Documentation

Coroid en tant que serveur MCP

Pilotez Coroid depuis votre propre assistant ou éditeur via un point de terminaison MCP distant.

Coroid expose un serveur Model Context Protocol distant, afin qu'un client d'agent externe puisse gérer les tâches dans Coroid via le même registre d'outils gouverné que celui utilisé par l'assistant de chat.

Configurez-le sous Paramètres → Automatisation → Coroid MCP server, ce qui couvre Aperçu, Configuration du client, Jeton d'accès, Approbations et Politiques d'automatisation.

Le point de terminaison

Le serveur MCP est hébergé par le API gateway:

https://api.coroid.ai/mcp
EnvironnementPoint de terminaison
Productionhttps://api.coroid.ai/mcp
Staginghttps://staging-api.coroid.ai/mcp
Développementhttp://localhost:3000/mcp

Le protocole de transmission est le Streamable HTTP sans état. L'authentification se fait via OAuth ou un jeton d'accès personnel.

Ce qu'il n'expose pas délibérément

Le registre d'outils est gouverné et les exclusions sont intentionnelles. Il n'expose pas :

  • un shell
  • l'accès Git
  • le système de fichiers
  • l'accès brut à la base de données
  • HTTP interne arbitraire
  • les outils d'administration MCP sortants propres à Coroid

Vous obtenez la possibilité de gérer les tâches — créer et inspecter des tâches, plans et projets — pas un environnement d'exécution à distance. Un client MCP ne peut pas utiliser Coroid pour exécuter des commandes arbitraires.

Jeton d'accès

Les jetons sont créés et gérés sous Jeton d'accès. Comme toute autre credential, ils sont affichés une seule fois et ne sont jamais renvoyés par la suite.

Émettez un jeton par client plutôt que de partager un seul jeton. Révoquer l'accès d'un seul client constitue alors une action isolée plutôt qu'une panne affectant tout le monde.

Approbations et politiques d'automatisation

Approbations représente une file d'attente d'actions en attente d'approbation humaine. Politiques d'automatisation déterminent ce qui doit figurer dans cette file d'attente.

C'est le contrôle essentiel. Un client externe agissant en votre nom doit pouvoir effectuer librement les actions routinières et uniquement avec l'accord d'une personne pour les actions importantes. Définissez les politiques avant de confier un jeton à tout élément fonctionnant sans surveillance.

À quoi cela sert-il ?

Piloter Coroid depuis l'endroit où vous travaillez déjà — un éditeur, un assistant, un outil interne — sans avoir à basculer vers le portail. Créer une tâche depuis votre terminal ou demander à un assistant d'identifier ce qui est bloqué devient une action locale.