# Outils IA et MCP (/fr/docs/platform/integrations/mcp)





Le serveur MCP permet à un outil IA de lire vos données CentralCSP et d'y faire certains changements, en agissant en votre nom.

**Paramètres** > **Outils IA**, sur un plan qui l'inclut.

## Ce qu'il peut faire et ne pas faire [#ce-quil-peut-faire-et-ne-pas-faire]

Les limites sont appliquées côté serveur, elles ne sont pas laissées à l'outil.

**Lectures :** les espaces de travail, les membres et la piste d'audit ; les sites web, leur endpoint et leurs paramètres ; les reports des navigateurs, les répartitions et les politiques ; l'inventaire de scripts PCI DSS ; les canaux d'alerte, les règles et les livraisons.

**Changements sur demande :** créer des sites web et modifier leurs paramètres ; créer et renommer des espaces de travail ; justifier des scripts et gérer les pages de paiement, les règles et les tags ; créer et mettre à jour des canaux et des règles d'alerte ; définir des limites de consommation et les destinataires des alertes de consommation.

**Jamais :** supprimer quoi que ce soit ; inviter un membre, le retirer ou changer son rôle ; modifier les accès aux sites web ; changer les paramètres de sécurité ou créer des clés d'API ; voir ou modifier la facturation.

<Callout type="info" title="Il agit en votre nom">
  L'outil IA détient vos permissions, pas un jeu réduit. Si vous êtes Admin de l'espace de travail, il peut atteindre tous les sites web. Il n'y a aucun moyen de donner à un outil un accès plus étroit que le vôtre.
</Callout>

## Connecter un client [#connecter-un-client]

La page de paramètres génère la commande ou la configuration exacte pour chaque client pris en charge, avec l'URL du serveur déjà remplie. Claude Code, Claude Desktop, Codex CLI et un `mcp.json` générique sont couverts.

L'authentification se fait en OAuth sur votre propre compte. Il n'y a pas de secret à coller ni de clé à stocker, ce qui explique aussi pourquoi révoquer l'accès consiste à se déconnecter du client plutôt qu'à supprimer un identifiant ici.

<img alt="La page Outils IA, avec la carte URL du serveur au-dessus d'Ajoutez-le à votre outil, où les onglets Claude Code, Claude Desktop, Codex CLI et Autres clients génèrent chacun leur commande" src="__img0" width="1234" height="450" />

## Le coupe-circuit [#le-coupe-circuit]

**Paramètres** > **Général** > **Désactiver les intégrations d'agents IA** empêche tout outil IA d'atteindre l'espace de travail. Les sessions MCP existantes sont refusées dès la requête suivante et aucune nouvelle ne peut être créée.

Les clés sont conservées plutôt que supprimées, donc le réactiver rétablit l'accès sans avoir à reconnecter les clients.

L'activer masque aussi la page Outils IA, ce qui est bon à savoir si la page disparaît et que vous vous demandez pourquoi.

Utilisez-le comme contrôle d'incident, ou comme réglage permanent si l'accès IA n'a pas été approuvé dans votre organisation.

## Faut-il l'activer [#faut-il-lactiver]

Les usages raisonnables sont l'investigation et la rédaction : demander ce qui a changé sur un site cette semaine, résumer quelles origines sont apparues, rédiger un texte de justification à partir des données réelles de l'inventaire.

Deux choses à peser. Tout ce que l'outil lit sort de CentralCSP et part chez le fournisseur du modèle, y compris les URL des reports et l'inventaire de scripts. Et comme il détient vos permissions, un Admin qui connecte un outil lui accorde un accès en lecture à tout l'espace de travail.

Si ce n'est pas acceptable pour vos données, laissez le coupe-circuit activé. C'est le seul contrôle disponible ici, il n'existe pas de modèle de permissions par outil.

## Étapes suivantes [#étapes-suivantes]

* [Clés d'API](/fr/docs/platform/integrations/api-keys)
* [Sécurité de la plateforme](/fr/docs/platform/security/platform-security)
* [Référence MCP](/fr/docs/api-mcp)
