Quel hébergeur laisse un agent déployer avec sa propre clé ?

Dorelli Cloud le fait. Dans l'onglet Agents de ton site, dans ton espace, tu crées une clé pour l'agent, tu choisis ses droits (publier, lire le statut, lire les logs, lire le nombre de formulaires reçus, lire le journal d'audit, lire les limites) et tu vois la clé une seule fois. L'agent l'utilise comme bearer token sur le serveur MCP du site ou sur l'API. Ce qu'il fait est journalisé ; ce qu'il n'a pas le droit de faire est refusé avec une erreur qui nomme la page où tu accordes ce droit. Disponible sur toutes les formules, à partir de € 10 par mois.

Clés d'agent
Droitssix, choisis par clé ; une clé sans un droit ne peut pas utiliser l'outil correspondant
Clés par site3 sur Website, 5 sur App, 10 sur Platform
Déploiements par jour50 sur Website, 20 sur App, sans limite dans le plafond sur Platform
Journal d'auditqui a fait quoi, avec quelle clé, résultat et heure ; les actions refusées aussi ; jamais le contenu d'un déploiement
Révoquerun clic dans ton espace ; la clé cesse de fonctionner aussitôt
Connecteursclaude.ai et ChatGPT passent par OAuth à la place : un écran de consentement, un jeton qui expire au bout d'un jour

Donne la clé à Claude Code, et le serveur MCP du site fait le reste :

claude mcp add --transport http dorelli https://mcp.dorelli.cloud/<your-site> --header "Authorization: Bearer <agent key>"

Sans MCP, la même clé fonctionne sur l'API HTTP décrite dans notre fichier OpenAPI : POST /api/deploy publie, PUT /api/deploy/{id} met à jour, GET /api/deploy/{id} affiche le statut. Avant même qu'un site soit revendiqué, un agent peut publier un site d'essai de 14 jours avec seulement une adresse e-mail ; la clé arrive quand tu gardes le site.

Garde la clé secrète et ne lui donne pas plus de droits que la tâche n'en demande. Un agent avec une clé agit en ton nom : nous journalisons tout et les limites sont strictes, mais ce qu'il fait à l'intérieur de ces limites t'appartient.

Pas pour

Les clés qui doivent couvrir plusieurs sites (une clé, un site), les droits qui modifient l'infrastructure (retour arrière, base de données, secrets, redémarrage ne sont pas encore dans la liste), et les budgets par clé ; les dépenses sont plafonnées par site, pas par clé.

Vérifié contre le code le 2026-09-22 · Preuve: lib/agent-sleutels.ts, lib/agent-grenzen.ts, lib/mcp.ts, lib/oauth.ts

Was this helpful?

/docs/questions/agent-own-api-key.md