Ajouter un serveur MCP propre
Avec un serveur MCP propre, vous connectez AI-Public à un système de gestion de dossiers, un archivage, une source de données ou un autre service spécialisé. Choisissez d'abord le transport adapté au lieu d'utilisation.
Choisir le bon transport
| Transport | Web | Mobile | Bureau | Usage |
|---|---|---|---|---|
| Streamable HTTP | Oui | Oui | Oui | Recommandé pour les serveurs hébergés |
| stdio | Non | Non | Oui | Processus locaux et intégrations bureau |
| SSE | Uniquement configurations existantes | Uniquement configurations existantes | Oui | Transport obsolète ; pour les nouveaux serveurs, choisissez Streamable HTTP |
Exigences pour Streamable HTTP
Utilisez le point de terminaison public complet, incluant le chemin MCP, par exemple :
https://mcp.organisatie.nl/mcp
Le point de terminaison doit utiliser HTTPS, être accessible via DNS public sans redirection et répondre à une poignée de main MCP initialize valide. Les noms d’utilisateur et mots de passe ne doivent pas figurer dans l’URL. Les adresses locales, les adresses de réseau privé et les points de terminaison de métadonnées cloud sont bloqués.
Ajouter un serveur
- Ouvrez Préférences → Outils.
- Choisissez Ajouter un outil ou Ajouter un serveur MCP.
- Consultez les presets disponibles.
- Sélectionnez Ajouter un serveur MCP personnalisé.
- Remplissez le nom, le point de terminaison complet et la méthode d’authentification.
- Enregistrez la configuration et attendez la vérification de connexion.
- Activez le serveur pour votre ensemble d’outils par défaut.
Un administrateur peut enregistrer un serveur pour tout l’environnement via Administration → Outils → MCP.
Authentification et secrets
AI-Public prend en charge OAuth connecteur et secrets statiques. Les tokens OAuth, tokens de rafraîchissement, clés API et mots de passe sont stockés uniquement côté serveur. Un chat reçoit uniquement le connectorId enregistré, jamais la configuration secrète.
En cas de modification de l’URL ou de l’authentification, la nouvelle configuration est d’abord vérifiée à nouveau. Si cette vérification échoue, une configuration précédemment approuvée peut rester active jusqu’à résolution du problème.
Droits des outils et sécurité de l’information
Ne donnez accès qu’aux outils réellement nécessaires aux utilisateurs. Un serveur MCP peut proposer des actions en lecture et écriture. AI-Public filtre les outils découverts selon une liste blanche côté serveur et vérifie l’environnement, le propriétaire et le rôle à chaque utilisation. L’organisation reste responsable des scopes appropriés, de la journalisation, des durées de conservation et de l’autorisation dans le système source.
Serveurs bureau locaux
Un serveur stdio local s’installe dans l’application bureau. Commande, arguments, clés d’environnement et accès demandé sont limités et affichés avant approbation. Les secrets sont chiffrés localement.
Résolution des problèmes
- Point de terminaison inaccessible : vérifiez HTTPS, DNS, pare-feu et le chemin complet
/mcp. - Reconnecter nécessaire : renouvelez l’autorisation OAuth ou le secret enregistré.
- Appartient à un autre environnement : enregistrez à nouveau le connecteur dans l’environnement actuel.
- Aucun outil visible : vérifiez la liste blanche, l’accès par rôle et le statut actif.
- Fonctionne uniquement sur bureau : le serveur utilise probablement stdio ou une adresse locale.