IA et MCP

Le catalogue d'outils MCP : tout ce que votre agent peut faire

Connectez un agent IA à Zinn Digital® pour lui offrir un véritable kit d'outils d'hébergement : douze catégories d'actions couvrant les sites, le code, les domaines, le DNS, les SSL, les bases de données, la configuration, les sauvegardes, les e-mails, le SEO, l'observabilité, la facturation et le support. Chaque outil utilise le même point de terminaison API que le tableau de bord, protégé par le même contrôle d'accès basé sur les rôles (RBAC) et consigné dans le même journal d'audit. Disponibilité, mise à jour le 29 août 2026 : les sites (liste, création, déploiement, restauration), les domaines, le DNS, les e-mails, le cache, la politique des robots d'indexation, la version PHP, le cœur et les plugins WordPress, les sauvegardes, le SEO et l'état d'indexation, les métriques et l'utilisation, les documents de facturation, la base de connaissances et les tickets, ainsi que les opérations revendeur (vos services clients, suspensions, liste de prix et portefeuilles clients) sont ACTIFS dès aujourd'hui via MCP, de même que les ressources et les invites. Sont encore en cours de développement actif et ne sont pas encore accessibles via MCP : l'enregistrement de domaine et l'émission/le renouvellement de certificats SSL, la restauration d'une sauvegarde, les requêtes de bases de données protégées, l'utilisation brute de wp-cli et l'édition directe de fichiers, l'achat de modules complémentaires et — sur l'interface revendeur — l'ajustement du portefeuille d'un client, la connexion d'une passerelle de paiement, l'émission d'un lien de connexion client et la publication d'une procédure de recouvrement. Chacune de ces actions nécessite un traitement approprié (tarification, irréversibilité ou manipulation d'identifiants) avant d'être confiée à un agent. Tout le reste décrit ici est actif dès aujourd'hui.

  • 12catégories d'outils dans le catalogue
  • 3Primitives MCP : outils, ressources, invites
  • OAuth 2.1accès délimité, par outil et révocable
  • 650 000+sites hébergés dans le monde entier

Un catalogue unique, pas une surface de plugin

Le serveur MCP est un adaptateur de protocole léger qui s'intercale au-dessus de l'API du moteur. Il ne réimplémente rien : il expose le catalogue d'actions qui alimente déjà le tableau de bord, la CLI et notre propre assistant IA. Trois conséquences en découlent, et elles résument toute la conception.

Aucune seconde mise en œuvre susceptible de dériver

Un outil MCP est un point de terminaison d'API. Il n'existe aucun chemin de logique parallèle susceptible d'être en retard par rapport au produit, ni aucun comportement accessible à un agent qui ne le soit pas pour le tableau de bord.

Les nouvelles fonctionnalités sont installées automatiquement

Le serveur est maintenu en synchronisation avec l'API à partir de la même source OpenAPI et du même catalogue d'actions. Tout ce que nous ajoutons à la plateforme devient disponible via MCP sans nécessiter d'intégration outil par outil de votre côté.

Versionné, avec découverte des fonctionnalités

Le serveur est versionné et publie la découverte des fonctionnalités avec une politique de dépréciation, ce qui permet à un agent de demander ce qu'il est autorisé à faire plutôt que de deviner et d'échouer.

La même identité, le même journal d'audit

Les sessions sont liées à l'organisation, à l'utilisateur et aux portées, avec une sécurité au niveau des lignes Postgres appliquée en arrière-plan. Un agent n'est pas une classe spéciale d'appelant : c'est votre compte, agissant par l'intermédiaire d'un protocole.

Les douze catégories

Voici le catalogue tel qu'il a été spécifié. Chaque outil qui y figure est soumis aux restrictions des périmètres (scopes) de l'identité connectée — un agent ne peut accéder qu'aux fonctionnalités autorisées pour cette identité.

Sites

Répertoriez et créez des sites à partir d'un modèle, par migration ou par restauration Wayback Machine. Clonez vers la préproduction, poussez en production, redémarrez, videz le cache, effectuez un instantané statique, supprimez.

Code et fichiers

Lire et écrire des fichiers, exécuter wp-cli, connecter un dépôt git, déployer et annuler des déploiements via le pipeline CD. C'est le chemin qui fait de « l'agent construit, pousse et la plateforme déploie » une conversation unique.

