Configuration client MCP pour le serveur API Platform Con.
| Fichier | Role |
|---|---|
.mcp.json |
Declaration du serveur MCP, versionnee et partageable |
.env.example |
Gabarit du jeton attendu par la config |
.gitignore |
Exclut .env du suivi git |
git clone <url-de-ce-repo>
cd apiplatformcon-mcp
cp .env.example .env
# renseigner GITHUB_TOKEN dans .env, puis l'exporter dans le shell
export GITHUB_TOKEN="ghp_..."
claudeAu premier lancement dans ce dossier, Claude Code demande d'approuver le
serveur declare dans .mcp.json. Verifier ensuite :
claude mcp listMeme resultat sans fichier, en scope local :
claude mcp add --transport http apiplatformcon http://mcp.con.api-platform.com/mcp \
--header "Authorization: Bearer $GITHUB_TOKEN".mcp.json utilise la forme ${GITHUB_TOKEN} : c'est la syntaxe d'expansion
reconnue par Claude Code (${VAR} et ${VAR:-defaut}). La forme nue
$GITHUB_TOKEN risque d'etre transmise telle quelle au serveur.
Aucun secret n'est ecrit dans ce depot : seule la reference a la variable d'environnement y figure.
L'endpoint est expose en http://, sans TLS. L'en-tete Authorization — donc
le jeton — transite en clair et est lisible par tout intermediaire reseau.
Le serveur destinataire recoit par ailleurs un jeton capable d'agir sur GitHub
au nom du porteur.
Recommandations :
- basculer sur
https://des que l'endpoint le propose ; - utiliser un jeton dedie, a portee minimale et a duree de vie courte ;
- le revoquer a la fin de l'evenement.
| Symptome | Cause probable |
|---|---|
HTTP 405 via un proxy |
Le proxy n'accepte que des tunnels HTTPS CONNECT |
403 Host not in allowlist |
Domaine absent de la politique d'egress reseau |
Non-HTTPS URLs are only allowed... |
Passage par mcp-remote sans --allow-http |