Serveurs MCP : des outils d’autres systèmes pour l’agent IA
Ce que font les serveurs MCP
MCP (Model Context Protocol) est un standard ouvert qui permet à une IA d’utiliser des outils d’un autre système. Sous MCP servers, vous connectez le serveur MCP d’un autre système à l’agent IA d’Enydea. L’agent peut alors consulter des informations ou agir dans ce système, mais uniquement avec les outils qu’un administrateur de l’entreprise active.
C’est le sens inverse du connecteur Enydea. Avec le connecteur, Claude ou ChatGPT travaillent avec vos données Enydea. Avec MCP servers, l’agent d’Enydea travaille avec un autre système. Pour le connecteur, voir Connecteur d’assistants IA.
Remarque : La carte MCP servers est uniquement en anglais, même dans l’application en néerlandais, en allemand et en français.
Avant de commencer
- Vous devez être administrateur de l’entreprise. Les autres utilisateurs voient Only company admins can manage MCP servers.
- Le serveur doit parler MCP via HTTP (le transport Streamable HTTP) à une adresse publique
https://. Un serveur qui tourne sur votre propre ordinateur ou sur un réseau privé ne peut pas être connecté. - Si le serveur exige une clé, obtenez une clé API ou un jeton auprès de son fournisseur. Les serveurs qui n’acceptent qu’une connexion via une page de navigateur (OAuth) ne sont pas pris en charge.
Ajouter un serveur
- Ouvrez Paramètres (Settings) -> Intégrations (Integrations) et faites défiler jusqu’à MCP servers. Sélectionnez Add MCP server.
- Remplissez Connect an MCP server :
- Name : un nom que vous reconnaissez. Le nom court qu’Enydea en tire doit être unique dans votre entreprise.
- Server URL (https) : l’adresse que vous donne le fournisseur.
- Authentication : Bearer token (par défaut, envoyé dans un en-tête
Authorization: Bearer), Custom header avec un Header name commeX-API-Key, ou None. - Token / API key, sauf si vous avez choisi None. Il est stocké chiffré et n’est plus jamais affiché.
- Max calls per agent run : de 1 à 100, 20 par défaut.
- Sélectionnez Connect. Enydea liste aussitôt les outils du serveur, tous désactivés, et un message indique combien il en a trouvé. Si la récupération de la liste échoue, le message en donne la raison et le serveur affiche une ligne d’erreur.
Choisir ce que l’agent peut utiliser
Ouvrez le panneau du serveur. Chaque outil affiche son nom, sa description, ses entrées et une règle d’utilisation :
| Règle | Signification |
|---|---|
| Off | L’agent ne voit pas l’outil. Chaque outil commence à ce niveau. |
| Allowed | L’agent appelle l’outil chaque fois que sa tâche le nécessite. |
| Ask to confirm | L’outil refuse tant que l’agent ne l’appelle pas de nouveau avec un indicateur d’approbation. L’agent a pour consigne de vous demander d’abord. |
Des badges vous aident à décider. read-only et can change/delete viennent du serveur. acts (by name) signifie que le serveur n’indique rien, mais que le nom commence par un mot comme create, delete ou send. Passer en Allowed un outil qui agit, d’après son étiquette ou son nom, vous demande d’abord une confirmation.
- Allow read-only tools passe en Allowed les outils que le serveur marque en lecture seule. Si le serveur n’en marque aucun, il autorise les outils dont le nom ne laisse pas penser qu’ils agissent.
- Allow all active tous les outils après votre confirmation : les outils qui agissent passent en Ask to confirm, les consultations en Allowed.
- Turn all off désactive tous les outils.
- Filter tools recherche dans la liste. Un outil activé affiche le nom que l’agent utilise :
mcp__<short name>__<tool>.
Gérer un serveur
L’en-tête du panneau affiche une icône d’état et le nombre d’outils activés.
- Enabled retire tout le serveur à l’agent, ou le lui rend, sans modifier les réglages des outils.
- Refresh tools liste de nouveau les outils. Les nouveaux outils commencent en Off. Un outil activé dont la description ou les entrées ont changé est désactivé et marqué changed — review, pour qu’un serveur ne puisse pas modifier discrètement ce que fait un outil autorisé. Choisir une règle efface cette marque. Enydea ne recherche pas les changements de lui-même.
- Authentication, dans le panneau, modifie le mode, le Header name et le jeton (Replace token). Sélectionnez Save authentication. Choisir None supprime le jeton enregistré.
- Remove supprime le serveur après votre confirmation.
Le panneau ne permet pas de modifier l’URL, le nom ni la limite d’appels. Supprimez le serveur et ajoutez-le de nouveau.
Journal des appels
L’ouverture du panneau d’un serveur charge Recent calls : les 100 derniers appels, du plus récent au plus ancien, avec l’heure, l’outil, le résultat (ok, error ou refused), la durée, et l’erreur ou les arguments envoyés. Un appel est refusé lorsque l’outil est désactivé, lorsque les arguments ne correspondent pas aux entrées de l’outil, ou lorsque l’exécution a atteint la limite d’appels. Pour voir les nouveaux appels, fermez le panneau et rouvrez-le.
Comment l’agent utilise les outils
- Les outils fonctionnent en mode AGENT de l’assistant IA et dans les tâches planifiées Agents IA, pour toute votre entreprise ; il n’y a pas de réglage par personne. Le mode CHAT ne les utilise pas. Voir Assistant IA et agents.
- Claude ou ChatGPT, connectés via le connecteur Enydea, ne voient pas ces outils. Ils n’y accèdent qu’en confiant une tâche à l’agent d’Enydea.
- Enydea vérifie les arguments par rapport aux entrées de l’outil avant chaque appel. La limite d’appels s’applique par serveur et par exécution.
- Les résultats reviennent sous forme de données. Dans les résultats JSON, Enydea supprime les valeurs vides, raccourcit les textes longs et résume les longues listes. L’agent reçoit au plus 8 000 caractères environ de chaque résultat, et uniquement du texte : les images sont omises. Il a pour consigne de ne jamais suivre d’instructions contenues dans un résultat.
Confirmations
Ask to confirm met l’appel en attente pour vous. L’agent ne peut pas l’approuver lui-même. En mode AGENT, sa réponse affiche une carte avec l’outil et les arguments exacts : Confirm effectue l’appel tel qu’affiché, Skip l’abandonne. Une tâche planifiée met l’appel en attente de la même manière, et la carte apparaît la prochaine fois que vous ouvrez AI. Un appel en attente peut être approuvé pendant 3 jours. Passez un outil en Off si l’agent ne doit jamais l’utiliser.
Sécurité
- Seules les adresses publiques
https://sont acceptées. Les adresses qui mènent à des réseaux privés, locaux ou internes à un cloud sont refusées à l’enregistrement, puis de nouveau à chaque connexion. Les redirections ne sont pas suivies. Un appel expire au bout de 30 secondes, et une réponse de plus de 2 Mo le fait échouer. - Ce que l’agent transmet comme arguments est envoyé à l’autre système. L’agent a pour consigne de ne transmettre que ce dont la tâche a besoin, et jamais d’identifiants de connexion. Connectez des serveurs de confiance et n’autorisez que les outils dont vous avez besoin.
- Personne ne peut relire le jeton enregistré, pas même les administrateurs.
Limites
- Enydea conserve les 300 premiers outils d’un serveur.