Permettre l'accès aux données colibre via ChatGPT et Claude.ai #114
Reference in New Issue
Block a user
Delete Branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Actuellement le connecteur MCP de colibre n'est accessible que via certains agents qui acceptent une authentification plus simple : Claude Code, Mistral et Gemini CLI, entre autres.
ChatGPT et Claude.ai requierent une authentification plus complexe via le protocole OAuth pour que colibre soit utilisé comme "application", ce qui demande des développements supplémentaires. Plus d'infos : https://help.openai.com/fr-fr/articles/11487775-apps-in-chatgpt
Approche retenue (design)
Design complet :
docs/superpowers/specs/2026-07-13-mcp-oauth-scope-b2-design.md(commitf63c08f).En résumé, on fait de colibre son propre serveur d'autorisation OAuth 2.1, conforme à la spec MCP (2025-06-18 / 2025-11-25), afin que Claude.ai, Claude Desktop/mobile et ChatGPT se connectent au connecteur MCP sans copier-coller de jeton. Le chemin « jeton statique » (scope B, clients CLI : Claude Code, Gemini, Mistral) est conservé sans régression — les deux coexistent sur
/_mcp.Décisions clés :
resource, RFC 8707). Pas de JWT/JWKS.none+ PKCE S256). CIMD reporté.openid-configuration, avec401 → WWW-Authenticate: resource_metadata=….offline_accessannoncé. Access 1 h / refresh 60 j./authorize, ET re-vérifié à chaque requête/_mcpet à chaque refresh → aucun droit acquis : un token cesse de fonctionner dès que l'abonnement manque.mcp_usagejournalisant chaque requête/_mcpauthentifiée (socle d'un futur quota/rate-limiting)./compte/mcp: instructions réelles pour Claude.ai et ChatGPT (ajout par URLhttps://colibre.fr/_mcp).Hors-périmètre (itérations futures) : CIMD,
oauth_anthropic_creds, JWT/mTLS, rate-limiting actif (429), soumission au directory de connecteurs.Sources : spec MCP authorization, doc connecteurs Claude, OpenAI Apps SDK auth.