Aller au contenu principal

API & MCP

Connectez des outils IA via le protocole MCP

Entrame expose un serveur MCP (Model Context Protocol) qui permet aux outils IA comme Claude Desktop, Cursor ou Claude Code d'interagir directement avec vos workspaces : rechercher des pages, lire et modifier du contenu, interroger des bases de données, gérer des commentaires, etc.

Qu'est-ce que le MCP ?

Le Model Context Protocol est un standard ouvert créé par Anthropic qui permet aux assistants IA de se connecter à des sources de données externes. Plutôt que de copier-coller du contenu, l'IA peut directement lire et écrire dans vos pages Entrame.

Accès IA directClaude, Cursor et d'autres outils lisent et écrivent dans vos pages
SécuriséAuthentification par token API avec scopes granulaires
14 outilsPages, bases de données, commentaires et utilisateurs
Deux transportsHTTP (Streamable) pour les serveurs, STDIO pour les CLI locaux

Créer un token API

  1. 1Ouvrez Paramètres > API
  2. 2Donnez un nom à votre token (ex : Claude Desktop)
  3. 3Cliquez sur "Créer un token"
  4. 4Copiez le token affiché — il ne sera montré qu'une seule fois
  5. 5Conservez-le dans un endroit sûr
Astuce : Chaque token est lié à un workspace spécifique et possède des permissions (scopes) qui contrôlent ce que l'IA peut faire. Par défaut, tous les scopes sont activés.

Configurer Claude Desktop

Pour connecter Claude Desktop à votre workspace Entrame, ajoutez cette configuration dans votre fichier claude_desktop_config.json :

{
  "mcpServers": {
    "entrame": {
      "command": "npx",
      "args": ["entrame-mcp"],
      "env": {
        "ENTRAME_API_TOKEN": "ent_votre_token_ici",
        "ENTRAME_URL": "https://votre-instance.entrame.com"
      }
    }
  }
}
Astuce : La variable ENTRAME_URL est optionnelle en développement local (défaut : http://localhost:3000).

Configurer Cursor / Claude Code

Pour Cursor ou Claude Code, la configuration est similaire. Ajoutez le serveur MCP dans les paramètres de votre éditeur avec les mêmes variables d'environnement.

Les 14 outils disponibles

Une fois connecté, l'IA a accès aux outils suivants, selon les scopes de votre token :

Pages(scopes : pages:read, pages:write)

search_pagesRechercher des pages par titre
get_pageObtenir les métadonnées d'une page
get_page_contentLire le contenu complet d'une page
create_pageCréer une nouvelle page
update_pageModifier le titre, contenu ou icône
archive_pageArchiver (supprimer) une page
move_pageDéplacer une page vers un autre parent

Bases de données(scopes : databases:read, databases:write)

query_databaseInterroger les lignes d'une base
create_database_rowAjouter une ligne
update_database_rowModifier les propriétés d'une ligne

Commentaires(scopes : comments:read, comments:write)

get_commentsLire les commentaires d'une page
create_commentAjouter un commentaire

Utilisateurs(scope : users:read)

list_usersLister les membres du workspace
get_current_userObtenir les infos de l'utilisateur connecté

Scopes (permissions)

Les scopes contrôlent précisément ce que chaque token peut faire :

Lire et rechercher des pagespages:read
Créer, modifier, archiver et déplacer des pagespages:write
Interroger les bases de donnéesdatabases:read
Créer et modifier des lignesdatabases:write
Lire les commentairescomments:read
Ajouter des commentairescomments:write
Lister les utilisateurs du workspaceusers:read
Accès complet (tous les scopes)*

Architecture technique

Le serveur MCP utilise le protocole JSON-RPC 2.0 avec deux modes de transport :

HTTP StreamablePOST /api/mcp — endpoint principal, tourne sur le même Cloudflare Worker
STDIOProxy CLI local (entrame-mcp) : lit stdin, forwarde en HTTP, écrit sur stdout

L'authentification se fait via un token Bearer dans l'en-tête Authorization. Le token est hashé en SHA-256 et comparé à la base de données. Aucun token en clair n'est stocké côté serveur.

Sécurité

Hash SHA-256Les tokens sont hashés avant stockage — jamais de clair en base
Scopes granulairesChaque token est limité aux permissions accordées
Lié au workspaceUn token ne peut accéder qu'au workspace pour lequel il a été créé
Expiration & revocationLes tokens peuvent expirer ou être révoqués à tout moment
Astuce : Révoquez immédiatement un token si vous pensez qu'il a été compromis. Allez dans Paramètres > API et cliquez sur l'icône corbeille.

Exemples d'utilisation

Voici ce que vous pouvez demander à Claude une fois connecté :

Recherche"Cherche toutes les pages qui parlent de marketing"
Lecture"Résume le contenu de ma page Roadmap Q2"
Écriture"Crée une page avec un plan de sprint pour la semaine prochaine"
Base de données"Ajoute une ligne dans ma base Bugs avec le titre et la priorité"
Commentaires"Ajoute un commentaire de revue sur la page Design System"