Domaines, DNS et SSL

Recherchez un domaine, enregistrez-le, modifiez les enregistrements DNS et émettez ou renouvelez des certificats — tout le cycle de vie du domaine sans quitter l'agent.

Base de données

Requêtes protégées, optimisation, sauvegarde et restauration. L'accès à la base de données via MCP est délibérément protégé plutôt qu'ouvert : l'agent opère dans des limites définies et non via une console brute.

Configuration

Version de PHP et extensions, variables d'environnement, tâches cron et paramètres des workers. "Bump PHP to 8.3 on staging and re-run the test suite" est une instruction.

Sauvegardes

Répertoriez, créez et restaurez des sauvegardes. Un agent sur le point de tenter une action risquée peut d'abord créer son propre point de restauration, puis y revenir si la modification se passe mal.

E-mail

Créez et gérez des boîtes aux lettres et des transferts, approvisionnés via notre pilote de messagerie — afin que les adresses de contact d'un site soient traitées dans le même flux que le site lui-même.

SEO

Statut d'indexation, données de classement et audits, issus de notre couche de données SEO. L'agent peut vérifier si une modification a réellement été prise en compte dans l'index au lieu de le supposer.

Observabilité

Métriques, journaux, temps de disponibilité et erreurs. C'est ce qui transforme « le site semble lent » en diagnostic, car l'agent lit les vrais signaux avant de proposer un correctif.

Facturation et commerce

Consulter le forfait, l'utilisation et les factures ; acheter des options et des Extras en tant qu'actions protégées. Tout ce qui implique des dépenses nécessite une confirmation — voir les mesures de protection ci-dessous.

Support

Créez un ticket, recherchez dans la base de connaissances et effectuez un tri préalable ainsi qu'une auto-correction des tickets — le même diagnostic en direct que notre propre assistant exécute avant qu'un humain n'intervienne.

Opérations de revendeur

Si vous revendez notre hébergement, votre propre portefeuille de clients se trouve sur la même interface : consultez tous les services que vous avez provisionnés, appliquez et levez une suspension pour impayé, lisez votre liste de prix avec votre coût de gros en regard, et réconciliez les soldes des portefeuilles clients que vous détenez. Les sites de vos clients sont gérés depuis votre agent, et non le nôtre.

Ressources et instructions : le contexte avant l'action

Les outils ne sont qu'une des trois primitives du MCP. Les deux autres sont ce qui empêche un agent d'agir à l'aveugle, et elles comptent autant que le catalogue lui-même.

L'effet pratique est qu'une bonne session d'agent ressemble à celle d'un ingénieur : lire les journaux, lire la configuration, vérifier les métriques, formuler une hypothèse, puis agir sur un seul élément et revérifier. Le catalogue rend cela possible en une seule connexion.

Ressources

Santé et configuration du site, journaux récents, métriques, temps de disponibilité, articles de la base de connaissances, données de compte et d'utilisation. L'agent récupère l'état réel sans effets secondaires, ce qui lui permet de poser un diagnostic à partir de faits plutôt que de votre description du symptôme.

Prompts — workflows publiés

Modèles réutilisables que nous publions pour les tâches répétitives : « diagnostiquer ce site », « préparer une migration ». Une tâche courante devient une seule instruction au lieu d'une séquence d'étapes à mémoriser.

Le triage qui relie les deux

Notre flux de triage préalable aux tickets — vérification de la disponibilité, des erreurs HTTP et PHP, de l'état SSL et DNS, des limites de ressources, des indicateurs de logiciels malveillants, des conflits de plugins, de la santé de la base de données et du cache — est accessible à votre agent via la même interface, ce qui lui permet d'effectuer le diagnostic avant d'ouvrir un ticket.

Règles de protection, car il s'agit d'une infrastructure en production

Un agent ayant un accès à la production a besoin de limites qui soient structurelles plutôt que recommandées. Les nôtres résident dans le moteur, sous le protocole : un agent ne peut pas négocier pour les contourner.

