# Serveurs MCP : des outils d’autres systèmes pour l’agent IA

> Connectez le serveur MCP d’un autre système à l’agent IA d’Enydea, choisissez les outils qu’il peut utiliser et examinez chaque appel qu’il effectue.

Source: https://enydea.com/fr/documentation/agent-mcp-servers · Last updated 2026-10-09

## Ce que font les serveurs MCP

MCP (Model Context Protocol) est un standard ouvert qui permet à une IA d’utiliser des outils d’un autre système. Sous **MCP servers**, vous connectez le serveur MCP d’un autre système à l’agent IA d’Enydea. L’agent peut alors consulter des informations ou agir dans ce système, mais uniquement avec les outils qu’un administrateur de l’entreprise active.

C’est le sens inverse du connecteur Enydea. Avec le connecteur, Claude ou ChatGPT travaillent avec vos données Enydea. Avec **MCP servers**, l’agent d’Enydea travaille avec un autre système. Pour le connecteur, voir [Connecteur d’assistants IA](https://enydea.com/fr/documentation/connect-ai-assistants-mcp.md).

> **Remarque :** La carte **MCP servers** est uniquement en anglais, même dans l’application en néerlandais, en allemand et en français.

## Avant de commencer

- Vous devez être administrateur de l’entreprise. Les autres utilisateurs voient **Only company admins can manage MCP servers.**
- Le serveur doit parler MCP via HTTP (le transport Streamable HTTP) à une adresse publique `https://`. Un serveur qui tourne sur votre propre ordinateur ou sur un réseau privé ne peut pas être connecté.
- Si le serveur exige une clé, obtenez une clé API ou un jeton auprès de son fournisseur. Les serveurs qui n’acceptent qu’une connexion via une page de navigateur (OAuth) ne sont pas pris en charge.

## Ajouter un serveur

1. Ouvrez **Paramètres** (Settings) -> **Intégrations** (Integrations) et faites défiler jusqu’à **MCP servers**. Sélectionnez **Add MCP server**.
2. Remplissez **Connect an MCP server** :
   - **Name** : un nom que vous reconnaissez. Le nom court qu’Enydea en tire doit être unique dans votre entreprise.
   - **Server URL (https)** : l’adresse que vous donne le fournisseur.
   - **Authentication** : **Bearer token** (par défaut, envoyé dans un en-tête `Authorization: Bearer`), **Custom header** avec un **Header name** comme `X-API-Key`, ou **None**.
   - **Token / API key**, sauf si vous avez choisi **None**. Il est stocké chiffré et n’est plus jamais affiché.
   - **Max calls per agent run** : de 1 à 100, 20 par défaut.
3. Sélectionnez **Connect**. Enydea liste aussitôt les outils du serveur, tous désactivés, et un message indique combien il en a trouvé. Si la récupération de la liste échoue, le message en donne la raison et le serveur affiche une ligne d’erreur.

## Choisir ce que l’agent peut utiliser

Ouvrez le panneau du serveur. Chaque outil affiche son nom, sa description, ses entrées et une règle d’utilisation :

| Règle | Signification |
|---|---|
| **Off** | L’agent ne voit pas l’outil. Chaque outil commence à ce niveau. |
| **Allowed** | L’agent appelle l’outil chaque fois que sa tâche le nécessite. |
| **Ask to confirm** | L’outil refuse tant que l’agent ne l’appelle pas de nouveau avec un indicateur d’approbation. L’agent a pour consigne de vous demander d’abord. |

Des badges vous aident à décider. **read-only** et **can change/delete** viennent du serveur. **acts (by name)** signifie que le serveur n’indique rien, mais que le nom commence par un mot comme create, delete ou send. Passer en **Allowed** un outil qui agit, d’après son étiquette ou son nom, vous demande d’abord une confirmation.

- **Allow read-only tools** passe en **Allowed** les outils que le serveur marque en lecture seule. Si le serveur n’en marque aucun, il autorise les outils dont le nom ne laisse pas penser qu’ils agissent.
- **Allow all** active tous les outils après votre confirmation : les outils qui agissent passent en **Ask to confirm**, les consultations en **Allowed**.
- **Turn all off** désactive tous les outils.
- **Filter tools** recherche dans la liste. Un outil activé affiche le nom que l’agent utilise : `mcp__<short name>__<tool>`.

