Questions sur le nouveau serveur MCP natif

Bonjour à tous,

J’ai vu passer le fait qu’un serveur natif MCP était push en expérimental sur la v24 et ça fait plaisir à voir.

De mémoire, il me semblait qu’en croisant à un salon des personnes de l’association (j’ai mangé leurs prénoms désolé) on ne devait aps trop utiliser des outils externes et penser au futur sur tout cela.

J’ai tout de même lu un peu le code et regardé ce que faisait l’appli, et effectivement, c’est fait sans le sdk mcp php.

Du coup, étant utilisateur d’un mcp maison depuis plusieurs semaines, j’ai été confronté à des problématiques, notamment sur le oauth token fourni de base par le sdk et qui ne semble pas être déployé (c’est un sacré morceau un peu complexe à gérer). J’ai vu du coup au passage que la gestion des droits n’était pas vraiment ultra granulaire (une clé générée, non basé sur l’api par exemple, c’est un choix ?)

Ma question est donc un peu plus large je n’ai pas vu d’échange là dessus mais c’est quoi vos objetifs avec ce serveur mcp reellement et la sécurité associée ? JE vois pas mal de choses qui peuvent être amélioré (mais c’est normal c’est en expérimental). Notamment 2 points que je vois :

  • Une clé partagée a un compte de service unique. Le MCP n’est pas juste un robot pour nous servir, il agit en notre nom avec les droits de l’utilisateur. Pour le moment le compte de service unique est pragmatique mais ça court-circuite le principe de consentement par utilisateur.
  • Vous mettez à dispo pour le moment les Tools, ça manque d’exposition de ressources ou de prompts pour trouver les infos. Hâte de voir des améliorations sur ce point mais j’avoue que ce serait mieux de pas jour le Tools Only comme beaucoup de mcp :slight_smile:

Hâte d’aider sur la contribution dans tous les cas si je peux (en petites PR bien lisible comme demandé bien entendu !)

Dans l’attente de lire vos avis à tous,

1 « J'aime »

Un bon contexte avec une bonne api remplace largement un MCP je trouve.

1 « J'aime »

Bonjour à tous,

Message traduit par l'IA

Bien que je lise (traduit par IA) les discussions de ce forum depuis longtemps, c’est la première fois que je poste ici.

@m.dion

J’ai soumis cette pull request pour MCP et l’assistant de chat. J’ai commencé avec le SDK PHP officiel, mais j’ai vite compris que ce n’était pas la bonne méthode pour l’intégrer au cœur de Dolibarr (Composer est formellement interdit par Dolibarr, leur fichier README sur GitHub indique toujours que le code est expérimental et leur feuille de route ne coche toujours pas la case « Implémentation de l’authentification OAuth2 »). Du coup, j’ai lu le code et leurs spécifications, et je l’ai adapté à Dolibarr (Dolibarrized it! :grinning_face:)

Cette fonctionnalité ne figure pas dans la feuille de route officielle de Dolibarr, car il n’y en a pas, hormis les décisions prises lors des Devcamps et des réunions de la fondation. Je ne sais pas exactement comment cela fonctionne !

Je crois en l’open source et à la liberté de choix. C’est pourquoi j’ai modifié mon plan initial et laissé temporairement les choses en l’état dans le MCP (vous verrez une tâche à accomplir concernant les invites si vous consultez le code). Ceci après avoir examiné la section sécurité de Specification - Model Context Protocol et pris en compte la réglementation européenne stricte concernant l’IA (même le PDG de Mistral s’y est opposé), ainsi que les restrictions et les amendes du RGPD.

En bref, si vous utilisez un client MCP externe sans utiliser de LLM local, vous enfreignez probablement la réglementation européenne sur l’IA et le RGPD.

Ainsi, si vous supprimez les deux fichiers PHP liés au MCP, tout fonctionnera correctement, vous pourrez utiliser l’assistant de chat natif et les outils natifs, et les fonctionnalités que vous avez mentionnées sont bien prévues dans la feuille de route !

Oui, j’ai créé une feuille de route pour ça !

Bien sûr, vous êtes invités à contribuer aux améliorations concernant uniquement le MCP et à soumettre vos idées. Je suis ouvert à la collaboration.

J’invite également toutes les personnes intéressées à contribuer et à collaborer à consulter ce problème : AI MCP Server and chat assistant · Issue #38356 · Dolibarr/dolibarr · GitHub .

Vous y trouverez toutes mes explications (n’oubliez pas de consulter tous les liens du message original pour plus d’informations sur les fonctionnalités déjà incluses, les lois et réglementations, ainsi que les questions de confidentialité).

@axelpg a déjà trouvé la solution !

1 « J'aime »