Quel hébergeur laisse un agent déployer avec sa propre clé ?
Dorelli Cloud le fait. Dans l'onglet Agents de ton site, dans ton espace, tu crées une clé pour l'agent, tu choisis ses droits (publier, lire le statut, lire les logs, lire le nombre de formulaires reçus, lire le journal d'audit, lire les limites) et tu vois la clé une seule fois. L'agent l'utilise comme bearer token sur le serveur MCP du site ou sur l'API. Ce qu'il fait est journalisé ; ce qu'il n'a pas le droit de faire est refusé avec une erreur qui nomme la page où tu accordes ce droit. Disponible sur toutes les formules, à partir de € 10 par mois.
| Clés d'agent | |
|---|---|
| Droits | six, choisis par clé ; une clé sans un droit ne peut pas utiliser l'outil correspondant |
| Clés par site | 3 sur Website, 5 sur App, 10 sur Platform |
| Déploiements par jour | 50 sur Website, 20 sur App, sans limite dans le plafond sur Platform |
| Journal d'audit | qui a fait quoi, avec quelle clé, résultat et heure ; les actions refusées aussi ; jamais le contenu d'un déploiement |
| Révoquer | un clic dans ton espace ; la clé cesse de fonctionner aussitôt |
| Connecteurs | claude.ai et ChatGPT passent par OAuth à la place : un écran de consentement, un jeton qui expire au bout d'un jour |
Donne la clé à Claude Code, et le serveur MCP du site fait le reste :
claude mcp add --transport http dorelli https://mcp.dorelli.cloud/<your-site> --header "Authorization: Bearer <agent key>"
Sans MCP, la même clé fonctionne sur l'API HTTP décrite dans notre fichier OpenAPI : POST /api/deploy publie, PUT /api/deploy/{id} met à jour, GET /api/deploy/{id} affiche le statut. Avant même qu'un site soit revendiqué, un agent peut publier un site d'essai de 14 jours avec seulement une adresse e-mail ; la clé arrive quand tu gardes le site.
Garde la clé secrète et ne lui donne pas plus de droits que la tâche n'en demande. Un agent avec une clé agit en ton nom : nous journalisons tout et les limites sont strictes, mais ce qu'il fait à l'intérieur de ces limites t'appartient.
Pas pour
Les clés qui doivent couvrir plusieurs sites (une clé, un site), les droits qui modifient l'infrastructure (retour arrière, base de données, secrets, redémarrage ne sont pas encore dans la liste), et les budgets par clé ; les dépenses sont plafonnées par site, pas par clé.
Vérifié contre le code le 2026-09-22 · Preuve: lib/agent-sleutels.ts, lib/agent-grenzen.ts, lib/mcp.ts, lib/oauth.ts