# Connexions directes

> Connectez à vos agents un serveur MCP ou une API HTTP que vous gérez, avec son point de terminaison et ses en-têtes. Chaque appel demande une approbation, sauf si vous l'autorisez toujours.

Une **connexion directe** relie vos agents à un serveur que vous gérez : un serveur MCP distant ou une API HTTP. Vous indiquez à endue son point de terminaison et les en-têtes dont il a besoin, et les agents auxquels vous l'associez peuvent l'appeler.

## Quand l'utiliser

Utilisez une connexion directe pour un service qui n'a pas de connecteur dans le catalogue : une API interne, votre propre serveur MCP, un outil développé par votre équipe. Si le service figure dans [Connecteurs disponibles](/fr/docs/connect/available-connectors/), utilisez plutôt ce connecteur. Ses opérations sont déjà classées : seuls l'envoi et la suppression vous demandent d'abord votre accord.

## Serveur MCP ou serveur HTTP

| | Serveur MCP | Serveur HTTP |
| --- | --- | --- |
| **Point de terminaison** | Le point de terminaison MCP du serveur, avec le transport Streamable HTTP | Une URL de base |
| **Ce que reçoit l'agent** | Chaque outil listé par le serveur, avec les noms et les descriptions du serveur | Un outil de requête qui envoie des requêtes GET, POST, PUT, PATCH ou DELETE vers les chemins situés sous l'URL de base |
| **Description** | Facultative. Elle vous aide à reconnaître le serveur dans la liste. | Obligatoire. L'agent la lit pour savoir quels chemins et quelles méthodes utiliser. |

## Ajouter une connexion directe

<Steps>

1. **Ouvrez Ressources › Connecteurs** depuis la barre latérale gauche, sélectionnez l'onglet **Connexions directes**, puis **Ajouter une connexion directe**.

2. **Choisissez le type** : **Serveur MCP** ou **Serveur HTTP**. Il ne peut plus être modifié après l'enregistrement.

3. **Remplissez les champs.**

   - **Nom** : affiché dans les listes et dans la conversation.
   - **URL du point de terminaison** : une adresse `https://` accessible sur Internet. Pour un serveur HTTP, c'est l'URL de base, et l'agent ne peut atteindre que les chemins situés en dessous.
   - **En-têtes** : une ligne par en-tête requis par le serveur, par exemple `Authorization` avec `Bearer …`.
   - **Description** : pour un serveur HTTP, écrivez ce que l'agent doit savoir : les chemins, les méthodes et un exemple. Par exemple : *GET items?q=terme trouve des éléments. POST items avec `{"title": "…"}` en crée un.*

4. **Sélectionnez Vérifier la connexion.** Rien n'est encore enregistré.

   - Pour un serveur MCP, vous voyez le nom du serveur, la version du protocole MCP, les outils qu'il propose, et les éventuels outils que l'agent ne peut pas utiliser, avec la raison.
   - Pour un serveur HTTP, endue envoie une requête GET à l'URL de base, ou au **Chemin à vérifier** situé sous celle-ci si vous l'avez renseigné, puis affiche le code de statut et le début de la réponse.

5. **Sélectionnez Enregistrer.** Pour un serveur MCP, la liste des outils est récupérée pendant l'enregistrement. Si le serveur est injoignable, rien n'est enregistré.

6. **Associez-la à un agent.** Dans l'[Agent Builder](/fr/docs/build/agent-builder/) de cet agent, ouvrez **Ressources › Connecteurs** et choisissez-la comme n'importe quelle autre connexion. Elle s'affiche avec un badge **Connexion directe** et son hôte.

</Steps>

## En-têtes

Les valeurs d'en-tête, comme les jetons, sont stockées chiffrées. Une fois enregistrées, elles ne sont plus affichées, pas même à vous, et n'atteignent jamais l'agent ni la conversation : endue les ajoute lui-même à chaque requête, et l'agent ne peut pas ajouter ses propres en-têtes.

Quand vous modifiez une connexion, laissez une valeur vide pour la conserver, ou saisissez-en une nouvelle pour la remplacer. Comme les valeurs enregistrées ne sont pas renvoyées à votre navigateur, **Vérifier la connexion** sur une connexion existante exige de ressaisir toutes les valeurs d'en-tête.

