Skip to main content
Voir en Markdown

Présentation de MCP

Le Model Context Protocol est un standard ouvert pour connecter les assistants IA aux outils et aux données. Sovrium le parle dans les deux sens, et ces deux sens sont deux configurations sans rapport qui se trouvent partager un nom.

Sens Ce qui se passe Configuré par LLM requis côté Sovrium ?
Mode serveur Des clients externes se connectent et appellent des outils générés sur vos propres données. Opérateur (env) Non — le modèle vit chez le client
Mode client Vos agents appellent des outils hébergés sur un serveur MCP d'autrui. Auteur de schéma Oui — AI_PROVIDER doit être défini

Le mode serveur est celui auquel on pense d'abord. Il transforme une application Sovrium en quelque chose que Claude Desktop, Claude Code, Cursor ou ChatGPT Dev Mode peuvent piloter : les tables deviennent des outils CRUD, les automatisations manuelles deviennent invocables, les modèles d'action deviennent appelables.

Mode serveur

Le serveur MCP est désactivé par défaut et la route ne se monte que si l'opérateur le décide. Rien dans le schéma ne l'active — aiAccess déclare l'éligibilité, MCP_ENABLED l'accorde.

Variable Défaut Rôle
MCP_ENABLED false Interrupteur maître. La route /mcp n'existe qu'à true.
MCP_TRANSPORT streamable-http streamable-http pour les clients distants, stdio en local.
MCP_MOUNT_PATH /mcp Préfixe de route sous streamable-http.
MCP_AUTH_STRATEGY oauth2 si app.auth, sinon token Comment les clients s'authentifient.
MCP_RATE_LIMIT_PER_MINUTE 60 Requêtes par minute, par identifiant.
MCP_RATE_LIMIT_PER_DAY 5000 Requêtes par jour, par identifiant.
MCP_AUDIT_ENABLED true Consigner chaque appel d'outil.
MCP_EXPOSE_INTERNALS true Donner aux administrateurs des outils en lecture seule sur les tables auth et système.
MCP_CONFIRM_DESTRUCTIVE true Marquer les suppressions et les appels non idempotents comme nécessitant confirmation.
>_ terminal
MCP_ENABLED=true
MCP_TRANSPORT=streamable-http
MCP_AUTH_STRATEGY=token
MCP_TOKEN_ADMIN=$(openssl rand -hex 32)
MCP_TOKEN_VIEWER=$(openssl rand -hex 32)

Voilà toute l'histoire de l'activation. Ce qui est exposé, et à qui, occupe trois autres pages :

La validation au démarrage rattrape les deux incohérences possibles : MCP_AUTH_STRATEGY=token sans aucun MCP_TOKEN_* défini, et oauth2 sans app.auth. Les deux font échouer le démarrage plutôt que de monter une route inaccessible — ou pire, une route sans garde.

Mode client

Déplacé vers Mode client — laisser un agent appeler des outils sur un serveur MCP externe.

Lequel vous faut-il

La question qui les distingue est celle du lieu où tourne le modèle.

Si vous voulez interroger Claude sur vos données, ou lui faire créer un enregistrement pour vous, vous voulez le mode serveur — votre application publie des outils et l'assistant d'autrui les appelle. Si vous voulez qu'un agent interne à votre application cherche sur le web ou récupère un document dans le cadre de son propre travail, vous voulez le mode client — votre application est l'appelant et les outils sont ailleurs.

Ils se composent. Une application peut servir des outils à Claude Desktop pendant que ses propres agents consomment ceux d'un moteur de recherche ; aucune des deux configurations n'a connaissance de l'autre.

Pages associées

Dernière mise à jour 11 août 2026

Cette documentation a été rédigée avec de l'IA : des erreurs ou du contenu obsolète sont donc possibles. Sovrium est en bêta. Les contributions et corrections sont les bienvenues.

Construit avec Sovrium