SERVEUR MCP · v2

LA CLÉ devient la couche de contrôle des agents.

ChatGPT, Codex et les agents compatibles peuvent appeler des outils structurés pour préparer, faire valider, tracer et révoquer une délégation. Les décisions privées restent liées au profil LA CLÉ connecté.

https://la-cle.app/api/mcp

L’agent prépare

Il structure le mandat ou l’action avec des champs vérifiables.

LA CLÉ décide

Le serveur contrôle l’identité, les limites, les données, le budget et la durée.

L’humain garde la main

Activation, action sensible et révocation passent par une confirmation explicite.

Outils disponibles

Des fonctions séparées pour éviter les autorisations ambiguës.

draft_mandate

Préparer des limites sans créer de droit réel.

simulate_action

Tester AUTORISÉ, À CONFIRMER ou BLOQUÉ sans agir.

get_profile

Identifier le profil LA CLÉ connecté par OAuth, sans demander ses identifiants.

create_mandate_for_review

Enregistrer un mandat inactif à relire par l’humain.

list_mandates

Lire les mandats du profil connecté, sans jeton secret.

list_pending_actions

Voir les demandes qui attendent une décision.

stage_assistant_action

Préparer un e-mail ou un rendez-vous sans l’exécuter.

list_ready_actions

Lire uniquement les actions déjà approuvées.

record_action_result

Tracer le résultat réel retourné par le service externe.

verify_mandate_proof

Contrôler une preuve publique CLE-….

revoke_mandate

Retirer définitivement un mandat après confirmation.

Règles de sécurité

  • La connexion privée suit OAuth 2.1, PKCE S256, des jetons courts et un renouvellement rotatif.
  • Aucun outil ne demande un mot de passe, un cookie ou un jeton de mandat dans la conversation.
  • Un mandat créé depuis l’agent reste inactif jusqu’à sa relecture et son activation par le titulaire.
  • Préparer une action ne l’exécute jamais. Gmail ou Agenda n’est appelé qu’après approbation.
  • LA CLÉ contrôle uniquement les agents et services qui utilisent son API ou ses outils.