Connecteurs MCP
En plus de nos Connecteurs mis en avant, vous pouvez relier Work à des services tiers ou personnalisés compatibles avec le Model Context Protocol (MCP).
MCP est un standard ouvert permettant aux modèles de langage d’appeler des outils et de lire des données provenant de services externes via une interface commune. Tout service exposant un serveur MCP — qu’il soit conçu par un tiers ou par votre propre équipe — peut être intégré à Work. Consultez l’introduction à MCP pour en savoir plus.
Il existe deux façons d’ajouter un Connecteur MCP : sélectionnez-en un dans l’annuaire préconfiguré ou indiquez à Work l’URL de votre propre serveur compatible MCP. Les deux méthodes nécessitent l’intervention d’un administrateur.
Les Connecteurs MCP ne sont pas des produits Mistral. Nous ne contrôlons pas les serveurs tiers et ne pouvons pas garantir leur comportement ni leur gestion des données. Connectez-vous uniquement à des serveurs de confiance.
Parcourir l’annuaire
L’annuaire des Connecteurs MCP regroupe une sélection organisée de connecteurs tiers préconfigurés que votre administrateur peut lier à votre organisation.
- Ouvrez la page
Connectors. - Cliquez sur
+ Add Connector. - Parcourez l’annuaire ou recherchez un connecteur précis.
- Cliquez sur un Connecteur pour afficher ses détails et l’ajouter à votre organisation.
- Complétez l’authentification si nécessaire.
Certains Connecteurs nécessitent une configuration supplémentaire (URL personnalisée ou clé API). Vous serez guidé(e) lors de la configuration.
Cette fonctionnalité est réservée aux administrateurs. Dans les offres Free, Pro et Student, le propriétaire du compte est administrateur par défaut.
Configurer un Connecteur personnalisé
Les Connecteurs personnalisés permettent de relier Work à n’importe quel serveur compatible MCP. Pratique pour des outils internes, des API privées ou des services non listés dans l’annuaire.
- Ouvrez la page
Connectors. - Cliquez sur
+ Add Connectoret ouvrez l’ongletCustom MCP Connector. - Renseignez les champs requis :
- Nom du connecteur : identifiant unique (sans espaces ni caractères spéciaux).
- URL du serveur : URL complète de votre serveur compatible MCP.
- Description (optionnelle) : une brève explication de ce que fait ce connecteur.
- Cliquez sur
Connecter. La plateforme détecte automatiquement la méthode d’authentification du serveur. - Complétez le flux d’authentification si demandé.
Méthodes d’authentification prises en charge
Notre plateforme détecte automatiquement la méthode d’authentification lorsque vous renseignez l’URL du serveur :
- Aucune authentification : pour les serveurs publics ou internes fiables.
- HTTP Bearer Token / Basic Auth : pour les serveurs nécessitant des identifiants dans l’entête
Authorization. - OAuth 2.1 (avec enregistrement dynamique du client) : pour les serveurs utilisant l’accès délégué standard OAuth 2.1. Le parcours d’autorisation s’affiche automatiquement.
Permissions par fonction
Après configuration, chaque utilisateur peut choisir si Work demande une autorisation à chaque appel de fonction du Connecteur ou si la fonction est pré-autorisée.
- Allez dans
Connectorset ouvrez l’ongletMy Connectors. - Cliquez sur la carte du Connecteur pour afficher ses détails.
- Ouvrez l’onglet
Functions. - Activez ou désactivez
Always allowpour chaque fonction à préautoriser.
Les Connecteurs MCP exposent deux types de fonctions :
- Fonctions de lecture : récupération d’informations (lister des événements, rechercher des fichiers, obtenir des données). Risque faible.
- Fonctions d’écriture : actions (envoyer des e-mails, créer des événements, modifier des enregistrements). Risque élevé.
Préautorisez les fonctions de lecture que vous utilisez fréquemment pour limiter les demandes d’approbation. Gardez les fonctions d’écriture en validation manuelle jusqu’à avoir pleinement confiance dans le comportement du connecteur.
Bonnes pratiques de sécurité
Comme les Connecteurs MCP relient Work à des serveurs que nous n’avons pas évalués, il vous revient de les valider. Gardez à l’esprit les points suivants :
- Vérifiez chaque serveur connecté. Renseignez-vous sur l’éditeur, consultez la documentation et validez l’usage du serveur avant de l’ajouter.
- Soyez attentif à toute modification inattendue. Les éditeurs peuvent mettre à jour leurs outils à tout moment, ce qui peut modifier leur comportement. Surveillez régulièrement les résultats des Connecteurs.
- Protégez-vous contre l’injection de prompt. Un serveur malveillant pourrait injecter des instructions cachées. Work dispose de protections intégrées, mais contrôlez les entrées/sorties des outils pour détecter toute anomalie.
- N’accordez que les autorisations nécessaires. Utilisez avec discernement le réglage
Always allowpar fonction. Commencez par une approbation manuelle et ne préautorisez que les fonctions de confiance.
Si vous identifiez un serveur MCP malveillant, contactez notre support.
Limites actuelles
Les Connecteurs MCP personnalisés ne prennent pas encore en charge toutes les fonctionnalités de MCP :
Le support pour ces fonctionnalités est prévu dans de futures mises à jour.
Dépannage
Si vous voyez « La connexion MCP nécessite des informations complémentaires ou est invalide », vérifiez les points suivants :
- URL d’endpoint : assurez-vous d’utiliser le bon chemin (certains serveurs utilisent
/mcpou/sse). HTTP « streamable » est la norme actuelle. - Accessibilité du serveur : le serveur doit être accessible via HTTPS avec un certificat TLS valide.
- Authentification : vérifiez vos identifiants. Un serveur OAuth doit retourner un
401avec un en-têteWWW-Authenticate; un serveur à clé API doit retourner200pour une requête valide. - Handshake MCP : le serveur doit répondre correctement à l’appel JSON-RPC
initialize.
Utilisez le MCP Inspector pour vérifier la compatibilité de votre serveur avant de le configurer dans Work.
Vérifications rapides avec curl
Tester l’accessibilité :
curl -I https://your-server.example.com/mcpTester l’authentification par clé API :
curl -H "Authorization: Bearer YOUR_API_KEY" https://your-server.example.com/mcpTester le handshake MCP initialize :
curl -X POST https://your-server.example.com/mcp \
-H "Content-Type: application/json" \
-d '{"jsonrpc":"2.0","id":1,"method":"initialize","params":{"protocolVersion":"2025-06-18","capabilities":{}}}'Une réponse valide contient un champ "result" détaillant les capacités du serveur. Une erreur ou un dépassement de délai implique un problème de configuration côté serveur.