Passer au contenu principal

FAQ du Répertoire des Connecteurs Anthropic

Mis à jour cette semaine

Qu'est-ce que MCP ?

MCP signifie Model Context Protocol, une norme ouverte créée par Anthropic qui permet aux applications d'IA de se connecter à des outils et des sources de données. Pour des informations complètes sur les MCP et comment commencer, veuillez consulter notre guide MCP distant : Getting Started with Custom Connectors Using Remote MCP.

Qu'est-ce que le Répertoire des connecteurs ?

Le Répertoire des connecteurs vise à présenter les serveurs Model Context Protocol qui fonctionnent avec Claude sur toutes nos plateformes - Claude web, Claude Desktop, nos applications mobiles Claude, Claude Code et notre API. Le Répertoire des connecteurs sert de centre unique où les utilisateurs peuvent découvrir les serveurs MCP qu'Anthropic a examinés.

Comment faire figurer mon MCP dans le répertoire ?

Vous pouvez remplir notre formulaire d'examen du serveur du Répertoire des connecteurs et nous vous contacterons pour discuter des prochaines étapes si votre MCP serait un bon ajustement pour le répertoire à ce moment.

Y a-t-il des normes auxquelles mon MCP devra se conformer pour être inclus dans le répertoire ?

Oui, les serveurs doivent se conformer aux normes de sécurité, de sûreté et de compatibilité énoncées dans notre Politique du Répertoire MCP. Le respect de ces normes ne garantit pas l'inclusion dans le répertoire.

J'ai rempli le formulaire de soumission mais je n'ai pas encore reçu de réponse, combien de temps cela prendra-t-il ?

Bien que nous nous efforcions d'examiner chaque soumission aussi rapidement que possible, en raison de l'intérêt considérable, nous ne pouvons pas promettre que nous accepterons votre soumission ou que nous vous répondrons individuellement.

1. Authentification et autorisation

OAuth 2.0 est-il obligatoire si nous n'avons pas besoin d'authentification utilisateur ?

OAuth 2.0 n'est obligatoire que si l'authentification est nécessaire pour le serveur MCP. Les serveurs qui ne nécessitent pas d'authentification ne nécessitent pas OAuth.

Claude supporte-t-il le flux OAuth machine-à-machine (client credentials) ?

Non. Le flux pur des identifiants du client (OAuth machine-à-machine avec seulement client_id/client_secret et aucune interaction utilisateur) n'est pas pris en charge. Nous pouvons provisionner un client_id/client_secret statique pour Claude, mais les utilisateurs doivent toujours compléter un flux de consentement OAuth pour authentifier leurs comptes individuels. Cela fonctionne sur claude.ai et Claude Desktop, mais pas sur Claude Code car Claude Code établit les connexions directement depuis l'ordinateur de l'utilisateur vers votre serveur MCP (et n'ont donc pas accès aux identifiants statiques).

Pouvons-nous identifier les utilisateurs individuels sans implémenter OAuth ?

Non. OAuth est le seul moyen d'identifier de manière unique les utilisateurs. Nous ne transmettons pas les adresses IP, les ID utilisateur ou d'autres métadonnées des utilisateurs finaux aux serveurs MCP.

Où la communication du serveur MCP se produit-elle - côté client ou serveurs Anthropic ?

Cela dépend de la surface du produit. La communication se produit via les serveurs Anthropic (claude.ai, Claude Desktop), le navigateur de l'utilisateur ou les clients locaux de l'utilisateur (Claude Code). Il n'y a actuellement pas de méthode de connexion centralisée sur toutes les surfaces.

Les utilisateurs peuvent-ils s'authentifier avec des identifiants personnels depuis un compte Claude d'entreprise ?

Oui. Les utilisateurs s'authentifient auprès des serveurs MCP sur une base par serveur. Ils peuvent utiliser des identifiants d'authentification personnels pour les serveurs MCP même lorsqu'ils sont connectés à claude.ai avec un compte d'entreprise.

Pouvons-nous implémenter OAuth par outil au lieu d'OAuth par serveur ?

Non. OAuth se produit lorsque le client se connecte au serveur MCP, pas au niveau de l'outil. Vous pouvez appliquer les autorisations au niveau de l'outil en fonction de l'authentification de l'utilisateur après l'établissement de la connexion au serveur.

Lorsqu'un utilisateur déconnecte un outil MCP, les jetons OAuth sont-ils révoqués ?

Les jetons sont supprimés des systèmes d'Anthropic mais pas de vos propres systèmes. Les jetons d'accès et d'actualisation chez votre fournisseur d'identité restent valides jusqu'à l'expiration, et les cookies de session ne sont pas effacés (car ils sont au niveau du navigateur, en dehors du contrôle de Claude).

Comment notre service MCP peut-il signaler à Claude qu'une session utilisateur n'est pas valide ?

Retournez une réponse 401 Unauthorized. Pour déclencher une régénération complète des identifiants du client DCR, retournez une erreur invalid_client selon la section 5.2 de la RFC 6749.

Les client_id/client_secret sont-ils obligatoires pour les flux OAuth standard ?

Non. Les identifiants du client ne sont pas obligatoires pour les flux OAuth standard avec authentification utilisateur.

2. Limitation de débit et prévention des abus

Comment pouvons-nous implémenter une limitation de débit par utilisateur sans OAuth ?

La limitation de débit par utilisateur nécessite OAuth. Sans OAuth, vos options sont :

  • Option 1 : Pas d'authentification avec limitation de débit global

  • Option 2 : Liste blanche d'adresses IP utilisant les adresses IP statiques de Claude

Pouvons-nous utiliser la liste blanche d'adresses IP pour restreindre l'accès au serveur MCP aux utilisateurs de Claude uniquement ?

Nous recommandons fortement d'utiliser OAuth et de ne pas utiliser la liste blanche d'adresses IP. Cependant, c'est possible en utilisant les adresses IP statiques disponibles à https://docs.claude.com/en/api/ip-addresses.

Limitations importantes :

  • F

Avez-vous trouvé la réponse à votre question ?