CentralCSP
MCP

Le serveur MCP CentralCSP

Donnez à un client IA un accès en lecture et en écriture limitée à CentralCSP via le Model Context Protocol, sous votre identité, avec vos rôles.

Dernière mise à jour:

Le serveur MCP de CentralCSP expose vos espaces de travail, vos sites web, vos reports navigateur, votre inventaire de scripts PCI DSS et vos alertes à un client IA sous forme d'outils Model Context Protocol.

C'est une fine couche au-dessus de la même API REST que vous appelleriez vous-même. Chaque appel d'outil est transmis en amont avec votre propre token d'accès, donc vos rôles, votre plan, vos quotas et vos entrées d'audit s'appliquent exactement comme sur un appel direct à l'API.

URL du serveurhttps://mcp.centralcsp.com
Nom du serveurcentralcsp
TransportStreamable HTTP, sans état
AuthentificationOAuth 2.0 avec PKCE, sans client secret
Outils46

Nécessite un plan incluant les outils IA. Voir Facturation.

Ce qu'il fait bien

Le serveur est conçu pour l'investigation. Un agent peut lister vos sites web, sortir le classement de ce que les navigateurs bloquent, entrer dans le détail d'un report et lire votre inventaire de scripts, sans que vous ayez à traduire quoi que ce soit en appels d'API.

Les questions auxquelles il répond bien :

  • Qu'est-ce qui est bloqué sur ce site, et quelle directive se déclenche le plus ?
  • Quels scripts de nos pages de paiement n'ont toujours pas de justification ?
  • Une nouvelle origine de script est-elle apparue cette semaine ?
  • Nos canaux d'alerte livrent-ils vraiment ?

Ce qu'il peut modifier

La plupart des outils lisent. 21 des 46 sont en lecture seule, et les autres sont annotés pour que votre client sache demander confirmation avant de les appeler.

TypeNombreComportement
Lecture21Ne change rien
Création7Ajoute quelque chose. Appeler deux fois ajoute deux fois
Mise à jour16Modifie quelque chose sur place
Action2A un effet ailleurs, comme envoyer une alerte de test

Rien ne supprime. Aucun outil ne retire un site web, un membre, une règle ou un report, et aucun n'est annoté comme destructif parce qu'aucun ne l'est.

Les deux outils action méritent d'être connus par leur nom : test_alert_channel envoie une vraie notification que de vraies personnes voient, et reconcile_script_inventory met en file une reconstruction de l'inventaire.

Ce qu'il ne peut pas faire du tout

Certaines choses n'ont aucun outil, par choix et non par oubli :

  • Supprimer quoi que ce soit
  • Inviter un membre, le retirer ou changer son rôle
  • Modifier les accès aux sites web
  • Modifier les paramètres de sécurité ou créer des clés d'API
  • Lire ou modifier la facturation

Un agent à qui vous demandez l'une de ces choses n'a aucun moyen de la faire, quelles que soient vos permissions.

Étapes suivantes

On this page