Le MCP, pour piloter la compta depuis son propre agent
Une clé, un bloc de configuration à coller, et l'agent IA que vous utilisez déjà lit la comptabilité de l'entreprise, ou la tient. Voici comment le brancher, ce qu'une clé autorise, et ce qui reste hors de sa portée.
Le MCP, pour Model Context Protocol, est un langage que de plus en plus d'assistants IA parlent. Une clé donne à l'agent que vous utilisez déjà, pas le nôtre, un accès direct à la comptabilité d'une entreprise : lire les comptes, et selon le profil choisi, agir dessus (enregistrer une écriture, importer un relevé, classer une pièce). Inclus dans les deux forfaits, sans réglage caché ni supplément à activer.
Ça ne remplace ni l'application ni Marguerite : c'est une autre porte vers les mêmes données, ouverte à l'outil que vous pilotez déjà.
Créer, nommer, faire expirer et révoquer une clé
Tout se passe dans l'application, jamais depuis le MCP lui-même : aucun outil exposé par le serveur ne crée, ne renouvelle ou ne révoque une clé à sa propre demande. Depuis Entreprise › Clés API, une clé se crée avec trois réglages.
- Un libellé (« Agent de veille TVA », « Script de rapprochement »…) pour se souvenir à quoi sert la clé le jour où il faut choisir laquelle révoquer.
- Un profil, lecture ou complet, détaillé plus bas.
- Une durée de vie : sans expiration par défaut, ou 30 jours, 90 jours, un an. Une clé qui expire s'arrête d'elle-même le jour venu ; une clé sans expiration reste valable jusqu'à ce qu'on la révoque, ce qui se fait en un clic et ferme aussi les liens de téléchargement déjà remis à l'agent.
Le jeton s'affiche en clair une seule fois, à l'instant de la création : le serveur ne conserve que son empreinte, jamais le jeton lui-même. Le perdre veut dire en recréer une, pas le retrouver. Un e-mail part vers le propriétaire du dossier à chaque création, pour repérer une clé que personne n'a demandée.
Révoquer une clé coupe l'accès tout de suite, pour tout ce qui s'en servait. C'est irréversible, et volontairement à un clic : le jour où une clé fuite, la vitesse compte plus que la confirmation. Chaque appel passé avec une clé reste par ailleurs journalisé, consultable depuis le même écran.
Se connecter
La clé, une fois créée, s'accompagne d'un bloc de configuration prêt à coller, au format mcp.json :
{
"mcpServers": {
"ma-ptite-paperasse": {
"type": "http",
"url": "https://app.maptitepaperasse.fr/api/mcp",
"headers": {
"Authorization": "Bearer <votre_cle>"
}
}
}
}Ce bloc se colle tel quel dans la configuration de Claude Desktop ou de Cursor : le fichier claude_desktop_config.json pour le premier, .cursor/mcp.json pour le second, sous la clé mcpServers déjà présente s'il y en a une.
Avec Claude Code
Le client en ligne de commande Claude Code prend la même adresse directement, sans passer par un fichier :
claude mcp add --transport http ma-ptite-paperasse https://app.maptitepaperasse.fr/api/mcp --header "Authorization: Bearer <votre_cle>"N'importe quel autre client qui parle MCP en HTTP fonctionne de la même façon : l'adresse du serveur et l'en-tête Authorization suffisent à le brancher.
Lecture ou complet, rien entre les deux
Une clé porte l'un des deux profils suivants, choisi à la création.
| Profil | Ce qu'il permet |
|---|---|
| Lecture | Consulter les comptes, les documents, le tableau de bord, interroger la base par SQL. Rien n'est jamais écrit. |
| Complet | Tout ce que permet la lecture, plus enregistrer une écriture, importer un relevé, classer une pièce, corriger une erreur. Avec les mêmes garde-fous qu'à l'écran : rien ne s'écrit sans passer les mêmes contrôles que Marguerite applique. |
Un accès restreint à la lecture sur le dossier plafonne aussi les clés qu'on peut y créer : quel que soit le profil demandé dans le formulaire, une clé créée depuis un accès en lecture reste en lecture. La restriction vient du serveur, pas de l'écran.
Ce que le MCP ne fait pas
Créer un compte, régler un abonnement, ajouter ou retirer un collaborateur : ces gestes-là demandent un humain devant un navigateur, une carte bancaire ou un consentement aux conditions d'utilisation, et restent hors du MCP. La clé elle-même suit la même règle : elle ne se crée, ne se renouvelle ni ne se révoque que depuis l'application, jamais depuis un outil exposé par le MCP.
Ce que l'agent reçoit sans avoir à le demander
Un agent nu ne connaît ni le taux de TVA en vigueur ni le plan comptable français. Dès la connexion, le serveur lui sert la doctrine comptable et les paramètres fiscaux de l'année (taux d'IS, seuils, barèmes), pour qu'il n'ait jamais à deviner un chiffre ou une règle. Charge à lui de les lire : ils sont là, à disposition, pas dans sa mémoire d'entraînement.
Ce cas-là aussi. Et les autres.
La compta décrite dans cet article ? Marguerite la prépare, la validation reste humaine.