Périmètres et RBAC

L'agent hérite exactement des permissions de l'identité connectée. Si votre rôle ne peut pas déployer, votre agent ne le peut pas non plus. Les permissions de rôle sont appliquées au niveau de l'API et non filtrées dans le client.

Jetons d'accès révocables par outil

Les jetons sont délimités par outil et révocables, les jetons de bac à sable et de test étant séparés de la production. Vous accordez à un agent ce dont il a besoin et le révoquez sans perturber les autres.

Confirmation d'action destructive

Les actions de suppression, de suspension, de facturation et les dépenses importantes nécessitent une confirmation explicite ou une règle d'approbation humaine avant d'être exécutées. L'agent propose ; un humain — ou une règle que vous définissez — décide.

Limites de débit, plafonds de dépenses et idempotence

Les limites de taux et les plafonds de dépenses par client encadrent les actions payantes déclenchées par l'IA, et les opérations sont idempotentes en cas de nouvelle tentative, de sorte qu'un agent qui répète une requête après un délai d'attente ne répète pas l'effet.

Journal d'audit complet

Chaque action MCP est enregistrée avec l'identité, l'outil, les arguments et le résultat. Vous pouvez reconstituer exactement ce qu'a fait l'agent, dans quel ordre et sur l'autorité de qui.

Vos modèles, vos clés

Le catalogue est agnostique en matière de modèles. Le MCP est le connecteur ; le modèle qui le pilote relève de votre décision, tout comme le paiement des jetons.

  • Apportez vos propres clés — vos identifiants Anthropic, Google, OpenAI ou de génération d'images sont stockés dans notre coffre-fort de justificatifs Vault, et vous payez vos coûts d'IA directement au fournisseur.
  • Le registre des modèles correspond à des données, et non à du code. Les fournisseurs, les modèles et les capacités constituent une liste modifiable par l'administrateur et synchronisée automatiquement, de sorte qu'un nouveau modèle devient sélectionnable sans qu'il soit nécessaire d'attendre une nouvelle version de notre part.
  • Tous les appels d'inférence et d'embedding transitent par la passerelle IA, qui gère la mise en cache, les basculements de fournisseurs, les limites de débit et l'analyse des coûts en cours de route.
  • La même base propulse les automatisations par IA — des recettes planifiées telles que l'auto-blog, la génération d'images, le texte alternatif et les réécritures SEO — avec une approbation humaine optionnelle avant toute publication.
  • Rien ici n'est exclusif à notre propre assistant. L'IA intégrée au tableau de bord, l'éditeur de code web, la CLI et votre agent externe utilisent tous exactement la même API et le même catalogue d'actions.

Conçu pour être poussé à fond

Un catalogue d'agents n'est utile que s'il répond à un rythme conversationnel alors que d'autres personnes le sollicitent intensément. Le serveur MCP a été conçu pour cela dès le départ.

Le serveur est sans état et mis à l'échelle horizontalement derrière un équilibreur de charge, avec une mise à l'échelle automatique selon la charge, de sorte que de nombreux clients pilotant des agents simultanément ne créent pas de goulet d'étranglement séquentiel. Les actions sont diffusées en flux continu et ne sont jamais mises en attente dans une file d'attente de tâches — MCP est un chemin interactif, et non un chemin d'arrière-plan, et il n'y a pas de limites artificielles de réponse.

Les entrées-sorties asynchrones et la mise en commun des connexions sont omniprésentes, et la passerelle IA répartit la charge entre les clés des fournisseurs avec un mécanisme de temporisation et de basculement en cas de limitation. Les tâches de plateforme de longue durée continuent de s'exécuter sous forme de flux de travail durables et réitérables en arrière-plan, mais votre agent n'attend jamais dans une file d'attente pour obtenir une réponse.

Le chemin de déploiement est une priorité absolue et non une simple réflexion après coup : connectez un dépôt GitHub ou GitLab, poussez, déployez et effectuez un retour en arrière, le tout piloté par l'agent via le même pipeline CD que celui utilisé par le tableau de bord. L'édition directe de fichiers et le déploiement fonctionnent de la même manière.

FAQ

Que peut réellement faire un agent — s'agit-il d'une intégration en lecture seule ?

