﻿---
title: "Serveur MCP et API REST pour la sécurité côté client"
description: "Pilotez CSP, rapports et alertes via l'API REST CentralCSP avec des jetons à portée limitée. Les agents IA ont la même portée via le serveur MCP intégré."
url: "https://next.centralcsp.com/fr/platform/api-mcp/"
lang: "fr"
---

API et MCP

# Tout ce qui se clique se scripte en curl.

Sites, rapports, scripts, scores, membres, alertes : tout l'espace de travail est une API REST avec des jetons à portée limitée. Les agents IA ont la même portée via le serveur MCP intégré.

[Lire la doc API](https://next.centralcsp.com/fr/docs/api-mcp) [Démarrer l'essai gratuit](https://app.next.centralcsp.com)

Couverture

## Le tableau de bord n'est qu'un client API parmi d'autres.

Chaque ressource de l'espace de travail a ses endpoints pour la lire et la gérer. Si un chiffre est à l'écran, un appel le renvoie.

-   `GET /workspaces/:id/websites`
    
    Sites
    
    Listez, créez et configurez les sites surveillés. Chacun renvoie son endpoint de reporting managé, prêt pour l'en-tête.
    
    [Voir les endpoints](https://next.centralcsp.com/fr/docs/api-mcp)
-   `GET …/websites/:id/reports/:type/raw`
    
    Rapports
    
    Rapports navigateur bruts et agrégés, filtrables par type, directive, origine et période.
    
    [Voir les endpoints](https://next.centralcsp.com/fr/docs/api-mcp)
-   `GET …/websites/:id/compliance/scripts`
    
    Scripts et SBOM
    
    L'inventaire des scripts avec hash d'intégrité, versions de bibliothèques et CVE connues.
    
    [Voir les endpoints](https://next.centralcsp.com/fr/docs/api-mcp)
-   `GET …/websites/:id/stats/metrics/:id`
    
    Métriques et graphiques
    
    Les mêmes métriques et séries de graphiques que celles affichées par le tableau de bord, par site ou sur tout l'espace de travail, pour vos propres rapports.
    
    [Voir les endpoints](https://next.centralcsp.com/fr/docs/api-mcp)
-   `POST …/websites/:id/alerts/rules`
    
    Alertes
    
    Créez des règles d'alerte et routez-les vers Slack, Teams ou n'importe quel webhook.
    
    [Voir les endpoints](https://next.centralcsp.com/fr/docs/api-mcp)
-   `GET /workspaces/:id/members`
    
    Membres et audit
    
    Invitez des membres, attribuez des rôles et lisez le journal d'audit de l'espace de travail.
    
    [Voir les endpoints](https://next.centralcsp.com/fr/docs/api-mcp)

Serveur MCP

## Mettez l'API entre les mains de votre agent.

MCP (Model Context Protocol) est le standard que les agents utilisent pour appeler des outils. CentralCSP fournit un serveur MCP développé par nos soins : connectez-le depuis Claude Code, Cursor ou n'importe quel client MCP et posez vos questions en langage naturel. L'agent fait les appels API, sous un jeton dont vous définissez la portée.

-   Fonctionne avec Claude Code, Cursor et n'importe quel client MCP
-   La même couverture que l'API REST
-   Les jetons à portée limitée décident de ce qu'un agent peut toucher
-   Révoquez un jeton, l'agent est dehors

[Configurer le serveur MCP](https://next.centralcsp.com/fr/docs/api-mcp)

## Ce que les équipes scriptent en premier.

Aucun SDK requis. Trois appels avec curl et un cron vous mènent plus loin que la plupart des intégrations.

### Verrouillez vos déploiements

Lancez un scan depuis la CI et faites échouer le build quand une release affaiblirait votre politique ou supprimerait un en-tête de sécurité.

### Alimentez vos propres outils

Envoyez rapports bruts, scores et inventaires vers votre SIEM, votre entrepôt de données ou votre rapport client hebdomadaire.

### Intégrez vos sites en pipeline

Créez le site, récupérez son endpoint de reporting et déployez l'en-tête dans le même run.

FAQ

## Questions fréquentes

MCP, jetons et plans : les réponses.

### Qu'est-ce qu'un serveur MCP ?

Une interface standard que les agents IA utilisent pour découvrir et appeler les capacités d'un produit. Pointez n'importe quel client MCP vers le serveur CentralCSP et il liste lui-même les outils disponibles : pas de code de liaison API, pas de plugin maison.

### Le serveur MCP remplace-t-il l'API ?

Non. Il s'appuie sur la même API avec les mêmes permissions. Les agents et assistants parlent MCP ; vos scripts, jobs CI et intégrations appellent directement l'API REST.

### Est-il sûr de connecter un agent IA à mes données de sécurité ?

Le serveur est développé par nos soins et chaque session est authentifiée avec un jeton que vous créez. Vous choisissez la portée du jeton, et le révoquer coupe immédiatement l'accès de l'agent.

### Quel plan inclut l'API et le MCP ?

Pro et au-delà. Starter couvre la collecte et le tableau de bord ; l'API et le serveur MCP arrivent avec le palier automatisation.

### Quels outils IA peuvent l'utiliser ?

N'importe quel client MCP : Claude Code, Claude, Cursor, VS Code, Windsurf et le reste de l'écosystème d'agents en pleine croissance.

## Collectez le signal. Scriptez le reste.

Commencez gratuitement, ajoutez l'en-tête et automatisez dès le premier jour. L'API et le MCP sont inclus à partir du plan Pro.

[Démarrer l'essai gratuit](https://app.next.centralcsp.com) [Lire la doc API](https://next.centralcsp.com/fr/docs/api-mcp)

---

Disponible en : [en](https://next.centralcsp.com/en/platform/api-mcp/), [fr](https://next.centralcsp.com/fr/platform/api-mcp/)