`Host`, `Content-Length`, `Connection` et les en-têtes qui commencent par `Proxy-`, `CF-`, `X-Forwarded-` ou `Mcp-` sont gérés par la connexion et ne peuvent pas être définis.

## Approbations

Par défaut, chaque appel à une connexion directe **demande votre [approbation](/fr/docs/work/approvals/)**. endue ne sait pas ce que fait un outil de votre serveur, et ne considère pas la description qu'en donne le serveur comme une raison de se passer de la question.

Pour que les appels passent sans demander, sélectionnez **Modifier** sur la connexion dans l'onglet **Connexions directes** et activez **Toujours autoriser** :

- **Serveur MCP** : par outil.
- **Serveur HTTP** : par méthode, par exemple GET.

Les exécutions que personne ne surveille, comme les [routines](/fr/docs/automate/routines/) et les [canaux](/fr/docs/automate/channels/), ne peuvent utiliser que ce que vous avez réglé sur Toujours autoriser. Les autres appels de ces exécutions sont refusés.

<Aside type="caution" title="Toujours autoriser relève de votre seule décision">
  Ne l'activez que pour des appels que vous acceptez de voir s'exécuter sans aucun
  contrôle, comme des consultations en lecture seule. Un outil qui modifie des données
  sur votre serveur devrait continuer à demander.
</Aside>

## Règles réseau

endue appelle votre serveur depuis sa propre infrastructure, et non depuis votre ordinateur. Le serveur doit être joignable depuis Internet :

- `https://` uniquement, sur le port 443 ou 8443.
- Un nom de domaine public. Les adresses IP, `localhost`, les noms qui se résolvent en adresses privées et les adresses d'endue lui-même sont refusés. Une URL qui contient un nom d'utilisateur ou un mot de passe l'est aussi ; placez les identifiants dans un en-tête.
- Les redirections ne sont suivies que vers le même hôte.
- Chaque appel dispose de 30 secondes. Une réponse HTTP de plus de 256 Ko est tronquée à 256 Ko. Une réponse MCP de plus de 256 Ko échoue. Un corps de requête de plus de 256 Ko n'est pas envoyé.

Les requêtes proviennent du réseau de Cloudflare. Si votre serveur est protégé par un pare-feu ou une liste d'autorisation, autorisez les plages d'adresses IP de Cloudflare.

## Gérer une connexion

L'onglet **Connexions directes** liste chaque connexion avec son type, son hôte, son nombre d'outils, son état et les agents qui l'utilisent.

- **Récupérer à nouveau** relit la liste des outils d'un serveur MCP. Faites-le après avoir modifié les outils sur le serveur. La liste est aussi récupérée à nouveau quand vous modifiez le point de terminaison ou les en-têtes.
- **Erreur** signifie qu'endue n'a pas pu joindre le serveur lors de sa dernière tentative. Ouvrez la connexion pour en voir la raison.
- **Supprimer** efface les valeurs d'en-tête enregistrées et retire la connexion de tous les agents qui l'utilisent. Cette action est irréversible.

## Limites

- Jusqu'à 20 connexions directes par compte.
- Les serveurs MCP doivent utiliser le transport Streamable HTTP. Les serveurs qui utilisent l'ancien transport HTTP avec SSE, ou qui exigent une connexion OAuth, ne sont pas pris en charge.
- Un serveur HTTP donne à l'agent un outil de requête et votre description. endue ne lit pas de document OpenAPI. L'agent traite les réponses JSON et texte, mais pas les envois de fichiers ni les réponses en streaming.
- Les serveurs d'un réseau privé sont injoignables. Le serveur doit avoir une adresse HTTPS publique.
- Les outils dont l'agent ne peut pas utiliser le format d'entrée sont écartés et listés comme inutilisables, avec la raison.
- Une connexion directe appartient à votre compte. Elle n'apparaît pas dans le catalogue.

## Voir aussi

<CardGrid>
  <LinkCard
    title="Présentation des connecteurs"
    href="/fr/docs/connect/overview/"
    description="Connexions, association et connecteurs du catalogue."
  />
  <LinkCard
    title="Approbations"
    href="/fr/docs/work/approvals/"
    description="Ce que vous voyez quand un appel demande d'abord votre accord."
  />
  <LinkCard
    title="Sécurité et autorisations"
    href="/fr/docs/account/security/"
    description="Ce à quoi un agent a accès, et comment les identifiants sont conservés."
  />
</CardGrid>
