûr : types, suppression du any, mode strict — avec note de changement | Recommandé | Création maison |
| 7 | Regex Builder | Besoin en langage naturel → regex + cas de test et explication | Recommandé | Catalogue plugins |
| 8 | Code Migration Assistant | Checklist de montée de version : dépendances, breaking changes, plan par étapes | Recommandé | Création maison |
| 9 | OpenAPI Spec Generator | OpenAPI 3.x depuis le code ou une description, avec exemples requête/réponse | Avancé | Création maison |
| 10 | Dependency Upgrade Planner | Scan package.json / requirements.txt, upgrades par risque, breaking changes signalés | Avancé | Création maison |
Priorité #1–#3. En solo, personne ne relit votre code — PR Code Review joue le senior toujours dispo. Commit Message Writer et Bug Triage couvrent les deux corvées les plus fréquentes.
IV. DevOps & infra (11–18)
Surtout utile pour iOS/Mac et la CI/CD. Avec des Mac runners self-hosted : planifiez avec l’analyse des coûts Mac runner.
| # | Nom du Skill | Rôle | Niveau | Source |
|---|---|---|---|---|
| 11 | Dockerfile Generator | Dockerfile multi-stage selon le projet, .dockerignore et bonnes pratiques sécu | Indispensable | Création maison |
| 12 | GitHub Actions Writer | Workflow CI/CD : tests, build, déploiement — cache et matrix | Indispensable | Catalogue plugins / Création maison |
| 13 | Deploy Checklist | Check pré-release : variables d’env, migration DB, rollback, alertes | Indispensable | Création maison |
| 14 | CI Pipeline Review | Revue pipeline : goulots, étapes redondantes, fuites de secrets, droits trop larges | Recommandé | Création maison |
| 15 | Log Analyzer | Parse logs app/système, motifs anormaux, timeline, hypothèses de cause | Recommandé | Création maison |
| 16 | Infrastructure Cost Estimator | Estime le coût cloud mensuel : compute, stockage, bande passante, appels API | Recommandé | Création maison |
| 17 | Incident Postmortem | Post-mortem SRE : timeline, cause racine, impact, actions | Recommandé | Création maison |
| 18 | K8s Manifest Generator | YAML Deployment/Service/Ingress avec limits et health checks | Avancé | Création maison |
GitHub Actions Writer + Deploy Checklist contre l’angoisse du release. Beaucoup de devs indés craignent moins le code que « qu’est-ce que j’ai oublié en prod ? » — checklist en Skill, même rituel à chaque fois.
V. Documentation & savoir (19–24)
La doc ennuie — sans elle, personne n’utilise le produit. Ces Skills ne pensent pas à votre place, mais garantissent format cohérent, structure complète, chapitres obligatoires présents.
| # | Nom du Skill | Rôle | Niveau | Source |
|---|---|---|---|---|
| 19 | README Generator | README depuis la structure du code : install, config, usage, contributing, licence | Indispensable | Catalogue plugins / Création maison |
| 20 | Changelog Writer | Changelog Keep a Changelog depuis git log ou liste de PR | Indispensable | Création maison |
| 21 | Technical Blog Draft | Notes/compte-rendu → brouillon de blog publiable, titre SEO et résumé | Recommandé | Création maison |
| 22 | ADR Writer | Architecture Decision Record : contexte, options, décision, conséquences | Recommandé | Création maison |
| 23 | Runbook Writer | Procédures ops en runbook : prérequis, étapes, vérif, rollback, contacts | Recommandé | Création maison |
| 24 | Onboarding Guide | Guide d’intégration : environnement, structure, premier PR, commandes courantes | Avancé | Création maison |
Pour un produit IA avec blog technique en acquisition : Technical Blog Draft + README Generator ramènent le cycle « feature finie → les gens le savent » de jours à heures.
VI. Qualité, sécurité & collaboration (25–30)
Tests, audit sécu et rituels d’équipe — faciles à négliger en solo, indispensables avec des clients payants. Plus de checks avant mise en ligne : les pièges des 100 premiers utilisateurs d’un produit IA.
| # | Nom du Skill | Rôle | Niveau | Source |
|---|---|---|---|---|
| 25 | Test Case Generator | Tests unitaires et cas limites depuis les signatures, stratégie de mocks | Indispensable | Création maison |
| 26 | Security Audit Checklist | OWASP Top 10 : injection, XSS, auth, données sensibles | Indispensable | Création maison |
| 27 | Dependency Vulnerability Scan | Interprète npm/pip audit, correctifs par exploitabilité | Recommandé | Catalogue plugins / Création maison |
| 28 | Weekly Dev Report | Synthèse commits, PR, issues — rapport hebdo ou update standup | Recommandé | Création maison |
| 29 | Sprint Retro Summary | Rétro depuis les données de sprint : bien, à améliorer, actions | Avancé | Création maison |
| 30 | Privacy Policy Drafter | Brouillon de politique de confidentialité : collecte, stockage, tiers, droits utilisateur | Avancé | Création maison |
Security Audit Checklist à part : le code généré par l’IA oublie souvent injection SQL ou secrets en dur. Dernier filtre avant chaque release, bien moins cher qu’un incident.
VII. Installation & activation
En juillet 2026, trois chemins :
7.1 Depuis le catalogue de plugins (le plus rapide)
- Ouvrir ChatGPT bureau, passer en mode Work.
- Settings → Plugins, parcourir le catalogue.
- Chercher
code review,github,documentation. - Install — les Skills inclus sont disponibles tout de suite.
7.2 Faire construire par ChatGPT (le plus souple)
- Nouvelle conversation : « Build me a skill that… »
- Décrire objectif, format d’entrée, format de sortie, critères qualité.
