Brancher votre assistant IA (MCP)
Dernière mise à jour : 29 septembre 2026
Votre atelier MetalMaestro sait répondre à un assistant IA. Le patron branche le sien — celui de son propre abonnement — et lui demande « où en est le chantier Dupont ? » ou « qu’est-ce que j’ai cette semaine ? ». Il lit votre atelier ; il n’y écrit rien.
L’adresse à coller
https://metalmaestro.fr/mcpC’est la seule adresse dont vous avez besoin. Vous la retrouvez aussi dans votre atelier, sur l’écran Paramètres → Assistants IA, avec un bouton pour la copier.
Seul un patron peut brancher un assistant : le propriétaire de l’atelier ou l’un de ses administrateurs. Un assistant branché lit toute la mémoire de l’atelier — clients, téléphones, montants — et l’envoie chez son éditeur ; c’est donc un réglage de l’atelier, comme ses autres branchements. Un compagnon qui essaie voit l’écran le lui dire, et rien n’est branché.
Ce que votre assistant peut faire
| Outil | Ce qu’il rend |
|---|---|
read-project-context | Tout ce que l’atelier sait d’une affaire : le client, les dates, le devis et le déboursé, les créneaux à venir, les tâches et les derniers faits. |
read-calendar | Le planning sur une fenêtre de temps : créneaux, lieu, responsable, et, sur demande, l’équipe assignée. |
Ce qu’il ne peut pas faire
Écrire. Aucun outil de ce serveur ne modifie quoi que ce soit dans votre atelier : ni fait, ni créneau, ni tâche, ni message à un client. Un assistant branché est un lecteur.
Il ne voit par ailleurs que l’atelier que vous avez désigné au moment de la connexion, et seulement tant que vous en êtes patron : un patron qui quitte l’atelier, ou qui redevient compagnon, coupe du même coup son assistant.
Comment ça se branche
- Dans votre assistant, ajoutez un serveur MCP et collez l’adresse ci-dessus.
- Votre assistant vous envoie sur MetalMaestro : vous vous connectez comme d’habitude.
- Un écran vous demande quel atelier l’assistant pourra lire, et vous rappelle qu’il sera en lecture seule. Vous validez.
- C’est branché. Posez votre première question.
La connexion utilise OAuth 2.1 avec PKCE : votre assistant reçoit un jeton, jamais votre mot de passe.
Comment le débrancher
Paramètres → Assistants IA liste les assistants branchés sur votre atelier, avec la date et la personne qui les a branchés. Le bouton Débrancher coupe l’accès immédiatement — le jeton est détruit sur-le-champ, il n’y a pas de délai d’expiration à attendre.
Où vont les données
Ce que l’assistant lit part chez l’éditeur de votre assistant, sur votre compte et sous votre contrat avec lui. MetalMaestro ne lui transmet rien de sa propre initiative. Le détail est dans la politique de confidentialité, article 5.
Pour les développeurs
Le serveur parle MCP en Streamable HTTP, JSON-RPC 2.0, sans état, version de protocole
2025-06-18. Il expose ses métadonnées de ressource protégée (RFC 9728) sur
/.well-known/oauth-protected-resource/mcp et son serveur d’autorisation (RFC 8414) sur
/.well-known/oauth-authorization-server/api/auth. L’enregistrement de client est dynamique : rien
à demander à personne pour brancher un client.
Les portées qui ouvrent l’atelier sont memory:read et calendar:read, toutes deux en lecture (s’y ajoute offline_access, pour le rafraîchissement du jeton). Un appel sans jeton valide répond 401
avec l’en-tête WWW-Authenticate qui pointe les métadonnées de ressource.