Il s'agit d'un catalogue d'actions complet et non d'une visionneuse. Douze catégories sont proposées : sites, code et fichiers, domaines/DNS/SSL, base de données, configuration, sauvegardes, e-mail, référencement, observabilité, facturation et commerce, support, et opérations de revendeur. Cela inclut la création de sites, le clonage vers un environnement de staging, le déploiement en production, l'exécution de wp-cli, le déploiement et la restauration, l'enregistrement de domaines, la modification du DNS, l'émission de certificats, la restauration de sauvegardes et l'ouverture de tickets — le tout soumis aux autorisations de l'identité connectée.

Un agent IA peut-il faire quelque chose de destructeur par accident ?

La conception est stratifiée pour rendre cela difficile plutôt que de promettre que c'est impossible. Un agent ne peut invoquer que ce que l'identité connectée est autorisée à faire ; les actions de suppression, de suspension, de facturation et les dépenses importantes nécessitent une confirmation explicite ou une politique d'approbation humaine ; les limites de taux et les plafonds de dépenses encadrent les actions payantes ; les nouvelles tentatives sont idempotentes ; et chaque action fait l'objet d'un journal d'audit avec l'identité, l'outil, les arguments et le résultat. Nous vous recommandons tout de même d'utiliser un jeton délimité en bac à sable pendant que vous apprenez comment un agent se comporte sur votre infrastructure.

Ai-je besoin d'une intégration distincte pour chaque outil d'IA ?

Non. Nous implémentons le protocole plutôt que des applications individuelles, de sorte que n'importe quel client compatible MCP se connecte au même serveur. Nous publions des extraits de configuration en un clic et à coller pour Claude Code, Cursor, ChatGPT et Claude Desktop, et les clients qui adopteront MCP plus tard fonctionneront sans modification de notre côté.

Comment fonctionnent les jetons et les autorisations ?

Votre client IA se connecte à l'aide d'un jeton de connexion délimité que vous créez dans le tableau de bord, et le serveur publie la découverte de ressources protégées OAuth 2.1 (RFC 9728) pointant vers notre fournisseur d'identité Keycloak. Chaque session est liée à une organisation, à un utilisateur et à des portées, la sécurité au niveau des lignes de Postgres étant appliquée au niveau de la base de données. Les jetons sont délimités, spécifiques à chaque outil et révocables, et les jetons de bac à sable ou de test sont maintenus séparés de la production. Une option de clé d'API sans interface existe pour l'automatisation qui ne dispose pas d'utilisateur interactif ; les clés d'API sont émises par organisation avec leurs propres portées.

Quel modèle utilise-t-il, et qui paie pour cela ?

Au choix. Vous utilisez vos propres clés Anthropic, Google ou OpenAI, stockées dans notre gestionnaire d'informations d'identification Vault, et vous payez directement votre fournisseur d'IA. Le registre des modèles est modifiable par l'administrateur et synchronisé automatiquement plutôt que codé en dur, de sorte que les nouveaux modèles deviennent sélectionnables dès leur apparition.

L'agent voit-il des données réelles avant d'agir ?

Oui — c'est précisément à cela que servent les ressources MCP. Elles peuvent lire l'état et la configuration du site, les journaux récents, les métriques, la disponibilité, les articles de la base de connaissances et l'utilisation du compte sans effets secondaires, puis exécuter nos vérifications de triage pré-ticket concernant la disponibilité, les erreurs HTTP et PHP, l'état SSL et DNS, les limites de ressources, les indicateurs de logiciels malvechants, les conflits de plugins, la santé de la base de données et le cache avant de proposer une modification.

Puis-je l'essayer sans payer ?

Vous pouvez commencer un essai de 14 jours sans carte de Footprint-Free Hosting, qui couvre jusqu'à cinq sites et ne nécessite aucun détail de paiement. Les forfaits payants bénéficient d'une garantie de remboursement sans discussion de 30 jours et de migrations gratuites des sites PBN existants.

Pointez votre agent vers l'ensemble du catalogue

Connectez l'outil d'IA que vous utilisez déjà, délimitez exactement ce qu'il peut modifier, et laissez-le agir sur un véritable hébergement avec un historique complet des actions. Commencez par un essai gratuit de 14 jours sans carte bancaire — aucun moyen de paiement requis.

Commencer gratuitement