> ## Documentation Index
> Fetch the complete documentation index at: https://docs.chataigne.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Model Context Protocol (MCP)

> Connectez un assistant IA à la surface d’opérations restaurant sécurisée et multi-tenant de Chataigne.

Chataigne expose un serveur distant [Model Context Protocol](https://modelcontextprotocol.io/) pour les assistants IA comme Claude et Codex. Il s’agit d’une façade métier : les outils représentent des intentions opérationnelles au lieu de reproduire chaque endpoint REST.

<CardGroup cols={2}>
  <Card title="Streamable HTTP" icon="arrows-rotate">
    Les requêtes MCP sans état utilisent `POST /mcp` et des résultats JSON structurés.
  </Card>

  <Card title="OAuth délégué" icon="shield-check">
    OAuth 2.1, PKCE, le consentement et les rôles vérifiés en temps réel protègent chaque appel.
  </Card>

  <Card title="24 outils restaurant ciblés" icon="wrench">
    18 outils de lecture et 6 actions bornées couvrent les opérations restaurant.
  </Card>

  <Card title="6 ressources navigables" icon="link">
    Les modèles naviguent des recherches vers les organisations, établissements, catalogues,
    commandes, clients et conversations.
  </Card>
</CardGroup>

## Connexion

Utilisez l’URL MCP fournie pour votre environnement. L’URL canonique de production est :

```text theme={null}
https://mcp.chataigne.ai/mcp
```

Un client compatible découvre automatiquement les métadonnées OAuth :

```text theme={null}
/.well-known/oauth-protected-resource/mcp
/.well-known/oauth-authorization-server/api/auth
```

La connexion utilise l’enregistrement dynamique des clients OAuth, Authorization Code avec PKCE et la rotation des refresh tokens. L’endpoint MCP accepte uniquement les access tokens Bearer ; les cookies navigateur et les clés API ne peuvent pas être combinés avec celui-ci.

<Steps>
  <Step title="Ajoutez le serveur MCP distant">
    Ajoutez l’URL canonique `/mcp` dans votre client IA.
  </Step>

  <Step title="Connectez-vous à Chataigne">
    Terminez le consentement OAuth et accordez seulement les scopes nécessaires au flux visé.
  </Step>

  <Step title="Vérifiez la connexion">
    Appelez `chataigne_context_get` pour confirmer l’utilisateur délégué, le client, les scopes et
    les outils activés.
  </Step>

  <Step title="Découvrez les espaces de travail">
    Appelez `chataigne_workspaces_list` avant les outils propres à un restaurant.
  </Step>
</Steps>

## Flux type

```text theme={null}
chataigne_context_get
  → chataigne_workspaces_list
  → chataigne_catalog_search
  → chataigne_orders_list
  → chataigne_order_get
```

Les outils de liste et de recherche utilisent une pagination par curseur et renvoient des données compactes. Les outils de détail n’exposent que les relations immédiates. Chaque réponse contient un court résumé et une enveloppe `structuredContent` validée :

```json theme={null}
{
  "data": { "orders": [] },
  "meta": {
    "request_id": "request-id",
    "next_cursor": "opaque-cursor"
  }
}
```

## Périmètre de sécurité

La surface restaurant V1 exclut volontairement les paiements, remboursements, annulations/rejets de commande, suppressions destructives, campagnes, identifiants secrets, onboarding complet, synchronisations provider, exports et administration de plateforme. Les capacités MCP privilégiées sont documentées séparément dans l’espace Admin protégé.

<Note>
  Les administrateurs globaux Chataigne peuvent agir sur toutes les organisations et tous les
  établissements, mais ils ont toujours besoin des scopes accordés dans le consentement OAuth. Le
  rôle administrateur ne contourne jamais un scope OAuth manquant.
</Note>

<CardGroup cols={3}>
  <Card title="Authentification et permissions" icon="key" href="/fr/mcp/authentication" />

  <Card title="Outils et ressources" icon="toolbox" href="/fr/mcp/tools" />

  <Card title="Sécurité et erreurs" icon="triangle-exclamation" href="/fr/mcp/safety-errors" />
</CardGroup>
