Pour les créateurs d'agents et les vibecodeurs
Un hébergement que ton agent pilote lui-même
Claude Code, Codex, Cursor ou un connecteur dans claude.ai : ton agent reçoit sa propre clé avec exactement les droits que tu choisis, et chaque action arrive dans un journal d'audit que tu peux lire.
Opérationnel en soixante secondes
- Mets un site en ligne gratuitement et revendique-le dans le portail.
- Dans l'onglet Agents, crée une clé avec les droits dont ton agent a besoin.
- Ajoute le serveur MCP de ton site à ton outil :
claude mcp add --transport http dorelli https://mcp.dorelli.cloud/<slug> --header "Authorization: Bearer <clé>"
La clé s'affiche une seule fois. Les connecteurs de claude.ai et ChatGPT n'ont pas besoin de clé : ils demandent le consentement via OAuth.
Des droits que tu choisis
Six droits dans la version un. La clé décide de ce qu'un outil peut faire ; un droit manquant renvoie une erreur avec la page où tu l'accordes.
- deploy
Publier une nouvelle version du site.
- status
Lire l'adresse, le statut, la formule et la date d'expiration.
- logs:read
Lire ce qui s'est passé sur le site : déploiements, modération, paiements, tickets.
- forms:read
Lire le nombre d'envois de formulaires par jour. Le contenu part par e-mail au propriétaire.
- audit:read
Lire le journal d'audit du site.
- limits:read
Lire les limites de la formule et l'usage du jour.
Plus tard, après des preuves avec de vrais agents : retour arrière, base de données, secrets, redémarrage et briques dans un budget sur Platform.
Limites par formule
Ces chiffres viennent du même fichier avec lequel le code les applique. Ce qui n'est pas dans ce tableau n'est pas une promesse.
| Formule | Clés par site | Webhooks | Journal d'audit conservé | Déploiements par jour |
|---|---|---|---|---|
| Website | 3 | 1 | 30 jours | 50 |
| App | 5 | 3 | 90 jours | 20 |
| Platform | 10 | 10 | 90 jours + CSV | illimité dans le plafond |
Journal d'audit
Qui a fait quoi, avec quelle clé, avec le résultat et l'heure. Y compris les actions refusées. Jamais le contenu d'un déploiement ni d'un envoi de formulaire.
Webhooks
Un POST vers ton URL quand quelque chose se passe sur ton site, signé en HMAC-SHA256. Trois tentatives, puis nous abandonnons et le disons.
deploy.klaar · moderatie.geblokkeerd · site.verloopt · plafond.80
OAuth pour les connecteurs
claude.ai et ChatGPT se connectent via un écran de consentement : tu choisis le site et les droits. Le jeton d'accès est une clé d'agent qui expire après un jour et que le connecteur renouvelle.
AGENTS.md par site
Un fichier pour ton dépôt qui explique à tout agent de code comment déployer ici, où sont les journaux et quelles limites s'appliquent. Télécharge-le dans l'onglet Agents.
Ton agent, ta responsabilité
Un agent avec une clé agit en ton nom. Nous journalisons chaque action et les limites sont strictes, mais ce qu'il fait à l'intérieur dépend de toi. Garde la clé secrète et ne lui donne pas plus de droits que nécessaire.