Essai gratuit · 14 jours · Sans engagementDémarrer

MCP & jetons d'accès

Branchez un client IA sur votre hub Pierrr via le serveur MCP, et créez un jeton d'accès personnel pour l'authentifier.

Dernière mise à jour : 8 septembre 2026

Le serveur MCP Pierrr

Pierrr expose un serveur Model Context Protocol (MCP) distant. Vous y branchez un client IA pour piloter vos projets, déploiements, domaines et secrets en langage naturel. Les clients compatibles incluent notamment :

  • Claude (Desktop ou web)
  • ChatGPT
  • Cursor
  • Gemini, et tout autre client qui supporte un serveur MCP distant.

Créer un jeton d'accès personnel

L'authentification au serveur MCP se fait avec un jeton d'accès personnel (PAT) que vous créez dans le dashboard. Ce jeton remplace votre mot de passe pour les accès programmatiques.

Pas à pas

  1. Ouvrez le dashboard, puis Paramètres, puis Jetons d'accès (/settings/tokens).
  2. Cliquez sur Créer un jeton, donnez-lui un nom parlant (par exemple « Claude Desktop »).
  3. Copiez le jeton affiché immédiatement et conservez-le dans un endroit sûr.
  4. Collez-le dans la configuration de votre client IA (voir la section suivante).
L'onglet Jetons d'accès, avec la barre de navigation Compte et Jetons d'accès, puis la liste des jetons (ici vide).
La fenêtre de création : nom du jeton, permissions (accès complet ou sous-ensemble) et date d'expiration optionnelle.

Le jeton n'est affiché qu'une seule fois, à la création. Si vous le perdez, révoquez-le et créez-en un nouveau.

À la création, un jeton reçoit par défaut toutes vos permissions. Vous pouvez à la place cocher un sous-ensemble, par exemple lecture des projets et des déploiements seulement, et lui donner une date d'expiration. Sans date, il ne périme jamais.

La liste des jetons indique pour chacun son état (actif, expiré, révoqué), sa date de création, sa date d'expiration et sa dernière utilisation.

Les permissions du jeton sont bornées à votre rôle dans l'organisation : un jeton ne peut jamais faire plus que ce que vous pouvez faire vous-même dans la console.

Brancher un client MCP

Renseignez ces trois informations dans la configuration MCP de votre client :

  • URL : https://api.pierrr.com/mcp
  • Transport : Streamable HTTP.
  • En-tête : Authorization, valeur Bearer suivi d'un espace et de votre jeton d'accès.

C'est l'URL du hub Pierrr hébergé, identique pour tous les clients. Si vous opérez votre propre instance Pierrr (self-hosted), utilisez l'API de votre domaine : https://api.votre-domaine.com/mcp.

Exemple de configuration

La plupart des clients acceptent un fichier de configuration JSON de cette forme :

json
{
  "mcpServers": {
    "pier": {
      "url": "https://api.pierrr.com/mcp",
      "headers": {
        "Authorization": "Bearer pier_pat_xxxxxxxxxxxxxxxx"
      }
    }
  }
}

Remplacez le jeton d'exemple par le vôtre (créé à l'étape précédente). L'URL est déjà celle de votre hub.

Plusieurs organisations

Un jeton d'accès unique autorise une seule organisation. Si vous en gérez plusieurs, listez plusieurs jetons d'accès personnels séparés par des virgules dans l'en-tête Authorization, un par organisation, tous créés par le même utilisateur :

json
{
  "mcpServers": {
    "pier": {
      "url": "https://api.pierrr.com/mcp",
      "headers": {
        "Authorization": "Bearer pier_pat_orgA_xxxxxxxx,pier_pat_orgB_yyyyyyyy"
      }
    }
  }
}

Tous les jetons de la liste doivent vous appartenir. Dans le cas contraire, la connexion est refusée.

Avec un jeton multi-organisation, chaque appel d'outil doit préciser l'organisation ciblée en ajoutant l'un de ces arguments :

  • organizationId : l'identifiant de l'organisation.
  • organizationSlug : le slug de l'organisation, en alternative à l'identifiant.

Si un appel d'outil omet le sélecteur, ou désigne une organisation non couverte par le jeton, le serveur renvoie une erreur claire listant les organisations disponibles pour ce jeton, afin que votre client IA puisse vous demander d'en choisir une au lieu d'échouer silencieusement.

