Aller au contenu principal

Serveur MCP Metaventus

Metaventus expose un serveur MCP (Model Context Protocol), le standard ouvert qui relie les assistants IA aux logiciels. Claude, ChatGPT, Microsoft Copilot, Cursor et tout client MCP compatible peuvent consulter et mettre à jour votre CRM et vos rendez-vous, en langage naturel :

« Crée le contact Jeanne Martin chez Acme et rattache-la à l'entreprise. » « Quels rendez-vous ai-je la semaine prochaine ? Propose un créneau jeudi à Paul. »

https://mcp.metaventus.com/mcp

Se connecter​

  1. Dans votre IA, ajoutez un connecteur personnalisé (Claude : Paramètres → Connecteurs ; ChatGPT : Paramètres → Connecteurs en mode développeur ; Copilot Studio : Outils → MCP) avec l'adresse ci-dessus.
  2. L'IA vous redirige vers Metaventus. Connectez-vous, vérifiez les autorisations demandées, puis cliquez sur Autoriser.
  3. C'est fait. Vous retrouvez la connexion dans Mon profil → Applications IA, d'où vous pouvez la couper à tout moment.

Aucune clé à copier : la connexion passe par OAuth 2.1 (PKCE obligatoire, enregistrement dynamique des clients, jetons liés à la ressource https://mcp.metaventus.com/mcp).

Ce que l'IA peut faire​

L'IA agit avec vos droits Metaventus, jamais plus : un outil n'apparaît que si votre rôle donne la permission correspondante, et chaque appel est revérifié en direct.

PortéeOutils
crm:readsearch_crm, list_crm_records, get_crm_record, get_crm_record_activity, list_crm_notes, find_crm_duplicates
crm:writecreate_crm_record, update_crm_record, link_contact_to_company, add_crm_note
booking:readlist_event_types, find_available_slots, list_events, get_event
booking:writecreate_event, reschedule_event, update_event, add_event_invitee, remove_event_invitee, cancel_event

Les outils qui modifient, annulent ou préviennent quelqu'un sont signalés au client (readOnlyHint, destructiveHint, openWorldHint) pour qu'il demande votre confirmation. Non disponibles dans cette version : suppressions définitives, opérations en masse, envois de messages.

Pour les administrateurs​

Dans Centre d'administration → Applications IA :

  • Activer ou désactiver les applications IA pour toute l'organisation (la désactivation coupe immédiatement toutes les connexions) ;
  • plafonner les portées (par exemple, lecture seule) ;
  • voir et révoquer chaque connexion de chaque membre ;
  • consulter le journal de chaque action (qui, quelle application, quel outil, quelle fiche, résultat), conservé un an. Les arguments ne sont pas stockés en clair.

Une session support Metaventus ne peut jamais autoriser une application au nom d'un client.

Avec une clé API (automatisations, développeurs)​

Une clé API secrète peut aussi s'authentifier sur le serveur MCP, à deux conditions : l'option Accès MCP est activée sur la clé (Centre d'administration → Clés API), et la politique de l'organisation autorise les clés. La clé garde ses permissions et ses restrictions d'adresse IP, et n'obtient jamais plus que les droits de son créateur.

curl https://mcp.metaventus.com/mcp \
-H "Authorization: Bearer sk_live_…" \
-H "Content-Type: application/json" \
-d '{"jsonrpc":"2.0","id":1,"method":"tools/list"}'

Détails techniques​

TransportStreamable HTTP (POST /mcp, réponses JSON), versions 2025-11-25, 2025-06-18, 2025-03-26, 2024-11-05
Découverte/.well-known/oauth-protected-resource (RFC 9728), /.well-known/oauth-authorization-server (RFC 8414)
Autorisation/oauth/authorize (code + PKCE S256), /oauth/token, /oauth/register (RFC 7591), /oauth/revoke (RFC 7009)
Jetonsaccès 1 h ; rafraîchissement 30 jours, tournant à chaque usage — un rejeu révoque la connexion
Limites60 appels d'outils par minute et par connexion, 300 par organisation
HébergementUnion européenne (Francfort)