← outils
Vantage

Vantage

Le garde-fou open source de vos agents de codage.

visiter l'outil →open-sourceGratuit (MIT), aucun palier payant ; seuls les tokens de l'agent sous-jacent sont facturés par Anthropic/OpenAI/Google

points forts

  • + Coût et quota d'un agent affichés en direct via les en-têtes de rate limit
  • + Règles d'approbation fines (allow/warn/ask/deny) par type d'action et motif
  • + Journal et relecture de chaque prompt, réponse et appel d'outil
  • + Licence MIT, zéro télémétrie, aucune modification de la config des agents
  • + Multi-agents : Claude Code, Codex, Copilot CLI, OpenCode, pi

points faibles

  • − Traction quasi nulle : 2 étoiles GitHub, zéro fil Hacker News
  • − Développement majoritairement assisté par IA (100 commits de claude)
  • − La pause-et-demande ne fonctionne que sur 3 agents sur 5
  • − Détection des secrets a posteriori : signale, ne bloque pas

review complète

Vantage — Le garde-fou open source que personne n'a vu

État des lieux

Vantage est un superviseur en ligne de commande pour agents de codage autonomes. On ne lance plus claude ou codex directement, mais « vantage run claude » : l'outil se place entre l'agent et l'API du modèle pour afficher en direct le coût de la session et le quota restant, poser des règles d'approbation sur la lecture d'un fichier, une écriture, une commande shell ou un accès réseau, alerter quand un secret part vers l'API, et journaliser chaque prompt, réponse et appel d'outil. Le tout en local, sans télémétrie, sous licence MIT.

Le contexte est porteur : les équipes qui laissent tourner Claude Code ou Codex sur un dépôt de production cherchent exactement cela — maîtrise du coût, garde-fou anti-commande destructrice, alerte fuite de .env. Lancé sur Product Hunt le 28 septembre 2026, Vantage finit 15e du quotidien avec 80 points et 9 commentaires, dont plusieurs questions techniques restées partiellement traitées.

Mais il y a un bémol, et il est net : la traction Product Hunt ne se retrouve pas sur le terrain du développement. Le dépôt compte 2 étoiles et 1 fork, le paquet npm 777 téléchargements cumulés dont 733 sur les seuls 25 et 26 septembre, et aucun fil Hacker News. Vantage arrive en dernier sur un créneau déjà occupé par ccusage (18 789 étoiles).

La carte des menus

Vantage lui-même est gratuit. Licence MIT, code intégral sur GitHub, installation via npm install -g @jovan158/vantage. Aucun compte, aucun palier payant, aucune offre d'entreprise annoncée.

Le vrai coût est ailleurs : Vantage n'apporte pas de modèle. On utilise le login existant de l'agent, donc un abonnement Claude Pro/Max, un plan ChatGPT, ou une clé API facturée au token. Les montants affichés sont des estimations aux prix catalogue des éditeurs. C'est le cas d'école d'un outil open source dont la facture est ailleurs.

Ce que la bête sait vraiment faire

La promesse tient en cinq blocs, vérifiés sur le README et le CHANGELOG.

Le coût et le quota en direct. Vantage enveloppe le vrai binaire et fait passer son trafic vers l'API du modèle. Il décompresse les réponses, lit les en-têtes de rate limit, et affiche un récapitulatif du type « session end · 2 request(s) · ~$0.0208 » suivi de « quota 5h 53% used reset 1h50m ». C'est cette lecture des en-têtes qui permet la prévision, ce qu'un simple comptage de tokens ne donne pas.

Les budgets. Au-delà d'un plafond de coût ou de quota fixé par l'utilisateur, chaque action de l'agent exige une approbation.

Les approbations fines. Règles allow, warn, ask ou deny par type d'action, par motif de fichier ou de commande. Exemple documenté : autoriser npm test, demander avant git push --force, demander avant toute lecture de .env.

Les alertes dans le chat de l'agent. Les avertissements de secret, de quota bas et de budget apparaissent juste après la réponse, dans la conversation elle-même.

Le journal et la relecture. Chaque prompt, réponse et appel d'outil est enregistré (vantage replay, vantage search, vantage stats). Une mémoire de projet est réinjectée à chaque démarrage.

Les couleuvres à avaler

La traction GitHub est quasi nulle : 2 étoiles et 1 fork pour un produit lancé. Le dépôt a été créé le 13 août 2026, dernier push le 26 septembre, deux jours avant le lancement Product Hunt. C'est une mise sur le marché tardive d'un projet resté discret, pas un engouement.

L'adoption npm s'est concentrée puis retombée : 528 téléchargements le 25 septembre, 205 le 26, puis zéro les 28 et 29. Un pic de publication, sans trafic résiduel.

La documentation est incohérente : docs/CONCEPT.md affirme « Only Claude Code is supported for now » alors que le CHANGELOG 0.2.0 annonce quatre agents supplémentaires et que le README en liste cinq.

Le développement est majoritairement assisté par IA : 100 commits de « claude » contre 27 de l'auteur humain. Un outil qui prétend sécuriser des agents est lui-même écrit en grande partie par un agent.

La fonction phare, la pause-et-demande, n'est disponible que sur trois des cinq agents (Claude Code, Copilot CLI, pi). Sur Codex et OpenCode, « demander » se dégrade en « bloquer ».

Enfin, la détection des secrets est a posteriori : Vantage signale ce qui est parti vers l'API pour permettre la rotation, il ne bloque pas systématiquement l'envoi. C'est un rétroviseur, pas un pare-feu.

Verdict

Vantage propose, en licence MIT, plus que le simple compteur de tokens : approbations par motif, détection de secrets, journal relectable. Mais il arrive dernier sur un créneau où ccusage et consorts ont dix mille étoiles d'avance, et son adoption est pour l'instant inexistante. Pour un développeur curieux qui veut de la visibilité gratuite, cela vaut le coup d'essai ; pour une équipe qui cherche un garde-fou de production, la maturité n'y est pas. ★★★☆☆

cas d'usage

  • 1. Surveiller la facture d'une session Claude Code ou Codex
  • 2. Poser des garde-fous avant toute commande destructrice (git push --force)
  • 3. Alerter quand un .env ou un secret part vers l'API
  • 4. Relire et chercher dans l'historique des sessions d'un agent
  • 5. Imposer un budget d'approbation au-delà d'un plafond de coût

astuces

  • → Lancer via « vantage run claude » plutôt que « claude » pour activer le proxy
  • → Les quotas d'abonnement ne sont affichables que pour Claude et Codex
  • → Combiner avec ccusage si vous ne voulez que le compteur de tokens