Serveur MCP : connectez des assistants IA à votre organisation
Laissez Claude, ChatGPT ou tout assistant compatible MCP travailler directement avec les données de vos adhérents — consulter les dossiers, répondre aux questions et effectuer les actions que vous avez explicitement autorisées.
- Une seule connexion couvre toute la plateforme : membres, événements, paiements, contrats, communications, gouvernance et formation
- Des jetons API à portée limitée déterminent précisément ce qu'un assistant peut voir et faire, domaine par domaine
- Chaque jeton est révocable en un clic, avec suivi d'utilisation et piste d'audit
Construit sur le Model Context Protocol, la norme ouverte pour connecter des assistants IA à des logiciels.
La connexion MCP en un coup d'œil
| Protocole | Model Context Protocol (MCP) — fonctionne avec Claude, ChatGPT et tout client compatible MCP |
|---|---|
| Couverture | L'API Orgo complète : 458 points de terminaison répartis sur 118 familles de ressources, des dossiers membres aux billets d'événements en passant par les factures |
| Opérations | Lecture et écriture — les assistants peuvent consulter des données, répondre à des questions et effectuer les modifications autorisées par le jeton |
| Contrôle d'accès | Portées Aucun / Lecture / Écriture par domaine, réparties en quatre catégories : Membres, Événements, Finances et Communications |
| Authentification | Un jeton API à portée limitée, généré dans l'interface d'administration ; le secret n'est affiché qu'une seule fois et n'est jamais récupérable ensuite |
| Traçabilité | Suivi de la dernière utilisation par jeton, révocation instantanée et journal d'audit de chaque changement de portée |
| Isolation des données | Chaque appel est limité à l'espace de travail propre de votre organisation ; l'accès entre organisations est bloqué au niveau de la base de données |
Le serveur MCP s'adresse à
Les administrateurs qui utilisent déjà des assistants IA
Interrogez Claude ou ChatGPT sur vos propres membres, événements et paiements au lieu d'exporter des tableurs et de coller des données dans une conversation.
Les équipes qui automatisent les tâches courantes
Laissez un assistant rédiger la liste de relance, inscrire le participant ou mettre à jour le dossier — dans les limites exactes des permissions que vous avez accordées.
Les développeurs et intégrateurs
Une connexion standard au lieu de code de liaison sur mesure : l'assistant découvre l'API par lui-même, point de terminaison par point de terminaison.
Tout ce que le serveur MCP apporte à votre organisation
Fonctionne avec votre assistant IA
Le serveur MCP d'Orgo utilise le Model Context Protocol, la norme ouverte que les assistants IA utilisent pour se connecter à des logiciels externes ; il n'est donc lié à aucun fournisseur unique.
Connectez-vous depuis n'importe quel assistant prenant en charge MCP :
- Claude (claude.ai et Claude Code)
- ChatGPT et autres assistants compatibles MCP
- Agents personnalisés et outils internes développés par votre équipe
Plutôt qu'une liste fixe de commandes préconfigurées, l'assistant explore lui-même l'API : il liste les opérations disponibles, découvre le fonctionnement de chacune, puis appelle celle dont il a besoin. Les nouvelles fonctionnalités d'Orgo deviennent accessibles aux assistants sans aucune reconfiguration.
Le serveur fournit sa propre documentation sous forme de ressources MCP, afin que l'assistant puisse comprendre le fonctionnement de l'authentification, de la pagination et du filtrage avant même de passer le premier appel.
Couverture complète de la plateforme
Le serveur MCP est une passerelle vers l'ensemble de l'API Orgo, pas un sous-ensemble sélectionné : tout ce que votre organisation gère dans Orgo est donc accessible à un assistant disposant des bonnes permissions.
Une seule connexion couvre :
- Personnes — membres, contacts, familles, entreprises
- Événements — billets, présence, intervenants, bons
- Paiements — factures, produits, facturation
- Contrats et signatures électroniques
- Communications — newsletters, discussions, notifications
- Gouvernance et formation — votes, organigrammes, cours, badges
Les assistants ne sont pas limités aux consultations. Avec un jeton à portée d'écriture, un assistant peut créer et mettre à jour des dossiers — inscrire un participant, mettre à jour les informations d'un membre ou rédiger une newsletter — en utilisant la même API validée que les applications Orgo.
Jetons d'accès à portée limitée
L'accès est accordé via des jetons API dotés d'une matrice de permissions, de sorte qu'un assistant n'obtient jamais que les capacités que vous avez explicitement choisies.
Chaque jeton définit indépendamment Aucun, Lecture ou Écriture pour quatre domaines :
- Membres — dossiers, groupes, cours, contrats, badges, votes
- Événements — événements, présence, billets, intervenants
- Finances — factures, paiements, produits, facturation
- Communications — newsletters, discussions, publications
Un jeton destiné à un assistant de planification d'événements peut écrire dans les données Événements tout en ne voyant absolument rien de financier.
Un jeton en lecture seule à accès complet permet à un assistant de répondre à des questions sur l'ensemble de la plateforme tout en rejetant toute tentative de modification — le point de départ le plus sûr pour la plupart des organisations.
