Pour les créateurs d'agents et les vibecodeurs

Un hébergement que ton agent pilote lui-même

Claude Code, Codex, Cursor ou un connecteur dans claude.ai : ton agent reçoit sa propre clé avec exactement les droits que tu choisis, et chaque action arrive dans un journal d'audit que tu peux lire.

Opérationnel en soixante secondes

  1. Mets un site en ligne gratuitement et revendique-le dans le portail.
  2. Dans l'onglet Agents, crée une clé avec les droits dont ton agent a besoin.
  3. Ajoute le serveur MCP de ton site à ton outil :
claude mcp add --transport http dorelli https://mcp.dorelli.cloud/<slug> --header "Authorization: Bearer <clé>"

La clé s'affiche une seule fois. Les connecteurs de claude.ai et ChatGPT n'ont pas besoin de clé : ils demandent le consentement via OAuth.

Des droits que tu choisis

Six droits dans la version un. La clé décide de ce qu'un outil peut faire ; un droit manquant renvoie une erreur avec la page où tu l'accordes.

  • deploy

    Publier une nouvelle version du site.

  • status

    Lire l'adresse, le statut, la formule et la date d'expiration.

  • logs:read

    Lire ce qui s'est passé sur le site : déploiements, modération, paiements, tickets.

  • forms:read

    Lire le nombre d'envois de formulaires par jour. Le contenu part par e-mail au propriétaire.

  • audit:read

    Lire le journal d'audit du site.

  • limits:read

    Lire les limites de la formule et l'usage du jour.

Plus tard, après des preuves avec de vrais agents : retour arrière, base de données, secrets, redémarrage et briques dans un budget sur Platform.

Limites par formule

Ces chiffres viennent du même fichier avec lequel le code les applique. Ce qui n'est pas dans ce tableau n'est pas une promesse.

FormuleClés par siteWebhooksJournal d'audit conservéDéploiements par jour
Website3130 jours50
App5390 jours20
Platform101090 jours + CSVillimité dans le plafond

Journal d'audit

Qui a fait quoi, avec quelle clé, avec le résultat et l'heure. Y compris les actions refusées. Jamais le contenu d'un déploiement ni d'un envoi de formulaire.

Webhooks

Un POST vers ton URL quand quelque chose se passe sur ton site, signé en HMAC-SHA256. Trois tentatives, puis nous abandonnons et le disons.

deploy.klaar · moderatie.geblokkeerd · site.verloopt · plafond.80

OAuth pour les connecteurs

claude.ai et ChatGPT se connectent via un écran de consentement : tu choisis le site et les droits. Le jeton d'accès est une clé d'agent qui expire après un jour et que le connecteur renouvelle.

AGENTS.md par site

Un fichier pour ton dépôt qui explique à tout agent de code comment déployer ici, où sont les journaux et quelles limites s'appliquent. Télécharge-le dans l'onglet Agents.

Ton agent, ta responsabilité

Un agent avec une clé agit en ton nom. Nous journalisons chaque action et les limites sont strictes, mais ce qu'il fait à l'intérieur dépend de toi. Garde la clé secrète et ne lui donne pas plus de droits que nécessaire.

L'article sur les clés d'agent dans les conditions