Apprise 1.13 est sorti jeudi et il s'agit de la dernière version de la série 1.x. Si vous utilisez Apprise quelque part dans votre chaîne d'alertes, ce que font beaucoup de piles auto-hébergées sans jamais le nommer, l'action à mener tient en une ligne dans un fichier de dépendances : épinglez apprise sous 2.0.0 avant l'arrivée de la prochaine version majeure et de ses ruptures de compatibilité. La version elle-même ajoute trois services de notification, apporte le chiffrement AES-GCM à Bark, améliore le découpage des messages Matrix et les messages enrichis de Telegram, et corrige des problèmes d'analyse d'URL qui parleront à quiconque a déjà fait passer un mot de passe contenant une barre oblique dans une URL de notification.
The short answer
Apprise 1.13 est arrivé le jeudi vingt août et referme la série 1.x. Tout le travail de fonctionnalités passe sur la 2.x, qui introduira des ruptures de compatibilité : les mainteneurs recommandent donc d'épingler apprise au moins à 1.0.0 et sous 2.0.0. La version ajoute Pinglet, Trigv et Pingram, apporte le chiffrement AES-GCM à Bark, améliore le découpage des messages Matrix et les messages enrichis de Telegram, et corrige plusieurs échecs d'analyse d'URL.
Apprise fait partie de ces dépendances qui arrivent sans invitation. Vous installez une application auto-hébergée, elle veut vous envoyer une notification, et quelque part dans ses dépendances se trouve une bibliothèque qui parle à une centaine de services via une seule URL. La version 1.13 est la dernière de sa lignée, et cela mérite cinq minutes d'attention même si vous n'avez jamais tapé son nom.
La seule chose à faire
Les mainteneurs sont explicites : la 1.13 est la dernière version de la série 1.x, et toutes les futures versions de fonctionnalités passent sur la 2.x, qui introduira des ruptures de compatibilité.
La contrainte recommandée est apprise >=1.0.0, <2.0.0. Mettez-la dans votre fichier de dépendances, votre pyproject.toml, votre construction de conteneur, là où votre résolution de dépendances se joue vraiment.
Les correctifs de sécurité de la branche 1.x devraient se poursuivre pendant un à deux ans : il ne s'agit donc pas d'une échéance. C'est la différence entre choisir le moment de votre migration et laisser une montée de version de routine le choisir à votre place.
La seconde moitié de ce conseil pèse plus lourd qu'il n'y paraît pour quiconque distribue un logiciel intégrant Apprise. Si votre projet déclare une dépendance non épinglée, alors le jour où la 2.0 sera publiée, chaque nouvelle installation de votre projet récupérera une version majeure que vous n'avez pas testée. La panne vous sera signalée à vous, pas à Apprise.
Ce que la 1.13 apporte réellement
Trois nouvelles cibles de notification : Pinglet, Trigv et Pingram. Cette dernière remplace NotificationApi, qui a été retiré : si une URL notificationapi:// traîne dans une configuration quelque part, elle doit changer quels que soient vos projets de montée de version.
Les notifications Bark prennent désormais en charge le chiffrement AES-GCM, ce qui compte pour qui pousse des alertes vers des appareils iOS via un serveur Bark auto-hébergé. Telegram gagne les messages enrichis, et Matrix découpe plus intelligemment les longs messages, ce qui vous parlera si vous acheminez des corps d'alerte verbeux vers un salon et les avez vus arriver tronqués ou coupés à des endroits absurdes.
Les webhooks Microsoft Workflows utilisant le routage CU fonctionnent correctement, et les pièces jointes de courriel gardées en mémoire n'échouent plus, ce qui concerne quiconque produit un rapport dans un script et l'attache sans l'écrire d'abord sur le disque.
Les correctifs d'analyse méritent un paragraphe
Les correctifs restants ressemblent à de l'entretien courant, et n'en sont pas. Apprise a traité l'analyse des sections d'autorité d'URL mal formées, le traitement des coordonnées dans les URL D-Bus et GLib, les identifiants d'entité Splunk, et une prise en charge élargie des caractères de chemin autorisés par la RFC 3986.
Toute l'interface d'Apprise est une URL. Tout ce que vous configurez, identifiants compris, traverse un analyseur. Quand cet analyseur traite mal une section d'autorité ou refuse un caractère de chemin que la RFC autorise, le résultat n'est pas une erreur que vous remarquez. C'est une notification qui n'arrive pas.
