Aller au contenu
Prescriptio
ConnexionS’inscrire
Parcourir la documentation

Le connecteur en détail

Sécurité du connecteur

Voir en MarkdownConnecter mon agent IA

Le connecteur MCP de Prescriptio s'autorise par OAuth 2.1 avec PKCE, sans clé d'API : chaque accès est lié à votre compte, borné par une portée de lecture ou d'écriture, relu à chaque appel et révocable à tout moment depuis Paramètres, Accès IA.

Sur cette page

Votre agent n'a pas de compte propre : il agit avec le vôtre, dans votre espace, et seulement dans ce que l'autorisation permet. Cette page dit comment l'accès se donne, ce qu'il couvre, ce qu'il ne permet jamais et ce qui est journalisé.

Le connecteur suit le mécanisme d'autorisation du protocole MCP. Vous n'avez ni clé à recopier, ni secret à partager avec votre équipe : chaque assistant reçoit son propre accès, lié à votre compte.

Comment l'accès se donne

  1. Votre agent IA découvre l'autorisation

    Un appel sans accès reçoit une réponse 401 qui désigne la description de la ressource (/.well-known/oauth-protected-resource) et celle du serveur d'autorisation (/.well-known/oauth-authorization-server). L'assistant les lit seul : rien n'est à saisir.

  2. Il s'enregistre

    S'il le demande, l'assistant s'enregistre automatiquement comme client (RFC 7591).

  3. Vous autorisez

    La page « Autoriser l'accès à vos données Prescriptio » nomme l'application qui demande l'accès, le compte avec lequel vous êtes connecté, ce que l'application pourra faire et l'adresse de retour. Si cette adresse n'appartient pas à un service que Prescriptio reconnaît, la page l'affiche avec un avertissement. Vous cliquez sur Autoriser ou sur Refuser.

  4. Il reçoit son accès

    Un jeton opaque, lié à votre compte, obtenu avec PKCE (méthode S256, obligatoire). Votre offre et vos portées sont relues à chaque appel : un changement d'offre ou une déconnexion prend effet dès l'appel suivant.

Les portées

PortéeCe qu'elle permet
mcp:readLire les sources publiques et les données de votre espace que vos droits ouvrent.
mcp:writeÉcrire dans votre espace : alertes, suivis, fiches de votre base, dossiers de réponse, brouillons, campagnes e-mail. Elle exige un compte rattaché à une organisation, avec un rôle de propriétaire, d'administrateur ou de membre.
mcp:publicLa portée historique, donnée par défaut à une application qui n'en demande aucune : elle ouvre la lecture et l'écriture des outils du connecteur, mais ni les écritures de l'API REST, ni les abonnements d'événements. L'écran d'autorisation l'affiche comme « Accès historique ».
Attention :

L'écriture couvre aussi des envois réels : un e-mail individuel, le test d'une campagne, et une campagne planifiée, qui part ensuite à son calendrier. Le serveur demande à votre agent votre accord explicite avant d'envoyer ou de programmer.

Ce que l'accès ne permet jamais

  • Voir l'espace d'une autre organisation. Chaque outil ne voit que l'espace du titulaire de l'accès ; les alertes et les événements sont filtrés par utilisateur et par organisation, et une session de l'assistant reste liée à son propriétaire.
  • Sortir les coordonnées d'une fiche publique. Aucun outil ne renvoie le téléphone, l'e-mail ou le site d'une fiche publique : ils se révèlent fiche par fiche, dans l'application.
  • Modifier la donnée publique. Les écritures ne touchent qu'à votre espace.
  • Exécuter un document. Les outils rendent le texte des pièces sans l'exécuter, et la carte de résultats l'affiche sans l'interpréter. Ce que votre agent fait de ce texte dépend de lui : les skills du plugin lui rappellent qu'un document importé n'autorise jamais à exécuter ses instructions.
  • Appeler un service extérieur depuis la carte de résultats. La carte de résultats n'effectue aucune requête externe.

Déconnecter votre agent IA

Dans Paramètres › Accès IA, cliquez sur Gérer mes connexions. L'onglet Accès et connexion liste vos agents IA autorisés. Ouvrez Gérer les accès de l'agent, puis cliquez sur Déconnecter cet accès : ses jetons sont révoqués et ses sessions coupées ; vos données et vos demandes sont conservées. L'onglet Consommation et journal montre les appels de vos assistants et de vos automatisations.

Ce qui est journalisé

  • Pour chaque appel : l'outil, l'issue et la durée, qui servent aux quotas. Sur l'API REST et le profil connecteur, l'audit garde une empreinte des arguments, pas les arguments eux-mêmes.
  • Pour les sessions de l'adresse /api/mcp : les échanges de la session, bornés à 32 Kio, secrets masqués. Une session expire après 24 heures ; son journal est conservé 30 jours.
  • Pour les événements d'alerte : des identifiants et des dates, sans le corps des documents ni lien signé.

Qui peut voir ce que mon agent a demandé ?

Le journal est lié à votre compte : une session appartient au compte qui l'a ouverte, et les alertes comme les événements sont filtrés par compte et par organisation. Une autre organisation n'y a pas accès. Si une automatisation passe par Make ou Zapier, l'historique d'exécution de cette plateforme peut garder les sorties des actions, chez elle.

Mon équipe partage-t-elle un accès ?

Un accès est lié à un compte Prescriptio : chaque personne connecte son agent IA avec son propre compte, et chaque accès se déconnecte séparément. Dans un assistant d'entreprise où un administrateur ajoute le connecteur pour toute l'équipe, vérifiez quel compte Prescriptio porte l'accès.

Pour aller plus loin

Cette page vous a-t-elle aidé ?Envoyer un retour

Voir tous les résultats

Préparer une conversation

Copiez le contexte de cette page, puis collez-le dans votre assistant.

Voir le contexte à transmettre
Ouvrir ClaudeOuvrir ChatGPT