Connecteurs MCP

En plus de nos Connecteurs mis en avant, vous pouvez relier Work à des services tiers ou personnalisés compatibles avec le Model Context Protocol (MCP).

i
Information

MCP est un standard ouvert permettant aux modèles de langage d’appeler des outils et de lire des données provenant de services externes via une interface commune. Tout service exposant un serveur MCP — qu’il soit conçu par un tiers ou par votre propre équipe — peut être intégré à Work. Consultez l’introduction à MCP pour en savoir plus.

Il existe deux façons d’ajouter un Connecteur MCP : sélectionnez-en un dans l’annuaire préconfiguré ou indiquez à Work l’URL de votre propre serveur compatible MCP. Les deux méthodes nécessitent l’intervention d’un administrateur.

Avertissement

Les Connecteurs MCP ne sont pas des produits Mistral. Nous ne contrôlons pas les serveurs tiers et ne pouvons pas garantir leur comportement ni leur gestion des données. Connectez-vous uniquement à des serveurs de confiance.

Parcourir l’annuaire

Parcourir l’annuaire

L’annuaire des Connecteurs MCP regroupe une sélection organisée de connecteurs tiers préconfigurés que votre administrateur peut lier à votre organisation.

  1. Ouvrez la page Connectors.
  2. Cliquez sur + Add Connector.
  3. Parcourez l’annuaire ou recherchez un connecteur précis.
  4. Cliquez sur un Connecteur pour afficher ses détails et l’ajouter à votre organisation.
  5. Complétez l’authentification si nécessaire.

Certains Connecteurs nécessitent une configuration supplémentaire (URL personnalisée ou clé API). Vous serez guidé(e) lors de la configuration.

Note

Cette fonctionnalité est réservée aux administrateurs. Dans les offres Free, Pro et Student, le propriétaire du compte est administrateur par défaut.

Configurer un Connecteur personnalisé

Configurer un Connecteur personnalisé

Les Connecteurs personnalisés permettent de relier Work à n’importe quel serveur compatible MCP. Pratique pour des outils internes, des API privées ou des services non listés dans l’annuaire.

  1. Ouvrez la page Connectors.
  2. Cliquez sur + Add Connector et ouvrez l’onglet Custom MCP Connector.
  3. Renseignez les champs requis :
    • Nom du connecteur : identifiant unique (sans espaces ni caractères spéciaux).
    • URL du serveur : URL complète de votre serveur compatible MCP.
    • Description (optionnelle) : une brève explication de ce que fait ce connecteur.
  4. Cliquez sur Connecter. La plateforme détecte automatiquement la méthode d’authentification du serveur.
  5. Complétez le flux d’authentification si demandé.
Méthodes d’authentification prises en charge

Méthodes d’authentification prises en charge

Notre plateforme détecte automatiquement la méthode d’authentification lorsque vous renseignez l’URL du serveur :

  • Aucune authentification : pour les serveurs publics ou internes fiables.
  • HTTP Bearer Token / Basic Auth : pour les serveurs nécessitant des identifiants dans l’entête Authorization.
  • OAuth 2.1 (avec enregistrement dynamique du client) : pour les serveurs utilisant l’accès délégué standard OAuth 2.1. Le parcours d’autorisation s’affiche automatiquement.
Permissions par fonction

Permissions par fonction

Après configuration, chaque utilisateur peut choisir si Work demande une autorisation à chaque appel de fonction du Connecteur ou si la fonction est pré-autorisée.

  1. Allez dans Connectors et ouvrez l’onglet My Connectors.
  2. Cliquez sur la carte du Connecteur pour afficher ses détails.
  3. Ouvrez l’onglet Functions.
  4. Activez ou désactivez Always allow pour chaque fonction à préautoriser.

Les Connecteurs MCP exposent deux types de fonctions :

  • Fonctions de lecture : récupération d’informations (lister des événements, rechercher des fichiers, obtenir des données). Risque faible.
  • Fonctions d’écriture : actions (envoyer des e-mails, créer des événements, modifier des enregistrements). Risque élevé.
Astuce

Préautorisez les fonctions de lecture que vous utilisez fréquemment pour limiter les demandes d’approbation. Gardez les fonctions d’écriture en validation manuelle jusqu’à avoir pleinement confiance dans le comportement du connecteur.

Bonnes pratiques de sécurité

Bonnes pratiques de sécurité

Comme les Connecteurs MCP relient Work à des serveurs que nous n’avons pas évalués, il vous revient de les valider. Gardez à l’esprit les points suivants :

  • Vérifiez chaque serveur connecté. Renseignez-vous sur l’éditeur, consultez la documentation et validez l’usage du serveur avant de l’ajouter.
  • Soyez attentif à toute modification inattendue. Les éditeurs peuvent mettre à jour leurs outils à tout moment, ce qui peut modifier leur comportement. Surveillez régulièrement les résultats des Connecteurs.
  • Protégez-vous contre l’injection de prompt. Un serveur malveillant pourrait injecter des instructions cachées. Work dispose de protections intégrées, mais contrôlez les entrées/sorties des outils pour détecter toute anomalie.
  • N’accordez que les autorisations nécessaires. Utilisez avec discernement le réglage Always allow par fonction. Commencez par une approbation manuelle et ne préautorisez que les fonctions de confiance.

Si vous identifiez un serveur MCP malveillant, contactez notre support.

Limites actuelles

Limites actuelles

Les Connecteurs MCP personnalisés ne prennent pas encore en charge toutes les fonctionnalités de MCP :

Le support pour ces fonctionnalités est prévu dans de futures mises à jour.

Dépannage

Dépannage

Si vous voyez « La connexion MCP nécessite des informations complémentaires ou est invalide », vérifiez les points suivants :

  • URL d’endpoint : assurez-vous d’utiliser le bon chemin (certains serveurs utilisent /mcp ou /sse). HTTP « streamable » est la norme actuelle.
  • Accessibilité du serveur : le serveur doit être accessible via HTTPS avec un certificat TLS valide.
  • Authentification : vérifiez vos identifiants. Un serveur OAuth doit retourner un 401 avec un en-tête WWW-Authenticate ; un serveur à clé API doit retourner 200 pour une requête valide.
  • Handshake MCP : le serveur doit répondre correctement à l’appel JSON-RPC initialize.
Astuce

Utilisez le MCP Inspector pour vérifier la compatibilité de votre serveur avant de le configurer dans Work.

Vérifications rapides avec curl

Vérifications rapides avec curl

Tester l’accessibilité :

curl -I https://your-server.example.com/mcp

Tester l’authentification par clé API :

curl -H "Authorization: Bearer YOUR_API_KEY" https://your-server.example.com/mcp

Tester le handshake MCP initialize :

curl -X POST https://your-server.example.com/mcp \
  -H "Content-Type: application/json" \
  -d '{"jsonrpc":"2.0","id":1,"method":"initialize","params":{"protocolVersion":"2025-06-18","capabilities":{}}}'

Une réponse valide contient un champ "result" détaillant les capacités du serveur. Une erreur ou un dépassement de délai implique un problème de configuration côté serveur.