Aller au contenu principal

Ajouter un serveur MCP propre

Avec un serveur MCP propre, vous connectez AI-Corporate à une application interne, une source de données ou un service spécialisé. Choisissez d'abord le transport adapté au lieu d'utilisation.

Choisir le bon transport

TransportWebMobileDesktopUsage
Streamable HTTPOuiOuiOuiRecommandé pour les serveurs hébergés
stdioNonNonOuiProcessus locaux et intégrations desktop
SSEConfigurations existantes uniquementConfigurations existantes uniquementOuiTransport obsolète ; pour les nouveaux serveurs, choisissez Streamable HTTP

Exigences pour Streamable HTTP

Utilisez l’endpoint public complet, incluant le chemin MCP, par exemple :

https://mcp.example.com/mcp

L’endpoint doit utiliser HTTPS, être accessible via DNS public sans redirection et répondre à une poignée de main MCP initialize valide. Les noms d’utilisateur et mots de passe ne doivent pas figurer dans l’URL. Les adresses locales, les adresses de réseau privé et les endpoints de métadonnées cloud sont bloqués.

Ajouter un serveur

  1. Ouvrez Préférences → Outils.
  2. Choisissez Ajouter un outil ou Ajouter un serveur MCP.
  3. Consultez les presets disponibles adaptés à l’organisation.
  4. Sélectionnez Ajouter un serveur MCP personnalisé.
  5. Remplissez le nom, l’endpoint complet et la méthode d’authentification.
  6. Enregistrez la configuration et attendez la vérification de connexion.
  7. Activez le serveur pour votre jeu d’outils par défaut.

Un administrateur peut enregistrer un serveur pour tout l’environnement via Administration → Outils → MCP.

Authentification et secrets

AI-Corporate prend en charge OAuth connecteur et les secrets statiques. Les tokens OAuth, tokens de rafraîchissement, clés API et mots de passe sont stockés uniquement côté serveur. Un chat reçoit uniquement le connectorId enregistré, jamais la configuration secrète.

En cas de modification de l’URL ou de l’authentification, la nouvelle configuration est d’abord vérifiée à nouveau. Si cette vérification échoue, une configuration précédemment approuvée peut rester active jusqu’à résolution du problème.

Droits des outils et gouvernance

Ne donnez accès qu’aux outils réellement nécessaires aux collaborateurs. Un serveur MCP peut proposer des actions en lecture et écriture. AI-Corporate filtre les outils découverts selon une allowlist côté serveur et vérifie tenant, propriétaire et rôle à chaque utilisation. L’organisation reste responsable des scopes appropriés, de la journalisation, des durées de conservation et de l’autorisation dans le système source.

Serveurs desktop locaux

Un serveur stdio local s’installe dans l’application desktop. Le renderer ne peut pas lancer de commandes shell arbitraires : commande, arguments, variables d’environnement et accès demandés sont limités et affichés avant approbation. Les secrets sont chiffrés localement.

Résolution des problèmes

  • Endpoint inaccessible : vérifiez HTTPS, DNS, firewall et le chemin complet /mcp.
  • Reconnecter nécessaire : renouvelez l’autorisation OAuth ou le secret enregistré.
  • Appartient à un autre environnement : enregistrez à nouveau le connecteur dans l’environnement actuel.
  • Aucun outil visible : vérifiez l’allowlist, l’accès par rôle et le statut actif.
  • Fonctionne uniquement sur desktop : le serveur utilise probablement stdio ou une adresse locale.

Ressources pour développeurs

Voir aussi

WhatsApp