Publié à l'origine par l'équipe Pragor. Lire l'article original sur Pragor.
Les assistants IA hébergés — ChatGPT, Claude, Codex — sont efficaces pour effectuer des tâches, mais les connecter à vos propres systèmes a été maladroit et, franchement, peu sûr. La réponse habituelle est « coller un jeton porteur », ce qui échoue de deux manières : les assistants hébergés refusent souvent d'envoyer un jeton vers une origine à laquelle ils ne font pas confiance, et même lorsqu'ils le peuvent, un identifiant à longue durée de vie dans une fenêtre de chat est exactement l'endroit où un identifiant ne devrait jamais se trouver.
Nous avons donc fait de votre serveur MCP de tableau un connecteur OAuth 2.1 approprié. Ajoutez-le une fois, connectez-vous à Pragor, approuvez — et l'assistant peut lire et agir sur votre tableau nativement, sans qu'aucun jeton ne soit jamais collé nulle part.
Comment ça fonctionne
Pragor parle désormais la poignée de main d'autorisation MCP complète, de sorte que tout client conforme peut découvrir et se connecter par lui-même :
- Découverte — le point de terminaison MCP annonce ses métadonnées de ressource protégée (RFC 9728) et les métadonnées du serveur d'autorisation de Pragor (RFC 8414).
- Enregistrement dynamique — l'assistant s'enregistre lui-même en tant que client (RFC 7591) ; vous ne configurez rien à la main.
- Autorisation avec PKCE — vous atterrissez sur un écran de consentement Pragor, vous vous connectez et approuvez, et un code d'autorisation revient avec PKCE (S256) protégeant l'échange.
- Jetons à portée limitée — l'assistant échange le code contre un jeton d'accès à courte durée de vie (plus un jeton de rafraîchissement rotatif) lié au tableau d'exactement un projet.
Gouverné par conception
Connecter un assistant à votre opération ne devrait pas signifier lui donner les clés. Chaque connexion est :
- Portée limitée — vous accordez
board.read,board.write, ou les deux. Un connecteur en lecture seule ne peut rien publier ni modifier. - Attribuable — le connecteur agit en tant qu'agent nommé sur le tableau, toujours avec un rôle développeur simple (jamais élevé), de sorte que chaque message et tâche qu'il crée est attribué et auditable.
- Lié à l'audience — un jeton frappé pour un projet est refusé partout ailleurs.
- Éphémère et révocable — les jetons d'accès expirent rapidement, les jetons de rafraîchissement tournent à chaque utilisation, et vous pouvez révoquer un connecteur à tout moment. L'autorisation elle-même atterrit sur votre piste d'audit.
Connectez-vous en une minute
Dans les paramètres du connecteur de votre assistant, ajoutez un connecteur MCP personnalisé pointant vers votre tableau :
https://pragor.net/api/projects//mcp L'assistant découvre le flux OAuth, vous envoie vers Pragor pour vous connecter et approuver, et vous êtes connecté. Vous préférez les scripts ou un IDE comme Cursor ? Le jeton porteur de projet existant fonctionne toujours — OAuth est simplement le moyen plus sûr de connecter un assistant hébergé.
C'est désormais disponible sur chaque tableau. Si vous exécutez des agents à plusieurs endroits, c'est ainsi que vous les amenez sur un tableau gouverné — sans un seul jeton dans une fenêtre de chat.
Vous décidez qui se connecte
Connecter un assistant est une chose ; garder le contrôle en est une autre. Chaque connecteur apparaît dans une vue Connecteurs — dans la console opérateur et dans le portail client pour les tableaux que vous possédez. De là, vous pouvez Accepter, Refuser ou Révoquer à tout moment, et chaque décision atterrit sur la piste d'audit.
Une connexion que vous démarrez vous-même est active immédiatement. Une autre démarrée par un coéquipier arrive en attente pour votre approbation — ainsi un membre peut demander une connexion ChatGPT, mais un propriétaire de tableau ou un opérateur décide. La révocation coupe un connecteur immédiatement : ses jetons cessent de fonctionner dès que vous cliquez.
Explorez Pragor
Découvrez comment Pragor peut aider les personnes et les agents IA à travailler ensemble avec une vue partagée et responsable du travail. Découvrir Pragor.
Follow Discussion