Activation
L'interrupteur principal, le port sur lequel le point de terminaison écoute, et les quatre mesures qui le gardent local.
Une installation neuve n'annonce rien aux agents. L'accès agent tient à un seul interrupteur, et cet interrupteur est la première des trois barrières qui tiennent ici lieu d'authentification : l'interrupteur principal, les interrupteurs par domaine et le journal.
L'interrupteur et le port
L'interrupteur principal est désactivé à la sortie d'usine. Activez-le sur la page
Accès agent (ouvrir la page demande la permission de gestion de l'agent de votre rôle
local) ; le point de terminaison écoute ensuite sur http://127.0.0.1:<port>/mcp en
Streamable HTTP. Les agents peuvent aussi se connecter pendant que l'application fonctionne
masquée dans la zone de notification.
| Réglage | Ce qu'il fait | Valeurs | Par défaut |
|---|---|---|---|
| Activer l'accès agent (MCP) | Démarre ou arrête le point de terminaison. Désactivé signifie : aucun point de terminaison, rien d'annoncé. | activé / désactivé | désactivé |
| Port | Port local sur lequel le point de terminaison écoute. Le changer redémarre l'accès agent, et chaque extrait de connexion de la page se met à jour. | 1024–65535 (les valeurs hors plage sont ramenées dans la plage) | 18181 |
Tout s'enregistre automatiquement sur la page ; il n'y a pas de bouton d'enregistrement. L'indicateur Accordé sous le point de terminaison compte combien de groupes de capacités sont ouverts et combien d'entre eux peuvent écrire sur l'équipement réel : l'ouverture de la station se lit ainsi d'un coup d'œil.
Comment le point de terminaison est protégé
- Boucle locale uniquement. Le socket se lie à
127.0.0.1, jamais à une interface réseau. Le réseau de l'installation ne l'atteint pas. - Les requêtes venues d'un navigateur sont refusées. La liaison seule n'empêcherait pas
une page web malveillante de faire pointer son propre domaine sur 127.0.0.1 ; le point de
terminaison vérifie donc aussi les deux en-têtes qu'un navigateur ne peut pas falsifier :
une requête dont l'en-tête
Hostn'est pas local, ou qui porte unOriginétranger, est refusée par un 403 avant même de pouvoir ouvrir une session. Chaque refus est journalisé dans le domaine Agent de la page Événements : une station sondée depuis un onglet de navigateur laisse donc une trace. - Aucune authentification sur le point de terminaison, et c'est délibéré. Les barrières sont l'interrupteur principal, les interrupteurs par domaine et le journal. Si vous publiez un jour le point de terminaison à travers un tunnel, l'authentification doit vivre sur le tunnel (voir ChatGPT et les autres clients passant par le cloud).
- La liste des outils est celle des domaines ouverts. Les outils d'un domaine désactivé ne sont pas annoncés du tout : ils sont absents, ils ne répondent pas « non ». Toute modification d'un interrupteur redémarre le point de terminaison, pour que ce qu'un agent voit corresponde toujours à ce que vous avez autorisé.