Apexloop comme source de données pour les agents IA : le serveur MCP en pratique

Apexloop dispose de son propre serveur MCP. Nous montrons sur un exemple concret comment un agent IA se connecte à votre espace de travail, ce qu'il peut lire, comment il propose une modification, et pourquoi l'écriture attend toujours votre approbation.

Marek Raja

L'article Qu'est-ce que MCP et pourquoi va-t-il devenir le standard des données d'entreprise décrivait où va le protocole dans son ensemble. Ce texte-ci est plus concret : Apexloop dispose de son propre serveur MCP, et il montre ce que cela signifie en pratique pour l'espace de travail que vous utilisez déjà.

Ce que le serveur MCP d'Apexloop sait faire aujourd'hui

Le serveur donne à un agent IA accès à trois choses : des outils de lecture et d'écriture (trouver un dossier, chercher un contact, mettre à jour un statut, créer un enregistrement), des ressources - les données de vos bases, documents et vues - et un contexte de l'espace de travail, grâce auquel l'agent sait quelles entités et relations existent dans vos données, pas seulement comment s'appelle telle table en particulier.

L'agent se connecte avec exactement les droits de la personne qui l'a connecté à Apexloop. Il ne voit rien de plus - seulement ce à quoi vous auriez vous-même accès via l'interface habituelle.

À quoi cela ressemble sur un exemple

1. L'agent se connecte via MCP. Dans Claude, ChatGPT ou un autre client MCP, vous saisissez l'adresse de votre serveur MCP Apexloop et vous connectez avec le même compte que celui que vous utilisez dans l'application.

2. Vous demandez à l'agent où en est un dossier. Par exemple : « Où en est le dossier 482 ? » L'agent appelle un outil de lecture, l'espace de travail lui renvoie les données - client, échéance, statut actuel, historique -, et l'agent vous les résume dans sa réponse.

3. Vous demandez une modification. « Marque-le comme terminé. » L'agent appelle un outil d'écriture, mais celui-ci ne s'exécute pas directement - il crée une proposition de modification qui attend votre confirmation.

4. Vous décidez. Dans Apexloop (ou directement dans la conversation avec l'agent, si le client le permet), vous voyez exactement ce que l'agent propose de modifier. Vous approuvez, ou vous refusez.

5. Ce n'est qu'alors que l'écriture a lieu. L'agent reçoit la confirmation que la modification est passée - avec la même entrée dans l'historique de l'enregistrement que si vous aviez modifié le champ vous-même.

Lecture libre, écriture avec approbation

C'est exactement le même principe qui s'applique déjà à l'agent IA sur l'espace de travail à l'intérieur d'Apexloop - le serveur MCP ne fait que l'ouvrir aussi aux agents en dehors de notre propre application.

Pourquoi l'écriture attend toujours une approbation

Ce n'est pas une limitation temporaire, c'est un comportement par défaut voulu. L'agent peut se tromper - se méprendre sur le dossier concerné, ou inventer une valeur que vous n'avez jamais donnée. L'étape d'approbation garantit que l'erreur se voit en dix secondes au moment de la confirmation, pas une semaine plus tard quand vous remarquez que quelque chose cloche.

Peut-on autoriser l'écriture sans approbation ?

Pour certaines actions bien testées, oui - typiquement des opérations répétitives et simples où le risque d'erreur est faible. Mais le comportement par défaut reste « proposer, l'humain confirme », et c'est à vous de décider quelles étapes en exempter le cas échéant.

Ce dont vous avez besoin

QuoiPourquoi c'est nécessaire
Serveur MCP activé dans l'espace de travailSans lui, aucun agent ne peut se connecter
Droits configurés pour l'utilisateur sous lequel l'agent se connecteL'agent voit exactement ce que voit cet utilisateur - rien de plus
Une étape d'approbation pour l'écritureDécide si une proposition s'exécute directement ou attend votre accord

Rien de tout cela ne nécessite de développement particulier - c'est un réglage, pas du code.

Où sont les limites

  • L'agent ne voit pas les données de toute l'entreprise, seulement ce à quoi l'utilisateur connecté a accès. Les mêmes règles de visibilité qui s'appliquent dans l'application s'appliquent aussi via MCP.
  • L'écriture sans approbation n'est pas le comportement par défaut. Si vous voulez l'autoriser pour une action précise, c'est une décision délibérée, pas une conséquence du simple fait d'avoir activé MCP.
  • L'agent ne comprend rien qui ne figure pas dans les données. Si un dossier n'a ni échéance ni client renseignés, l'agent ne les invente pas - il pose la question, ou laisse le champ vide.

Comment Apexloop gère aujourd'hui qui, dans l'équipe, voit quelles données, le guide Droits d'accès et visibilité des données le détaille. Ce qu'est MCP et comment il fonctionne en général est expliqué dans l'article définitionnel sur le Model Context Protocol, et vous trouverez aussi le terme dans le glossaire.

Questions fréquentes sur le serveur MCP dans Apexloop

Comment connecter un agent à Apexloop ?

Dans les paramètres de l'espace de travail, vous activez le serveur MCP et générez des identifiants d'accès. Vous les saisissez ensuite dans un client MCP - Claude, ou un autre outil qui prend en charge le protocole.

L'agent voit-il des données auxquelles je n'ai pas accès ?

Non. L'agent se connecte en tant qu'utilisateur précis et hérite exactement de ses droits - aucun accès « bonus » en plus.

Puis-je désactiver complètement l'écriture via MCP et n'autoriser que la lecture ?

Oui, le serveur MCP peut être limité à la lecture seule. L'agent peut alors rechercher et résumer des données, mais ne peut proposer aucune modification.

Cela fonctionne-t-il avec n'importe quel outil d'IA ?

Avec tout outil qui prend en charge MCP comme client - aujourd'hui surtout Claude et les outils construits dessus, mais d'autres s'y ajoutent régulièrement.

Décrivez comment vous voulez connecter un agent IA.

Apexloop construit l'application autour de vous