Serveur MCP
Brancher un agent — Claude, ChatGPT, Cursor — sur les données d'une organisation. Seul un administrateur peut donner son consentement, et l'agent obtient exactement ses droits, pas un de plus.
Mise à jour le 2 octobre 2026
Connecter un client qui gère OAuth
Claude et ChatGPT savent négocier l'autorisation eux-mêmes : ils n'ont besoin que de l'adresse du serveur, visible dans Réglages → MCP. Seul un administrateur de l'organisation peut donner son consentement.
Ajouter le serveur
Collez l'adresse du serveur MCP dans le client. Il découvre tout seul l'endroit où demander l'autorisation.
Choisir l'organisation
Un écran de consentement s'ouvre dans le navigateur : vous vous connectez, vous choisissez l'organisation concernée, vous autorisez. Le sélecteur ne propose que les organisations que vous administrez, et l'autorisation ne vaut que pour celle-là.
Travailler
L'agent voit les outils couverts par vos droits d'administrateur. Retirez-lui l'accès quand vous voulez depuis Réglages → MCP.
Connecter un agent sans navigateur
Un script, un worker, un agent auto-hébergé : la clé API d'organisation est la voie directe, sans consentement à donner à chaque fois. Elle n'est créée que par un administrateur, ce qui la met sous la même règle.
Créer une clé
Réglages → Clés API, avec les seules portées dont l'agent a besoin.
Déclarer le serveur
Ajoutez le serveur dans la configuration du client, avec la clé dans l'en-tête x-api-key.
Vérifier ce qui est exposé
L'agent ne voit que les outils couverts par les portées de la clé : une portée absente rend l'outil invisible, pas seulement refusé.
{
"mcpServers": {
"react-box": {
"type": "http",
"url": "https://www.react-box.com/api/mcp",
"headers": { "x-api-key": "rbx_…" }
}
}
}Ce qu'un agent peut faire
Le même registre d'outils que l'assistant Atlas, moins les actions à confirmation humaine. La liste exacte, par domaine, avec la permission et le module exigés par chaque outil, est affichée dans Réglages → MCP.
- Contexte : le profil de l'organisation, ce que la connexion a le droit de faire, les éléments en attente, la recherche globale. Pour un cabinet, la liste de ses dossiers clients.
- Ventes : factures et avoirs, détail, chiffres clés, contrôle de la numérotation, blocages à l'émission, historique d'une facture (e-mails, relances, avoirs imputés).
- Achats : factures fournisseurs, détail, chiffres clés, règlements et avoirs imputés.
- Tiers : annuaire clients et fournisseurs, fiche complète, comptes bancaires, position d'un tiers (ce qu'il doit, ce qu'on lui doit, échu et non échu).
- Comptabilité : plan comptable, suggestions d'imputation, et — pour un administrateur — le journal comptable de l'organisation, qui a fait quoi sur quelle pièce.
- Banques et caisse : comptes, relevés, recherche d'une ligne par montant ou libellé, reçus de caisse et leurs chiffres clés.
- Coffre-fort : dossiers, recherche de documents, fiche d'un document, étiquettes, historique et commentaires, archives, liens de partage existants.
- Contenu des fichiers : lecture du texte d'un PDF ou d'un fichier texte du coffre-fort, page par page. Un scan sans couche texte est signalé comme tel.
- Échanges : demandes de documents, conversations dont l'utilisateur est participant, e-mails reçus sur l'adresse de dépôt.
- Analytique (module requis) : chiffre d'affaires, charges, trésorerie, TVA, balances âgées clients et fournisseurs.
- Organisation : paramètres de facturation, membres, rôles et invitations, modules actifs, stockage, notifications, cours de change et devises suivies.
- Écritures : brouillons de factures, d'achats et de reçus de caisse, imputations comptables, tiers, comptes bancaires, dossiers, étiquettes, commentaires. Aucune émission, aucun envoi, aucune suppression.
- Réservé au chat Atlas : les actions qui demandent un clic humain — modifier l'identité ou les coordonnées bancaires d'un tiers, envoyer une demande de document, lancer une analyse IA, chercher sur le web — ne sont pas proposées à un agent MCP.
Les limites
Ce qui encadre un agent, et qu'aucune formulation habile de sa part ne contourne.
- Les droits viennent de la clé (ses portées) ou de l'administrateur qui a consenti (son rôle), jamais du client MCP lui-même. Un jeton dont la personne n'est plus administrateur cesse de fonctionner en moins d'une minute.
- Un cabinet passe un clientId aux outils pour travailler un dossier client ; il reste au niveau d'un collaborateur affecté, jamais superviseur.
- 120 appels par minute et par connexion.
- Les listes renvoient 20 éléments par défaut, 50 au maximum, avec un curseur skip et — pour les recherches — le total correspondant, pour savoir quand il en reste.
- Chaque écriture laisse une ligne dans le journal d'activité de l'organisation, avec la connexion qui l'a faite. Un brouillon créé par un agent apparaît en plus dans l'historique de la pièce, marqué comme venant de MCP.
Un agent lit vos données