## Gérer un serveur

L’en-tête du panneau affiche une icône d’état et le nombre d’outils activés.

- **Enabled** retire tout le serveur à l’agent, ou le lui rend, sans modifier les réglages des outils.
- **Refresh tools** liste de nouveau les outils. Les nouveaux outils commencent en **Off**. Un outil activé dont la description ou les entrées ont changé est désactivé et marqué **changed — review**, pour qu’un serveur ne puisse pas modifier discrètement ce que fait un outil autorisé. Choisir une règle efface cette marque. Enydea ne recherche pas les changements de lui-même.
- **Authentication**, dans le panneau, modifie le mode, le **Header name** et le jeton (**Replace token**). Sélectionnez **Save authentication**. Choisir **None** supprime le jeton enregistré.
- **Remove** supprime le serveur après votre confirmation.

Le panneau ne permet pas de modifier l’URL, le nom ni la limite d’appels. Supprimez le serveur et ajoutez-le de nouveau.

## Journal des appels

L’ouverture du panneau d’un serveur charge **Recent calls** : les 100 derniers appels, du plus récent au plus ancien, avec l’heure, l’outil, le résultat (`ok`, `error` ou `refused`), la durée, et l’erreur ou les arguments envoyés. Un appel est refusé lorsque l’outil est désactivé, lorsque les arguments ne correspondent pas aux entrées de l’outil, ou lorsque l’exécution a atteint la limite d’appels. Pour voir les nouveaux appels, fermez le panneau et rouvrez-le.

## Comment l’agent utilise les outils

- Les outils fonctionnent en mode **AGENT** de l’assistant IA et dans les tâches planifiées **Agents IA**, pour toute votre entreprise ; il n’y a pas de réglage par personne. Le mode **CHAT** ne les utilise pas. Voir [Assistant IA et agents](https://enydea.com/fr/documentation/ai-assistant-and-agents.md).
- Claude ou ChatGPT, connectés via le connecteur Enydea, ne voient pas ces outils. Ils n’y accèdent qu’en confiant une tâche à l’agent d’Enydea.
- Enydea vérifie les arguments par rapport aux entrées de l’outil avant chaque appel. La limite d’appels s’applique par serveur et par exécution.
- Les résultats reviennent sous forme de données. Dans les résultats JSON, Enydea supprime les valeurs vides, raccourcit les textes longs et résume les longues listes. L’agent reçoit au plus 8 000 caractères environ de chaque résultat, et uniquement du texte : les images sont omises. Il a pour consigne de ne jamais suivre d’instructions contenues dans un résultat.

### Confirmations

**Ask to confirm** met l’appel en attente pour vous. L’agent ne peut pas l’approuver lui-même. En mode **AGENT**, sa réponse affiche une carte avec l’outil et les arguments exacts : **Confirm** effectue l’appel tel qu’affiché, **Skip** l’abandonne. Une tâche planifiée met l’appel en attente de la même manière, et la carte apparaît la prochaine fois que vous ouvrez **AI**. Un appel en attente peut être approuvé pendant 3 jours. Passez un outil en **Off** si l’agent ne doit jamais l’utiliser.

## Sécurité

- Seules les adresses publiques `https://` sont acceptées. Les adresses qui mènent à des réseaux privés, locaux ou internes à un cloud sont refusées à l’enregistrement, puis de nouveau à chaque connexion. Les redirections ne sont pas suivies. Un appel expire au bout de 30 secondes, et une réponse de plus de 2 Mo le fait échouer.
- Ce que l’agent transmet comme arguments est envoyé à l’autre système. L’agent a pour consigne de ne transmettre que ce dont la tâche a besoin, et jamais d’identifiants de connexion. Connectez des serveurs de confiance et n’autorisez que les outils dont vous avez besoin.
- Personne ne peut relire le jeton enregistré, pas même les administrateurs.

## Limites

- Enydea conserve les 300 premiers outils d’un serveur.

## Pages associées

- [Tutoriel : connecter un serveur MCP à l’agent Enydea](https://enydea.com/fr/documentation/tutorial-add-mcp-server-to-agent.md)
- [Kit de marque](https://enydea.com/fr/documentation/brand-kit.md)
