Serveur MCP Metaventus
Metaventus expose un serveur MCP (Model Context Protocol), le standard ouvert qui relie les assistants IA aux logiciels. Claude, ChatGPT, Microsoft Copilot, Cursor et tout client MCP compatible peuvent consulter et mettre à jour votre CRM et vos rendez-vous, en langage naturel :
« Crée le contact Jeanne Martin chez Acme et rattache-la à l'entreprise. » « Quels rendez-vous ai-je la semaine prochaine ? Propose un créneau jeudi à Paul. »
https://mcp.metaventus.com/mcp
Se connecter
- Dans votre IA, ajoutez un connecteur personnalisé (Claude : Paramètres → Connecteurs ; ChatGPT : Paramètres → Connecteurs en mode développeur ; Copilot Studio : Outils → MCP) avec l'adresse ci-dessus.
- L'IA vous redirige vers Metaventus. Connectez-vous, vérifiez les autorisations demandées, puis cliquez sur Autoriser.
- C'est fait. Vous retrouvez la connexion dans Mon profil → Applications IA, d'où vous pouvez la couper à tout moment.
Aucune clé à copier : la connexion passe par OAuth 2.1 (PKCE obligatoire,
enregistrement dynamique des clients, jetons liés à la ressource
https://mcp.metaventus.com/mcp).
Ce que l'IA peut faire
L'IA agit avec vos droits Metaventus, jamais plus : un outil n'apparaît que si votre rôle donne la permission correspondante, et chaque appel est revérifié en direct.
| Portée | Outils |
|---|---|
crm:read | search_crm, list_crm_records, get_crm_record, get_crm_record_activity, list_crm_notes, find_crm_duplicates |
crm:write | create_crm_record, update_crm_record, link_contact_to_company, add_crm_note |
booking:read | list_event_types, find_available_slots, list_events, get_event |
booking:write | create_event, reschedule_event, update_event, add_event_invitee, remove_event_invitee, cancel_event |
Les outils qui modifient, annulent ou préviennent quelqu'un sont signalés au client
(readOnlyHint, destructiveHint, openWorldHint) pour qu'il demande votre confirmation.
Non disponibles dans cette version : suppressions définitives, opérations en masse,
envois de messages.
Pour les administrateurs
Dans Centre d'administration → Applications IA :
- Activer ou désactiver les applications IA pour toute l'organisation (la désactivation coupe immédiatement toutes les connexions) ;
- plafonner les portées (par exemple, lecture seule) ;
- voir et révoquer chaque connexion de chaque membre ;
- consulter le journal de chaque action (qui, quelle application, quel outil, quelle fiche, résultat), conservé un an. Les arguments ne sont pas stockés en clair.
Une session support Metaventus ne peut jamais autoriser une application au nom d'un client.
Avec une clé API (automatisations, développeurs)
Une clé API secrète peut aussi s'authentifier sur le serveur MCP, à deux conditions : l'option Accès MCP est activée sur la clé (Centre d'administration → Clés API), et la politique de l'organisation autorise les clés. La clé garde ses permissions et ses restrictions d'adresse IP, et n'obtient jamais plus que les droits de son créateur.
curl https://mcp.metaventus.com/mcp \
-H "Authorization: Bearer sk_live_…" \
-H "Content-Type: application/json" \
-d '{"jsonrpc":"2.0","id":1,"method":"tools/list"}'
Détails techniques
| Transport | Streamable HTTP (POST /mcp, réponses JSON), versions 2025-11-25, 2025-06-18, 2025-03-26, 2024-11-05 |
| Découverte | /.well-known/oauth-protected-resource (RFC 9728), /.well-known/oauth-authorization-server (RFC 8414) |
| Autorisation | /oauth/authorize (code + PKCE S256), /oauth/token, /oauth/register (RFC 7591), /oauth/revoke (RFC 7009) |
| Jetons | accès 1 h ; rafraîchissement 30 jours, tournant à chaque usage — un rejeu révoque la connexion |
| Limites | 60 appels d'outils par minute et par connexion, 300 par organisation |
| Hébergement | Union européenne (Francfort) |