Ajouter un serveur MCP propre
Avec un serveur MCP propre, vous connectez AI-School à une application, une source de données ou un service spécialisé. Choisissez d'abord le transport adapté au lieu d'utilisation.
Choisir le bon transport
| Transport | Web | Mobile | Bureau | Usage |
|---|---|---|---|---|
| Streamable HTTP | Oui | Oui | Oui | Recommandé pour serveurs hébergés |
| stdio | Non | Non | Oui | Processus locaux et intégrations bureau |
| SSE | Uniquement configurations existantes | Uniquement configurations existantes | Oui | Transport obsolète ; pour nouveaux serveurs, choisissez Streamable HTTP |
Exigences pour Streamable HTTP
Utilisez l’endpoint public complet, incluant le chemin MCP, par exemple :
https://mcp.example.nl/mcp
L’endpoint doit :
- utiliser HTTPS ;
- fonctionner sans nom d’utilisateur ni mot de passe dans l’URL ;
- ne pas nécessiter de redirection ;
- être accessible via DNS public ;
- répondre à une poignée de main MCP
initializevalide ; - disposer d’un ensemble explicite d’outils autorisés.
Les adresses locales, les adresses de réseau privé et les endpoints de métadonnées cloud sont bloqués. Vous ne pouvez donc pas enregistrer un serveur sur localhost depuis l’application web.
Ajouter un serveur
- Ouvrez Préférences → Outils.
- Choisissez Ajouter des outils ou Ajouter un serveur MCP.
- Consultez d’abord les presets disponibles.
- Sélectionnez Ajouter un serveur MCP personnalisé.
- Remplissez le nom, l’endpoint complet et la méthode d’authentification.
- Enregistrez la configuration et attendez la vérification de connexion.
- Activez le serveur pour votre ensemble d’outils par défaut.
Un administrateur peut aussi enregistrer un serveur pour tout l’environnement via Administration → Paramètres AI → Outils → MCP.
Authentification et secrets
AI-School prend en charge OAuth connecteur et secrets statiques. Les tokens OAuth, tokens de rafraîchissement, clés API et mots de passe sont stockés côté serveur uniquement. Un chat reçoit uniquement le connectorId enregistré, jamais la configuration secrète.
En cas de modification de l’URL ou de l’authentification, la nouvelle configuration est d’abord vérifiée à nouveau. Si cette vérification échoue, une configuration précédemment approuvée peut rester active jusqu’à résolution du problème.
Droits des outils
Autorisez uniquement les outils réellement nécessaires aux utilisateurs. Un serveur MCP peut proposer des actions en lecture et écriture, comme supprimer des fichiers, envoyer des emails ou modifier des enregistrements. AI-School filtre les outils découverts selon la liste blanche côté serveur, mais l’administrateur serveur reste responsable des scopes et autorisations appropriés.
Test local
Un serveur stdio local se teste dans l’application bureau. Le renderer ne peut pas lancer de commandes shell arbitraires : l’installation se fait via un preset approuvé ou le flux sécurisé bureau. Commande, arguments, variables d’environnement et accès demandé sont affichés avant installation.
Résolution des problèmes
- Endpoint inaccessible : vérifiez HTTPS, DNS, firewall et le chemin complet
/mcp. - Reconnecter nécessaire : renouvelez l’autorisation OAuth ou le secret enregistré.
- Appartient à un autre environnement : enregistrez à nouveau le connecteur dans l’environnement actuel.
- Aucun outil visible : vérifiez la liste blanche des outils, votre accès MCP et que le serveur est actif.
- Fonctionne uniquement sur bureau : le serveur utilise probablement stdio ou une adresse locale.