Connecter Claude à Sovrium via MCP
Vous voulez que Claude (Desktop, Code ou tout client MCP) lise et agisse sur les tables, automatisations et actions d'une application Sovrium — de façon sécurisée, via le Model Context Protocol.
Activer le serveur MCP
Il est désactivé par défaut, et il exige un bloc app.auth : tout identifiant MCP est émis par la couche d'authentification, si bien que le démarrage refuse sans elle. Activez les clés en libre-service au passage :
auth:
strategies:
- type: emailAndPassword
apiKeys: truePuis activez le serveur. Il n'y a aucune variable d'identifiant à définir :
export MCP_ENABLED=true
export MCP_TRANSPORT=streamable-http
sovrium start app.tsLe serveur monte un unique point d'accès JSON-RPC sur /mcp.
Émettre une clé
Connectez-vous avec l'utilisateur dont le client doit hériter du rôle et émettez une clé d'API. La clé agit comme cet utilisateur, résolu en direct à chaque appel : le RBAC suit donc la personne, pas l'identifiant. Vous voulez un client en lecture seule ? Donnez le rôle viewer au propriétaire de la clé ; rétrogradez-le plus tard et la même clé se restreint avec lui.
Pointer Claude vers lui
Ajoutez une entrée à la config mcpServers de votre client. La clé va dans un en-tête x-api-key — pas Authorization: Bearer — cet en-tête est vérifié comme un jeton d'accès OAuth, si bien qu'une clé d'API placée là est rejetée avec 401 :
{
"mcpServers": {
"my-app": {
"url": "https://your-app.example.com/mcp",
"transport": "http",
"headers": { "x-api-key": "<votre-clé-d-api>" }
}
}
}Vérifier
Demandez à Claude de lister les tables de votre app — il appelle les outils MCP et renvoie des données en direct.
Suite
- Intégration MCP — chaque jeton, transport et outil que le serveur expose.
- Authentification & RBAC — les rôles auxquels un jeton correspond.
Dernière mise à jour 1 septembre 2026
Cette documentation a été rédigée avec de l'IA : des erreurs ou du contenu obsolète sont donc possibles. Sovrium est en bêta. Les contributions et corrections sont les bienvenues.