Activation

L'interrupteur principal, le port sur lequel le point de terminaison écoute, et les quatre mesures qui le gardent local.

Afficher en Markdown

Une installation neuve n'annonce rien aux agents. L'accès agent est à un interrupteur de distance, et cet interrupteur est la première des trois barrières qui tiennent ici lieu d'authentification : l'interrupteur principal, les interrupteurs par domaine et le journal.

L'interrupteur et le port

L'interrupteur principal est désactivé à l'installation. Activez-le sur la page Accès agent (ouvrir la page demande la permission de gestion de l'agent attachée à votre rôle local); le point de terminaison écoute alors sur http://127.0.0.1:<port>/mcp en Streamable HTTP. Les agents peuvent aussi se connecter pendant que l'application fonctionne masquée dans la zone de notification.

Réglage Ce qu'il fait Valeurs Par défaut
Activer l'accès agent (MCP) Démarre ou arrête le point de terminaison. Désactivé signifie aucun point de terminaison et rien d'annoncé. activé / désactivé désactivé
Port Port local sur lequel le point de terminaison écoute. Le changer redémarre l'accès agent, et chaque extrait de connexion de la page se met à jour en conséquence. 1024–65535 (une valeur hors plage est ramenée dans la plage) 18181

Tout s'enregistre automatiquement sur cette page; il n'y a pas de bouton d'enregistrement. L'indicateur Accordé, sous le point de terminaison, compte combien de groupes de capacités sont ouverts et combien d'entre eux peuvent écrire sur l'équipement réel : l'exposition de la station se lit ainsi d'un coup d'œil.

Comment le point de terminaison est protégé

  • Boucle locale seulement. Le socket se lie à 127.0.0.1, jamais à une interface réseau. Le réseau de l'usine ne peut pas l'atteindre.
  • Les requêtes venues d'un navigateur sont refusées. La liaison seule n'empêcherait pas une page web malveillante de rediriger son propre domaine vers 127.0.0.1; le point de terminaison vérifie donc aussi les deux en-têtes qu'un navigateur ne peut pas falsifier : une requête dont l'en-tête Host n'est pas local, ou qui porte un Origin non local, est refusée par un 403 avant même d'avoir pu ouvrir une session. Chaque refus est journalisé dans le domaine Agent de la page Événements : une station sondée depuis un onglet de navigateur laisse donc une trace.
  • Aucune authentification sur le point de terminaison, et c'est délibéré. Les barrières sont l'interrupteur principal, les interrupteurs par domaine et le journal. Si vous exposez un jour le point de terminaison par un tunnel, l'authentification doit vivre sur le tunnel (voir ChatGPT et les autres clients qui passent par l'infonuagique).
  • La liste des outils est celle des domaines ouverts. Les outils d'un domaine désactivé ne sont pas annoncés du tout : ils sont absents, ils ne répondent pas « non ». Changer un interrupteur, quel qu'il soit, redémarre le point de terminaison, pour que ce qu'un agent voit corresponde toujours à ce que vous avez autorisé.