Busymate AI

Documentation

Connecter vos systèmes (MCP)

Sur cette page

Un assistant qui ne fait que parler est utile ; un assistant capable de faire des choses devient un produit. Busymate AI permet à bro d’appeler vos outils — via votre propre serveur MCP — afin de consulter des informations et de modifier vos systèmes pour le compte de vos utilisateurs, selon les règles que vous définissez.

MCP (Model Context Protocol) est un standard ouvert permettant d’exposer des outils à une IA. Si vos systèmes utilisent déjà MCP, bro s’y connecte comme à n’importe quel autre serveur — sans code d’intégration propre à la plateforme.

Comment bro agit sur les données de vos utilisateurs

Lorsque votre assistant doit effectuer une action, il appelle un outil sur votre serveur MCP. Deux éléments sécurisent cette opération :

  1. bro indique à votre serveur qui est l’utilisateur au moyen d’un jeton de courte durée, signé cryptographiquement, que votre serveur vérifie. Il ne peut être ni falsifié ni rejoué ; votre serveur sait donc toujours précisément pour quel utilisateur la requête est effectuée.
  2. Votre serveur impose le périmètre. Puisque votre MCP connaît l’utilisateur, il ne renvoie et ne modifie que les données de cette personne. bro ne voit jamais plus que ce que votre serveur lui transmet.
Votre utilisateur bro jeton d’identité signé → Votre serveur MCP vérifie · limite

Niveaux d’autorisation

Chaque outil exposé reçoit un niveau, afin que l’assistant n’accède qu’à ce qui convient à la personne qui effectue la demande :

NiveauPour quiCe qu’il autorise
PublicTout le monde, y compris les invitésLectures sûres et non personnelles — informations produit et aide générale.
IdentifiéUn utilisateur connectéLectures et actions sur ses propres données uniquement.
DéléguéUn utilisateur connecté, pour les actions nécessitant son autorisationLes mêmes opérations, lorsque vous souhaitez une autorisation explicite de l’utilisateur.
ConfirmationToute action d’écriture que vous marquezL’utilisateur doit confirmer avant son exécution — l’action complète est d’abord affichée.

Les opérations destructrices ou sensibles sont protégées par une confirmation : bro affiche exactement ce qu’il s’apprête à faire et attend un « oui » humain. Aucune écriture n’est silencieuse.

Mise en place

La section Intégration de votre Console Busymate AI est la source de vérité pour cette configuration. Elle est générée à partir de la configuration active du tenant sélectionné ; ses URL, valeurs d’identité, extraits et checklist de publication restent donc toujours à jour. Aucun document de transmission séparé ne risque de diverger.

  1. Ouvrez Console → Intégration et sélectionnez le tenant à configurer.
  2. Suivez l’étape MCP jusqu’à Connexions, ajoutez l’URL de votre serveur et la liaison d’identifiants, puis lancez la vérification.
  3. Examinez chaque outil découvert et attribuez délibérément ses politiques Public, Identifié, Délégué et Confirmation.
  4. Lancez la vérification préalable et publiez la révision du tenant. Une vérification en échec ou un contrat d’identité incomplet bloque la publication au lieu de produire un assistant partiellement connecté.

La section Intégration fournit aussi des instructions d’automatisation prêtes à copier et l’endpoint MCP de gestion de Busymate AI aux équipes qui souhaitent qu’un agent exécute le même processus limité au tenant. Voir Bien démarrer.

Connecter Claude Code au MCP de gestion

Une seule commande ; le navigateur gère la connexion avec votre compte habituel (OAuth 2.1 — rien n’est collé) :

bash
claude mcp add --transport http busymate-ai https://busymate.ai/mcp

Exécutez ensuite /mcp dans Claude Code et choisissez busymate-ai → Authentifier. Tout autre client HTTP-MCP (Claude Desktop, Cursor, …) se connecte avec la seule URL https://busymate.ai/mcp — la découverte OAuth est servie à la fois sur l’endpoint et sur l’origine, donc aucune configuration côté client au-delà de l’URL n’est nécessaire.

Utilisateurs connectant leurs propres comptes

La délégation OAuth par utilisateur est disponible pour les connecteurs en marque blanche. Utilisez-la lorsque chaque utilisateur doit autoriser son propre compte auprès d’un service que vous n’exploitez pas. Configurez les métadonnées d’autorisation, de jeton et de révocation OAuth du connecteur dans Connexions, puis publiez ses outils délégués.

Les outils de compte délégués prennent en charge deux modes explicites :

  • Jeton d’acteur client signé — recommandé lorsque votre produit a déjà vérifié le visiteur. Busymate AI émet pour votre serveur MCP un jeton d’acteur de courte durée, lié au tenant et au connecteur, afin que l’accès au compte soit automatique et que le client ne voie ni seconde connexion ni nouvelle demande de consentement.
  • OAuth par client connecté — à utiliser lorsqu’une autorisation distincte est volontaire. L’assistant affiche une seule fois Autoriser les outils du compte, utilise le flux de code d’autorisation OAuth 2.1 avec PKCE et associe côté serveur l’autorisation au tenant, au connecteur et à l’utilisateur final vérifié.

Les deux modes échouent de manière sûre. Votre serveur MCP déduit le client uniquement du bearer vérifié et ne fait jamais confiance à un identifiant de compte fourni dans les arguments d’un outil. Les autorisations OAuth peuvent être révoquées depuis le menu du compte ; les jetons d’acteur signés expirent au bout de cinq minutes maximum et sont liés à un seul connecteur.

Suite