Pour un outil d'alerte, c'est le pire mode de défaillance disponible, car l'absence de message ressemble exactement à l'absence de problème. Si vous avez déjà eu un canal qui ne se déclenche mystérieusement jamais, et conclu que la condition ne s'était simplement jamais produite, un bogue d'analyse fait partie des pistes à éliminer.
Ce que nous en retenons
Épinglez vos dépendances d'alerte avec plus de soin que vos dépendances applicatives. La priorité paraît un peu contre-intuitive, parce que l'alerte semble périphérique face au code qui fait le travail.
L'asymétrie tient à la manière dont les pannes se manifestent. Quand une dépendance applicative casse, quelque chose s'arrête et vous le découvrez immédiatement. Quand une dépendance d'alerte casse, tout a l'air de fonctionner, jusqu'au moment précis où vous aviez besoin d'être prévenu du contraire. Cela vaut bien une contrainte de version et une notification de test occasionnelle sur chaque canal que vous prétendez avoir.
Sources et pour aller plus loin
- Apprise 1.13 Notification Tool Released as Final 1.x Version Ahead of 2.0, Linuxiac, 22 août 2026
- Versions d'Apprise sur GitHub
- apprise sur PyPI
Questions fréquentes
Qu est-ce qu Apprise et pourquoi serait-il installé chez moi ?
Apprise est une bibliothèque Python et un outil en ligne de commande qui envoie une notification vers plus d'une centaine de services au moyen d'une syntaxe d'URL unique. Vous écrivez quelque chose comme mailto://, discord://, ntfy:// ou matrixs:// et Apprise s'occupe du reste : un script ou une application n'a besoin que d'une intégration au lieu d'une par destination. On le trouve dans une grande quantité de projets auto-hébergés comme dépendance plutôt que comme choix délibéré, et c'est précisément pourquoi l'avertissement sur la 2.x compte : beaucoup de gens le font tourner sans l'avoir décidé.
Que faut-il faire concrètement avant l arrivée de la 2.x ?
L'épingler. Les mainteneurs recommandent une contrainte apprise >=1.0.0, <2.0.0 dans vos dépendances, afin qu'une mise à jour de routine ne puisse pas ramener une version majeure qui casse la compatibilité. Si vous empaquetez votre propre outillage, faites-le maintenant plutôt qu'à la sortie de la 2.0, car une installation non épinglée transforme une version majeure en panne au calendrier de quelqu'un d'autre. Les correctifs de sécurité pour la branche 1.x devraient continuer un à deux ans, donc épingler achète du temps réel plutôt que de repousser un problème immédiat.
Qu y a-t-il de nouveau dans la 1.13 ?
Trois nouvelles cibles de notification : Pinglet, Trigv et Pingram, ce dernier remplaçant le service NotificationApi retiré. Les notifications Bark gagnent le chiffrement AES-GCM. Telegram prend en charge les messages enrichis, Matrix découpe plus intelligemment les longs messages, et les webhooks Microsoft Workflows utilisant le routage CU fonctionnent désormais. Côté correctifs, on trouve la réparation des pièces jointes de courriel en mémoire, le traitement des identifiants d'entité Splunk, l'analyse des sections d'autorité d'URL mal formées, les coordonnées dans les URL D-Bus et GLib, et une meilleure prise en charge des caractères de chemin autorisés par la RFC 3986.
Pourquoi les correctifs d analyse d URL comptent-ils plus qu il n y paraît ?
Parce que toute l'interface d'Apprise est une URL, chaque cas limite d'analyse devient un échec de livraison. Une section d'autorité mal formée, un mot de passe contenant un caractère réservé, ou un chemin comportant des caractères que la RFC 3986 autorise mais que l'analyseur refusait, produisent tous le même résultat : la notification n'arrive pas, sans bruit. C'est le pire mode de défaillance possible pour un outil d'alerte, puisque personne ne remarque une alerte manquante avant que l'évènement qu'elle devait signaler ne se soit déjà produit.
Quand sort Apprise 2.0 et qu est-ce qui casse ?
Aucune date n'a été donnée. Les mainteneurs indiquent seulement que toutes les futures versions de fonctionnalités passent sur la ligne 2.x et que celle-ci introduira des ruptures de compatibilité demandant une adaptation des logiciels qui intègrent Apprise. L'absence de date est justement l'argument pour épingler maintenant. Au-delà de cela, la 1.13 apporte aussi une documentation en ligne de commande améliorée, des informations sur les mandataires dans les pages de manuel, des chaînes GitHub Actions mises à jour, des corrections dans la suite de tests et une nouvelle traduction italienne.