KEPLIN Docs

Les agents IA et le MCP

Ce qu'est la connexion MCP, ce qu'un agent peut faire dans une app, et pourquoi il ne voit jamais plus que le compte qui l'a autorisé.

Keplin a une porte par laquelle un agent IA entre et travaille dans les apps : il crée des écrans, modifie le modèle, écrit des scripts, exécute des APIs, publie. Ce n'est pas un assistant qui suggère — c'est une connexion par laquelle un programme fait la même chose que vous feriez dans le navigateur.

Cette porte s'appelle MCP et vit dans le menu Connexions MCP, dans la barre latérale.

La règle qui explique tout le reste

Elle est écrite dans l'en-tête de la page elle-même :

Les applications auxquelles vous avez autorisé l'accès à votre compte. Chacune voit et fait exactement ce que vous voyez et faites dans le navigateur.

Il n'y a pas de permissions propres aux agents, ni de liste de choses que seuls eux peuvent faire. Un agent connecté à votre compte :

  • voit les apps que vous voyez — si vous êtes développeur avec une seule app attribuée, c'est celle-là et aucune autre ;
  • fait ce que vous pouvez faire — si vous n'êtes pas administrateur, lui non plus ne crée pas d'apps et ne touche pas aux utilisateurs ;
  • enregistre dans votre version de travail — la même que celle qu'affiche votre en-tête, sauf si une autre lui est demandée ;
  • est refusé par les mêmes blocages que vous : un élément en checkout par quelqu'un d'autre ne s'enregistre pas, et le refus indique le nom de la personne qui le détient.

La page Connexions MCP, avec l'adresse de la connexion et la liste des autorisations
La page Connexions MCP, avec l'adresse de la connexion et la liste des autorisations

Nota

Connexions MCP est une page de compte, pas d'administration. Elle montre ce que vous avez autorisé, et vous seul révoquez. Aucun administrateur ne voit ni ne révoque les connexions de quelqu'un d'autre — couper l'accès à une personne se fait en désactivant son compte, ce qui coupe tout, pas seulement le MCP.

L'adresse de la connexion

Le premier panneau de la page est Adresse du MCP — « Collez ceci dans votre client. C'est l'adresse par laquelle il entre ; l'autorisation se demande ensuite, dans le navigateur. »

Le panneau Adresse du MCP, avec l'adresse et le bouton Copier
Le panneau Adresse du MCP, avec l'adresse et le bouton Copier

Cliquez sur Copier et collez l'adresse dans la configuration de votre client IA. C'est tout ce qu'il a besoin de savoir : le reste — qui vous êtes, ce que vous pouvez faire — se règle à l'autorisation, qui est le sujet de la page suivante.

L'adresse suit l'endroit par lequel vous êtes entré. Qui ouvre la plateforme par le domaine de l'entreprise lit le domaine de l'entreprise ; qui entre localement lit l'adresse locale. Copiez-la depuis l'installation à laquelle l'agent va se connecter, et non depuis une vieille note.

Ce qu'un agent est capable de faire

Un agent connecté travaille l'app entière, et dans le même ordre qu'une personne le ferait :

Domaine Ce qu'il est capable de faire
Données Créer des connexions à des bases de données, importer des tables, concevoir le modèle, créer des enums et des triggers.
APIs Créer et modifier les APIs GraphQL au-dessus du modèle.
Écrans Créer des layouts et des écrans, ajouter et configurer des widgets, relier les données aux écrans, écrire le code des événements.
Navigation Monter le menu de l'app et le pointer vers les écrans.
Permissions Définir les actions et les rôles de l'app.
Scripts Écrire des scripts en Python, installer leurs dépendances et les exécuter.
Rapports et processus Créer des rapports, des workflows, des triggers et des planifications.
Image Générer et téléverser des icônes et des logos, et ajuster le thème de l'app.
Opération Lire le Radar, voir les exécutions, consulter l'historique et les versions.

Tout cela se passe sur la plateforme, avec les mêmes validations que l'éditeur. Un écran écrit par un agent est un écran comme un autre : il entre dans l'historique, il entre dans les versions, et il s'ouvre dans l'éditeur visuel pour être corrigé à la main.

Qui a fait quoi

Un agent ne disparaît pas dans votre identité. L'audit distingue les deux choses : ce que vous avez enregistré vous-même et ce qu'a enregistré un agent en votre nom.

Cela signifie que la réponse à « qui a modifié cet écran ? » reste exacte, même avec des agents au travail. Vous la trouvez à deux endroits :

  • l'historique de l'app, enregistrement par enregistrement ;
  • ObservabilitéAudit, avec l'avant et l'après de chaque modification.

Le panneau Apps accessibles, dans la fiche d'un utilisateur : un interrupteur par app — en dehors de celles-ci, l'app n'apparaît pas.
Le panneau Apps accessibles, dans la fiche d'un utilisateur : un interrupteur par app — en dehors de celles-ci, l'app n'apparaît pas.

Ce que ce n'est pas

Ce n'est pas Pourquoi
Un compte de service Il n'y a pas d'utilisateur « robot ». L'agent utilise votre compte, avec votre portée.
Une clé d'API Les Clés API donnent à un système externe l'accès au GraphQL d'une app. Le MCP donne accès à la construction de la plateforme, au nom d'une personne.
Un assistant à l'intérieur de l'éditeur L'agent vit dans votre client IA. La plateforme est ce qu'il opère, pas là où il habite.
Quelque chose qui a besoin du navigateur ouvert Ce n'est pas nécessaire. L'agent travaille tout aussi bien sans que personne n'ait la plateforme ouverte.

Avant de connecter un agent

Trois décisions qu'il vaut la peine de prendre avant, et non après :

  1. Avec quel compte. Un agent avec un compte d'administrateur peut supprimer des apps. Si le travail porte sur une seule app, autorisez-le avec un compte de développeur qui a cette app — et aucune autre.
  2. Dans quelle version. Créez une version pour le travail de l'agent et basculez dessus avant de le mettre au travail. Si quelque chose tourne mal, on supprime la version et main n'en aura jamais rien su.
  3. Avec quelles données. Une version nouvelle copie les connexions aux bases de données de l'origine. Pointez-les vers le bon environnement avant de donner la clé à quelqu'un qui travaille vite.

Atenção

La connexion MCP est aussi puissante que le compte qui l'autorise. Autoriser avec un compte d'administrateur, c'est donner accès à toutes les apps de la plateforme, y compris celles qui seront créées par la suite — et la page d'autorisation le dit noir sur blanc avant que vous n'appuyiez sur Autoriser.

Pourquoi je ne vois pas… ?

  • …le menu Connexions MCP ? C'est une page de compte et elle apparaît pour tout le monde sur la plateforme. Si vous ne la voyez pas, vérifiez que la session est ouverte.
  • …rien dans Connexions actives ? Vous n'avez encore autorisé aucun client — la page dit « Aucune connexion ». L'autorisation se fait depuis le client, et c'est le sujet de la page suivante.
  • …toutes les apps, avec l'agent connecté ? L'agent voit ce que votre compte voit. S'il manque des apps, elles manquent dans votre fiche sous Utilisateurs.