Présentation de MCP
Le Model Context Protocol est un standard ouvert pour connecter les assistants IA aux outils et aux données. Sovrium le parle dans les deux sens, et ces deux sens sont deux configurations sans rapport qui se trouvent partager un nom.
| Sens | Ce qui se passe | Configuré par | LLM requis côté Sovrium ? |
|---|---|---|---|
| Mode serveur | Des clients externes se connectent et appellent des outils générés sur vos propres données. | Opérateur (env) | Non — le modèle vit chez le client |
| Mode client | Vos agents appellent des outils hébergés sur un serveur MCP d'autrui. | Auteur de schéma | Oui — AI_PROVIDER doit être défini |
Le mode serveur est celui auquel on pense d'abord. Il transforme une application Sovrium en quelque chose que Claude Desktop, Claude Code, Cursor ou ChatGPT Dev Mode peuvent piloter : les tables deviennent des outils CRUD, les automatisations manuelles deviennent invocables, les modèles d'action deviennent appelables.
Le mode serveur ne requiert aucun fournisseur d'IA. Lorsque Sovrium est le serveur MCP, il expose des outils et les exécute ; le raisonnement se produit chez le client qui s'est connecté. Vous n'avez besoin ni de clé d'API, ni de modèle, ni d'AI_PROVIDER pour le faire tourner. Cette exigence concerne le reste de la couche IA, mode client compris.
Mode serveur
Le serveur MCP est désactivé par défaut et la route ne se monte que si l'opérateur le décide. Rien dans le schéma ne l'active — aiAccess déclare l'éligibilité, MCP_ENABLED l'accorde.
| Variable | Défaut | Rôle |
|---|---|---|
MCP_ENABLED |
false |
Interrupteur maître. La route /mcp n'existe qu'à true. |
MCP_TRANSPORT |
streamable-http |
streamable-http pour les clients distants, stdio en local. |
MCP_MOUNT_PATH |
/mcp |
Préfixe de route sous streamable-http. |
MCP_AUTH_STRATEGY |
oauth2 si app.auth, sinon token |
Comment les clients s'authentifient. |
MCP_RATE_LIMIT_PER_MINUTE |
60 |
Requêtes par minute, par identifiant. |
MCP_RATE_LIMIT_PER_DAY |
5000 |
Requêtes par jour, par identifiant. |
MCP_AUDIT_ENABLED |
true |
Consigner chaque appel d'outil. |
MCP_EXPOSE_INTERNALS |
true |
Donner aux administrateurs des outils en lecture seule sur les tables auth et système. |
MCP_CONFIRM_DESTRUCTIVE |
true |
Marquer les suppressions et les appels non idempotents comme nécessitant confirmation. |
MCP_ENABLED=true
MCP_TRANSPORT=streamable-http
MCP_AUTH_STRATEGY=token
MCP_TOKEN_ADMIN=$(openssl rand -hex 32)
MCP_TOKEN_VIEWER=$(openssl rand -hex 32)Voilà toute l'histoire de l'activation. Ce qui est exposé, et à qui, occupe trois autres pages :
- Mode serveur — les quatre surfaces qui deviennent des outils, et comment déclarer une entité éligible.
- Connecter un client — Claude Desktop, Claude Code, et le bloc
mcpServersgénérique. - Authentification, RBAC et limites — jetons, OAuth, rôles, audit, quotas.
La validation au démarrage rattrape les deux incohérences possibles : MCP_AUTH_STRATEGY=token sans aucun MCP_TOKEN_* défini, et oauth2 sans app.auth. Les deux font échouer le démarrage plutôt que de monter une route inaccessible — ou pire, une route sans garde.
Mode client
Déplacé vers Mode client — laisser un agent appeler des outils sur un serveur MCP externe.
Lequel vous faut-il
La question qui les distingue est celle du lieu où tourne le modèle.
Si vous voulez interroger Claude sur vos données, ou lui faire créer un enregistrement pour vous, vous voulez le mode serveur — votre application publie des outils et l'assistant d'autrui les appelle. Si vous voulez qu'un agent interne à votre application cherche sur le web ou récupère un document dans le cadre de son propre travail, vous voulez le mode client — votre application est l'appelant et les outils sont ailleurs.
Ils se composent. Une application peut servir des outils à Claude Desktop pendant que ses propres agents consomment ceux d'un moteur de recherche ; aucune des deux configurations n'a connaissance de l'autre.
Pages associées
- Mode serveur — surfaces exposées et
aiAccess. - Connecter un client — configuration et vérification côté client.
- Authentification, RBAC et limites — le modèle de sécurité.
- Mode client — les agents en tant que clients MCP.
- Vue d'ensemble de l'IA — la couche IA au sens large.
- Variables d'environnement : services — la référence complète
MCP_*.
Dernière mise à jour 11 août 2026
Cette documentation a été rédigée avec de l'IA : des erreurs ou du contenu obsolète sont donc possibles. Sovrium est en bêta. Les contributions et corrections sont les bienvenues.