Chaque point de terminaison de la plateforme est classé dans une catégorie de permission, et tout ce qui n'est pas classé est refusé automatiquement. Les zones sensibles — flux d'authentification, configuration de la facturation, administration des webhooks, imports de données — restent définitivement inaccessibles aux jetons à portée limitée, quelles que soient les permissions accordées.
Sécurité et traçabilité
Les jetons sont gérés par les administrateurs de votre organisation, et chaque étape de la vie d'un jeton est visible et réversible.
Seuls les administrateurs du compte peuvent créer des jetons, et chaque jeton est :
- Affiché une seule fois à la création, jamais récupérable ensuite
- Configurable pour expirer à une date de votre choix
- Révocable instantanément, coupant toute intégration qui l'utilisait
Chaque jeton enregistre sa dernière utilisation, et chaque modification des permissions d'un jeton est consignée dans un journal d'audit, afin que vous puissiez toujours répondre à qui pouvait accéder à quoi, et quand.
Chaque appel est limité à l'espace de travail propre de votre organisation. Les lectures entre organisations sont bloquées au niveau de la persistance des données, de sorte qu'une requête même mal dirigée ne peut pas divulguer les données d'une autre organisation.
Construit sur l'API Orgo
Le serveur MCP repose sur la même API REST qui alimente les applications Orgo elles-mêmes, de sorte que les assistants bénéficient d'un accès validé de premier ordre plutôt que d'une intégration rapportée.
Chaque ressource suit les mêmes conventions — pagination, filtrage, tri, validation — de sorte qu'une fois qu'un assistant a appris un point de terminaison, il connaît la structure de tous les autres.
La même plateforme de développement propose également :
- Des webhooks pour transmettre les événements (paiements, inscriptions, signatures de contrats) vers vos propres systèmes
- OAuth 2.0 pour intégrer « Se connecter avec Orgo » dans des applications tierces
- Un accès REST classique pour les scripts et les tâches planifiées
“Avec une organisation de 8 000 membres et plus de 80 sections coordonnées presque exclusivement par des bénévoles, Orgo est au cœur de notre processus de digitalisation, ce qui nous permet de nous concentrer sur notre mission - apprendre en faisant, la nature et le développement personnel.”
Andrei Avram
Président, Romanian Scouts
FAQ sur le serveur MCP
Un serveur MCP est un point de connexion qui permet aux assistants IA d'interagir avec un logiciel via le Model Context Protocol, une norme ouverte. Au lieu de copier des données dans une fenêtre de discussion, l'assistant se connecte directement au logiciel, lit les données qu'il est autorisé à voir et effectue les actions qu'il est autorisé à réaliser.
Tout assistant prenant en charge le Model Context Protocol, y compris Claude et ChatGPT, ainsi que les agents personnalisés développés par votre équipe. Le protocole étant une norme ouverte, la connexion n'est liée à aucun fournisseur.
Cela dépend entièrement du jeton que vous créez. Un jeton en lecture seule permet à un assistant de répondre à des questions tout en rejetant toute modification. Un jeton à portée d'écriture autorise en plus des modifications, mais uniquement dans les domaines que vous avez accordés — par exemple Événements mais pas Finances.
Chaque jeton API possède sa propre matrice de permissions : Aucun, Lecture ou Écriture, définie indépendamment pour les données Membres, Événements, Finances et Communications. L'application se fait par défaut-refus, ce qui signifie que tout ce qui n'est pas explicitement accordé est refusé, et les zones sensibles comme la configuration de la facturation et les paramètres d'authentification restent totalement inaccessibles aux jetons.
Un administrateur génère un jeton API dans les paramètres développeur d'Orgo, choisit ses portées de permission, puis ajoute le jeton aux paramètres de connexion MCP de l'assistant. Le secret du jeton n'est affiché qu'une seule fois à la création, il doit donc être stocké en lieu sûr à ce moment-là.
Révoquez-le. La révocation prend effet immédiatement et toute intégration utilisant le jeton cesse de fonctionner. Les jetons enregistrent également leur dernière utilisation, ce qui aide à déterminer si un jeton exposé a réellement été utilisé.
Oui. Chaque appel API est limité à l'espace de travail propre de votre organisation, et les lectures entre organisations sont bloquées au niveau de la base de données. Consultez notre page sur la confidentialité des données pour en savoir plus sur l'hébergement, le chiffrement et la conformité RGPD.
Non. Créer un jeton et le coller dans les paramètres de connexion d'un assistant est une tâche d'administrateur, pas de développement. Les développeurs deviennent utiles lorsque vous souhaitez une automatisation plus poussée — agents personnalisés, webhooks ou scripts au-dessus de la même API.
Fonctionnalités associées
Ask Orgo AI
Posez des questions sur les données de votre organisation en langage naturel, directement dans Orgo.
Learn moreIntégrations
Stripe, SSO, HubSpot, n8n et le reste de la surface d'intégration.
Learn moreAnalytique communautaire
Tableaux de bord et rapports pour les décisions du conseil d'administration, sans IA.
Learn moreRéférence API
Authentification, pagination, webhooks et chaque point de terminaison en détail.
Learn more