Capacités

Tout est scopé à l'organisation du jeton et respecte vos permissions. Les capacités se répartissent en lectures et en actions.

Lecture

  • Lister et inspecter vos projets et leurs conteneurs.
  • Consulter l'historique et le détail des déploiements.
  • Lister vos domaines personnalisés et leur statut.
  • Lister vos serveurs (Pierrr Agent) et leur état.
  • Lister les variables d'environnement, valeurs sensibles masquées.
  • Consulter votre usage et vos quotas de facturation.
  • Lister les factures passées, paginées.
  • Lister les notifications et consulter le nombre de non-lues.
  • Lister les sauvegardes de données récentes et les exports de projet Pierrr.
  • Lister les volumes d'un projet et leurs montages sur les conteneurs.
  • Lister vos instances d'add-on Redis et leurs projets liés.
  • Lister les groupes réseau d'un projet.
  • Lister les conteneurs d'un projet et les dépôts qui leur sont liés.
  • Consulter l'historique des analyses de sécurité d'un projet et leurs résultats.
  • Lister les membres de l'organisation et les invitations en attente.
  • Consulter l'état de l'installation GitHub et lister les dépôts accessibles.
  • Lister vos jetons d'accès personnels.

Actions

  • Déclencher un déploiement.
  • Redémarrer, démarrer, arrêter, builder ou supprimer une application.
  • Démarrer ou arrêter toutes les applications d'un projet d'un coup (scale).
  • Créer un domaine.
  • Définir une variable d'environnement.
  • Marquer une ou toutes les notifications comme lues.
  • Lancer une sauvegarde de données pour un projet, ou en restaurer une sur son application.
  • Créer un export de projet Pierrr.
  • Monter ou démonter un volume sur une application.
  • Lier ou délier un projet à une instance d'add-on Redis.
  • Créer ou supprimer un groupe réseau.
  • Créer un projet, le renommer, et y créer un conteneur.
  • Sonder un domaine, le lier ou le délier d'un service, resynchroniser sa configuration.
  • Modifier, révéler ou supprimer une variable, appliquer un bloc .env d'un coup, et gérer les liaisons par conteneur.
  • Lancer une analyse de sécurité sur un projet.
  • Inviter un membre dans l'organisation, ou renvoyer une invitation en attente.
  • Resynchroniser la liste des dépôts accessibles via l'installation GitHub.
  • Demander un instantané de santé à un serveur, ou vérifier si une mise à jour de l'agent est disponible.

Prévisualiser avant d'agir

Chaque action self-hosted, redémarrer, démarrer, arrêter ou builder une application, supprimer une application, et mettre à l'échelle un projet, a dryRun: true par défaut. L'outil décrit ce qu'il ferait sans toucher votre infrastructure ; le client doit explicitement passer dryRun: false pour l'exécuter réellement.

Deux actions destructrices exigent en plus confirm: true même avec dryRun: false : supprimer une application et restaurer une sauvegarde. Sans ça, l'appel est rejeté.

Outils réservés aux administrateurs de la plateforme

Le catalogue liste aussi des outils réservés aux administrateurs de la plateforme (organisations, agents, monitoring, liste d'attente, journal d'audit à travers tous les tenants). Ils ne sont jamais annoncés ni exécutables pour un jeton d'organisation classique, seuls les opérateurs de Pierrr peuvent les utiliser.

Quelques demandes en langage naturel que vous pouvez formuler :

  • « Liste mes projets et leur état. »
  • « Redéploie l'app api du projet boutique. »
  • « Ajoute le domaine app.exemple.com au conteneur web. »
  • « Monte le volume exports sur l'app worker dans /data. »

Sécurité

Le serveur MCP applique les mêmes garde-fous que la console :

  • Un jeton ne voit que son organisation, jamais celles des autres.
  • Les permissions sont bornées au rôle du membre propriétaire du jeton.
  • Toutes les actions sont auditées.
  • Aucun secret n'est jamais exposé en clair, les valeurs restent masquées.

Révoquez un jeton à tout moment depuis Paramètres, Jetons d'accès. La révocation est immédiate : le client perd l'accès au prochain appel.