Serveur MCP

Laissez votre agent IA lire les signaux produit d'un espace Cleansig. En lecture seule, avec connexion OAuth, révocable à tout moment.

Adresse du serveur : https://api.cleansig.com/api/v1/mcp

Vue d'ensemble

Cleansig propose un serveur MCP distant. Une fois connecté, votre agent peut chercher des signaux, lire leurs citations et suivre votre boucle, dans l'espace choisi au moment de l'autorisation.

  • Transport : Streamable HTTP
  • Authentification : OAuth 2.1 avec PKCE, ou clé d'accès
  • Accès : Lecture seule
  • Portée : Un espace par connexion

Démarrage rapide

  1. Ajoutez le serveur. Dans votre client, ajoutez un serveur MCP distant avec l'adresse ci-dessus.
  2. Autorisez. Une page Cleansig s'ouvre. Connectez-vous, choisissez l'espace, puis Autoriser l'accès.
  3. Posez vos questions. Votre agent peut maintenant répondre sur vos signaux.
  • Qu'est-ce qui attend d'être qualifié dans Cleansig ?
  • Quels signaux sont prêts à décider, et pourquoi ?
  • Montre-moi ce que les utilisateurs disent de l'import des gros fichiers.

Connecter un client

Claude (web et bureau)

  1. Ouvrez Paramètres, puis Connecteurs, puis Ajouter un connecteur personnalisé.
  2. Nommez-le Cleansig et collez l'adresse du serveur.
  3. Authentification : Se connecter maintenant. Client OAuth : Utiliser l'identité publiée de Claude.
  4. Ajoutez, puis Autoriser l'accès sur la page Cleansig.

ChatGPT

  1. Ouvrez Paramètres, puis Apps et connecteurs, puis Paramètres avancés, et activez le mode développeur.
  2. Choisissez Créer. Nommez-le Cleansig et collez l'adresse du serveur.
  3. Authentification : OAuth.
  4. Autoriser l'accès sur la page Cleansig.

Le mode développeur est disponible sur l'application web, avec les offres Plus, Pro, Business, Enterprise et Education.

Claude Code

  1. Ajoutez le serveur :
    claude mcp add --transport http cleansig https://api.cleansig.com/api/v1/mcp
  2. Lancez Claude Code, tapez /mcp, choisissez cleansig, puis Authenticate.

Cursor

  1. Ajoutez le serveur dans ~/.cursor/mcp.json (tous les projets) ou .cursor/mcp.json (un projet) :
    {
      "mcpServers": {
        "cleansig": {
          "url": "https://api.cleansig.com/api/v1/mcp"
        }
      }
    }
  2. Ouvrez les réglages de Cursor, puis MCP, et choisissez Connect à côté de cleansig.

Codex

  1. Ajoutez le serveur :
    codex mcp add cleansig --url https://api.cleansig.com/api/v1/mcp
  2. Connectez-vous :
    codex mcp login cleansig

VS Code

  1. Ajoutez le serveur dans .vscode/mcp.json :
    {
      "servers": {
        "cleansig": {
          "type": "http",
          "url": "https://api.cleansig.com/api/v1/mcp"
        }
      }
    }
  2. Choisissez Start au-dessus du serveur, puis connectez-vous quand VS Code le demande.

Autres clients

Tout client MCP qui gère Streamable HTTP et OAuth fonctionne. Il découvre tout à partir de l'adresse du serveur : une requête sans jeton reçoit un 401 dont l'en-tête WWW-Authenticate indique les métadonnées ci-dessous.

Outils

Tous les outils sont en lecture seule et limités à l'espace connecté.

  • search_signals (query) : Les signaux dont le problème correspond à une phrase, par le sens plutôt que les mots.
  • read_signal (signal_id) : Un signal : énoncé, thème, maturité, sources, tendance, solutions demandées, ticket Jira.
  • read_verbatims (signal_id) : Les citations derrière un signal, avec leur source.
  • find_similar_signals (signal_id) : Les signaux proches d'un signal donné, avec un score de similarité.
  • read_loop_state (aucun) : Combien de signaux se trouvent à chaque étape de la boucle.
  • list_signals_at_stage (stage, limit (≤ 50), offset) : Les signaux d'une étape, les plus urgents d'abord, avec total et has_more.

Authentification

Les clients s'autorisent en OAuth 2.1. Vous ne copiez jamais de secret.

  • Les clients s'enregistrent automatiquement (Dynamic Client Registration) ou par un Client ID Metadata Document.
  • PKCE en S256 est obligatoire. Les codes d'autorisation servent une fois et expirent en 5 minutes.
  • Les jetons d'accès durent 1 heure. Les jetons de renouvellement durent 60 jours et changent à chaque usage.
  • La seule permission est mcp:read.

Clés d'accès

Pour les scripts, votre propre agent, ou les clients sans OAuth. Créez une clé dans Réglages › Agents. Elle s'affiche une seule fois et lit l'espace où elle a été créée.

X-API-Key: csk_…
Authorization: Bearer csk_…

Limites et erreurs

  • 401 : pas d'identifiants, ou des identifiants invalides, expirés ou révoqués. L'en-tête WWW-Authenticate indique où s'autoriser.
  • Un outil qui refuse un argument répond avec isError: true, pas par une erreur de protocole : l'agent peut corriger son appel.
  • list_signals_at_stage renvoie au plus 50 signaux par appel. Utilisez offset pour lire la page suivante.
  • L'accès cesse dès que la personne est retirée de l'espace ou que son compte est suspendu.

Sécurité et données

  • Lecture seule : un agent ne peut rien qualifier, modifier ni supprimer.
  • Un espace par connexion. Vos autres espaces restent hors d'atteinte.
  • Déconnectez une application ou révoquez une clé dans Réglages › Agents. C'est immédiat.
  • Jetons et clés sont stockés sous forme d'empreinte SHA-256, jamais en clair.
  • Ce que lit votre agent est traité par son fournisseur (Anthropic, OpenAI…) selon les conditions de ce fournisseur.