Un connecteur personnalisé permet à un administrateur de l'organisation d'enregistrer une API HTTPS ou, là où c'est activé, un serveur MCP HTTP streamable qui ne figure pas dans le catalogue intégré. Il définit la frontière réseau et la méthode d'authentification. Il ne génère pas automatiquement une référence d'API complète pour l'agent.
Qui configure quoi
- Les administrateurs de l'organisation créent, modifient et suppriment la définition du connecteur.
- Les membres connectent leur propre secret ou terminent le flux OAuth du connecteur.
- L'autorisation de l'agent contrôle quels agents peuvent utiliser la credential connectée et quelles permissions nommées ils reçoivent.
La définition est partagée dans l'organisation. Les credentials des membres restent limitées au membre et à l'organisation.
Connecteur d'API HTTP
- Ouvrez Connectors → Custom et choisissez New connector.
- Sélectionnez HTTP API et saisissez un nom d'affichage.
- Ajoutez un ou plusieurs Prefixes HTTPS, un par ligne. Une requête doit correspondre à un préfixe configuré avant que le connecteur puisse l'autoriser.
- Ajoutez l'authentification si l'API en a besoin :
- API authentication : saisissez le nom de l'en-tête et un modèle d'en-tête contenant
{{secret}}, par exempleAuthorizationetBearer {{secret}}. - OAuth 2.0 : saisissez l'URL d'autorisation, l'URL de jeton, l'ID client, le secret client, les scopes et la méthode d'authentification de l'endpoint de jeton. Enregistrez l'URL de redirection exacte affichée dans le formulaire auprès du fournisseur.
- API authentication : saisissez le nom de l'en-tête et un modèle d'en-tête contenant
- Créez le connecteur. Chaque membre qui en a besoin sélectionne ensuite Connect et fournit son secret ou termine OAuth.
- Autorisez l'agent et les permissions requises.
Modifier une définition OAuth existante ou ses credentials client déconnecte les connexions OAuth actuelles. Les membres doivent se reconnecter après la modification.
Connecteur MCP
Si MCP apparaît comme type de connecteur dans votre espace de travail, saisissez un endpoint MCP HTTP streamable HTTPS et configurez l'authentification API ou OAuth dans le même formulaire. Si MCP n'est pas proposé dans le sélecteur, il n'est pas activé pour cet espace de travail.
Enseignez à l'agent la procédure de l'API
Un connecteur personnalisé fournit un accès réseau sécurisé et l'injection de credentials. Le formulaire de création ne téléverse pas et n'auto-détecte pas un document OpenAPI. Donnez à l'agent l'endpoint, la méthode, les paramètres et la réponse attendue dans la demande, ou consignez cette procédure dans un flux de travail avec une référence d'API jointe comme fichier.
Validez un nouveau connecteur avec une requête étroite en lecture seule vers un endpoint connu. Il n'y a pas de requête générique Test connection car beaucoup d'API n'exposent pas d'endpoint racine significatif.
Frontières de sécurité
- Seuls les préfixes HTTPS et les endpoints MCP sont acceptés.
- Le pare-feu n'injecte la credential enregistrée que dans les requêtes correspondantes.
- Le secret enregistré est chiffré au repos et n'est pas exposé à l'agent comme variable d'environnement.
- Ne mettez pas de clés, jetons ou secrets client dans les messages de chat, les instructions de flux de travail ou les fichiers joints.
- Utilisez une credential de service avec les scopes amont minimaux nécessaires au flux de travail.
Dépannage
| Problème | Vérification |
|---|---|
| New connector est indisponible | Seul un administrateur de l'organisation peut créer ou modifier des définitions de connecteur. |
| L'agent ne voit pas le connecteur | Connectez-le pour le membre actuel, puis autorisez cet agent. |
| La requête est bloquée avant d'atteindre l'API | Confirmez que l'URL de la requête commence par l'un des préfixes HTTPS configurés. |
| L'API renvoie 401 ou 403 | Reconnectez la credential du membre et vérifiez la clé amont ou les scopes OAuth. |
| OAuth renvoie une erreur de redirection | Enregistrez l'URL de redirection exacte affichée dans le formulaire du connecteur et vérifiez les URL d'autorisation et de jeton. |
| L'agent devine le mauvais endpoint ou payload | Mettez la procédure de l'API dans un flux de travail et joignez la référence pertinente au lieu de vous fier au seul nom du connecteur. |
À suivre
- Voir Workflows pour consigner le travail répété sur connecteur personnalisé.
- Voir Permissions pour la façon dont les credentials de connecteur personnalisé sont gérées.
- Voir le Catalog avant de créer le vôtre — votre service est peut-être déjà pris en charge.