Activation

L'interrupteur principal, le port sur lequel le point de terminaison écoute, et les quatre mesures qui le gardent local.

Afficher en Markdown

Une installation neuve n'annonce rien aux agents. L'accès agent tient à un seul interrupteur, et cet interrupteur est la première des trois barrières qui tiennent ici lieu d'authentification : l'interrupteur principal, les interrupteurs par domaine et le journal.

L'interrupteur et le port

L'interrupteur principal est désactivé à la sortie d'usine. Activez-le sur la page Accès agent (ouvrir la page demande la permission de gestion de l'agent de votre rôle local) ; le point de terminaison écoute ensuite sur http://127.0.0.1:<port>/mcp en Streamable HTTP. Les agents peuvent aussi se connecter pendant que l'application fonctionne masquée dans la zone de notification.

Réglage Ce qu'il fait Valeurs Par défaut
Activer l'accès agent (MCP) Démarre ou arrête le point de terminaison. Désactivé signifie : aucun point de terminaison, rien d'annoncé. activé / désactivé désactivé
Port Port local sur lequel le point de terminaison écoute. Le changer redémarre l'accès agent, et chaque extrait de connexion de la page se met à jour. 1024–65535 (les valeurs hors plage sont ramenées dans la plage) 18181

Tout s'enregistre automatiquement sur la page ; il n'y a pas de bouton d'enregistrement. L'indicateur Accordé sous le point de terminaison compte combien de groupes de capacités sont ouverts et combien d'entre eux peuvent écrire sur l'équipement réel : l'ouverture de la station se lit ainsi d'un coup d'œil.

Comment le point de terminaison est protégé

  • Boucle locale uniquement. Le socket se lie à 127.0.0.1, jamais à une interface réseau. Le réseau de l'installation ne l'atteint pas.
  • Les requêtes venues d'un navigateur sont refusées. La liaison seule n'empêcherait pas une page web malveillante de faire pointer son propre domaine sur 127.0.0.1 ; le point de terminaison vérifie donc aussi les deux en-têtes qu'un navigateur ne peut pas falsifier : une requête dont l'en-tête Host n'est pas local, ou qui porte un Origin étranger, est refusée par un 403 avant même de pouvoir ouvrir une session. Chaque refus est journalisé dans le domaine Agent de la page Événements : une station sondée depuis un onglet de navigateur laisse donc une trace.
  • Aucune authentification sur le point de terminaison, et c'est délibéré. Les barrières sont l'interrupteur principal, les interrupteurs par domaine et le journal. Si vous publiez un jour le point de terminaison à travers un tunnel, l'authentification doit vivre sur le tunnel (voir ChatGPT et les autres clients passant par le cloud).
  • La liste des outils est celle des domaines ouverts. Les outils d'un domaine désactivé ne sont pas annoncés du tout : ils sont absents, ils ne répondent pas « non ». Toute modification d'un interrupteur redémarre le point de terminaison, pour que ce qu'un agent voit corresponde toujours à ce que vous avez autorisé.