- ChatGPT produit un brouillon
SKILL.md— relire, Install. - Tester sur une vraie tâche, affiner si besoin.
7.3 Upload manuel (le plus contrôlé)
Pour versionner le Skill dans Git :
my-skill/
├── SKILL.md # requis : name + description + workflow
├── templates/ # optionnel : modèles de sortie
├── examples/ # optionnel : bons/mauvais exemples
└── scripts/ # optionnel : scripts d’aide
SKILL.md exige au minimum le front matter YAML :
---
name: pr-code-review
description: Review pull requests for security, performance, and style.
---
# PR Code Review
## Steps
1. Read the diff and identify changed files.
2. Check for security issues (injection, hardcoded secrets).
3. ...
## Output Format
- 🔴 Critical / 🟡 Warning / 🟢 Suggestion
- Each item: file:line, issue, suggested fix
Upload : Settings → Skills → Upload, ou Codex CLI avec /skills pour les Skills locaux.
VIII. Créer son propre Skill
Mieux que d’attendre : transformer vos prompts actuels en Skill. Exemple « PR Code Review » — chemin le plus court :
- Choisir une tâche hebdo que vous réexpliquez à chaque fois. Ex. : « En revue PR : sécu, perf, tests, granularité des commits. »
- Nouvelle conversation, saisir :
Build me a skill called "PR Code Review". When I paste a diff or PR link, review it for: (1) security vulnerabilities, (2) performance issues, (3) test coverage gaps, (4) code style consistency. Output findings as Critical/Warning/Suggestion with file:line references. Use French for explanations.
- Relire la SKILL.md générée, ajouter vos règles d’équipe (ex. « toute API doit avoir du rate limiting »).
- Install et test sur un vrai PR. Pas bon ? « L’étape 2 doit aussi vérifier l’injection SQL. »
- Partager en équipe (si le workspace le permet) ou exporter vers Git.
IX. Combiner avec Codex
Les Skills ne sont pas isolés : ils s’intègrent au workflow dev IA. Ce qui marche en 2026 :
| Moment | Outil | Tâche | Exemples de Skills |
|---|---|---|---|
| Matin | ChatGPT Work | Mails, tâches, plan du jour | Weekly Dev Report |
| Journée | Codex / Cursor | Features, bugs, tests | Test Case Generator, TypeScript Refactor |
| Avant commit | Codex $pr-code-review | Auto-revue | PR Code Review, Commit Message Writer |
| Avant release | ChatGPT Work | Checklist, Changelog | Deploy Checklist, Changelog Writer |
| Après incident | ChatGPT Work | Logs, post-mortem | Log Analyzer, Incident Postmortem |
| Week-end | ChatGPT Work | Blog technique, docs | Technical Blog Draft, README Generator |
Déjà le trio agent IA personnel ? Les Skills sont la quatrième pièce : ils standardisent les flux répétés entre Work et Codex, sans recoller les mêmes consignes.
Côté plugins, visez ceux qui lient GitHub + Google Drive — les Skills récupèrent diff et docs sans copier-coller.
Choix rapide par rôle
Vous hésitez ? Des packs de départ :
| Rôle | Starter pack (5) | Semaine 2 |
|---|---|---|
| Dev indépendant | #1 PR Review, #2 Commit Msg, #11 Dockerfile, #19 README, #25 Test Case | #13 Deploy Checklist, #20 Changelog, #26 Security Audit |
| Full-stack | #1, #4 API Design, #12 GHA Writer, #15 Log Analyzer, #22 ADR | #5 SQL Optimizer, #14 CI Review, #17 Postmortem |
| iOS/Mac | #1, #12 GHA Writer, #13 Deploy Checklist, #19 README, #28 Weekly Report | #8 Migration, #23 Runbook, avec CI/CD iOS |
| Tech lead | #1, #14 CI Review, #17 Postmortem, #24 Onboarding, #29 Sprint Retro | #9 OpenAPI, #18 K8s, #30 Privacy Policy |
X. Questions fréquentes
Quelle différence entre Skills et Plugins ?
Un Skill est un pack d’instructions réutilisable pour un workflow. Un Plugin est un bundle installable avec plusieurs Skills et connexions GitHub, Google Drive, etc. (via MCP). On installe un Plugin pour les outils ; on utilise un Skill pour le processus standard.
Les Skills coûtent-ils plus cher ?
Les Skills sont inclus dans ChatGPT Plus/Pro/Team. Certains Plugins tiers peuvent être payants. Créer le vôtre est gratuit — seuls les crédits IA habituels.
Skills utilisables dans Codex et ChatGPT Work ?
Oui. Standard Agent Skills — bureau (Work), Codex CLI, extensions IDE. @ dans ChatGPT, $ dans Codex.
Comment partager des Skills en équipe ?
L’admin active dans Settings → Permissions la création et le partage. Publication dans le workspace, packaging en Plugin ou export SKILL.md vers Git.
Les Skills remplacent-ils Cursor Rules ou CLAUDE.md ?
Pas vraiment. Cursor Rules / CLAUDE.md = contexte persistant dans l’IDE ; Skills = workflows par tâche. En pratique : règles IDE pour le style global, Skills pour les flux complets. Les deux coexistent.
La détection automatique se trompe ?
Trois leviers : forcer avec @ ; affiner description dans SKILL.md ; allow_implicit_invocation à false — appel manuel uniquement.
Les Skills pour le flux, le Mac cloud pour l’exécution
Les Skills ChatGPT Work standardisent revue, docs et release — mais la CI/CD a besoin d’une machine toujours allumée. Ordinateur fermé, job interrompu.
Mac mini Nuvcloud dans le cloud pour GitHub Actions self-hosted, builds Xcode et tâches de fond — Skills le jour, pipeline la nuit. Voir les tarifs ou accélérer la CI iOS.