Vous ouvrez Claude ou ChatGPT, vous tapez « qui n'a pas encore payé son cours de samedi ? » — et vous recevez une liste de noms avec les numéros de téléphone. Aucune connexion à l'application, aucun clic à travers les événements et les réservations. C'est exactement ce que micali.online permet désormais.
Derrière cela se trouve MCP — Model Context Protocol. C'est une norme ouverte qui résout une chose précise : comment un assistant AI peut accéder en sécurité à une application tierce. Pas en lui donnant un mot de passe, pas en copiant un export quelque part. Mais en laissant l'application elle-même déclarer la liste des choses qu'on peut y faire, et l'assistant choisit dedans — avec votre connexion et dans vos droits.
micali.online a désormais son propre serveur MCP. Cet article explique exactement ce qu'il sait faire, ce qu'il ne sait délibérément pas faire, et pourquoi nous l'avons conçu ainsi.
Comment se connecter
Ce sont trois étapes, et cela prend moins d'une minute.
- Vous écrivez à votre assistant que vous voulez connecter un serveur MCP, et vous lui envoyez l'adresse
https://mcp.micali.online— telle quelle, sans rien derrière. Rien à cliquer nulle part, rien à chercher dans les paramètres ; il suffit de l'écrire. Vous retrouvez aussi l'adresse dans l'application, dans Profil → Connexions AI, avec un bouton pour la copier. - Notre page de connexion s'ouvre. Vous saisissez votre e-mail, un code à 6 chiffres vous arrive, vous le recopiez. C'est exactement la même connexion que dans l'application — pas de nouveau mot de passe, pas de clé API à conserver quelque part.
- C'est fait. À partir de ce moment, l'assistant voit vos comptes et vous pouvez l'interroger.
À aucun moment de ce processus n'apparaît un secret que vous devriez surveiller. C'est voulu : une clé API copiée dans un chat est une clé qui reste pour toujours dans l'historique de la conversation.
Ce que vous pouvez demander si vous gérez un compte
Nous avons donné à l'assistant douze outils. Ce ne sont pas des commandes à apprendre — l'assistant choisit lui-même parmi eux selon ce que vous demandez en langage normal. Mais il est honnête d'indiquer ce que cette liste contient, car elle dessine exactement ce que l'AI peut découvrir sur votre compte :
- Événements et dates — la liste des événements avec, pour chaque date, son taux de remplissage, et le réglage complet d'un événement : capacité, échéances, paiements, confirmation.
- Réservations — qui est inscrit à quelle date, avec le contact et le statut confirmé / payé / présent. On peut restreindre à une seule date, ou seulement aux réservations non payées ou non confirmées.
- Liste d'attente — qui attend qu'une place se libère, du plus ancien au plus récent.
- Visiteurs — une recherche par nom, e-mail ou téléphone, puis le profil d'une personne avec ses abonnements et ses dernières réservations.
- Forfaits prépayés — ce que vous vendez, à quel prix, avec quelle limite et combien de personnes l'utilisent actuellement.
- Services et commandes — quels services vous proposez et qui a un rendez-vous réservé pour une période donnée.
- Changer le statut d'une réservation — confirmée, payée, présente.
- Annuler une réservation pour le compte d'un client.
Dix des douze outils se contentent de lire. Deux choses seulement peuvent être modifiées : le statut d'une réservation et son annulation. Ce n'est pas un hasard — tout le chapitre suivant en parle.
Dit plus concrètement, ce sont des questions du type : « combien de places sont libres la semaine prochaine ? », « Mme Dupont a-t-elle encore des séances sur son forfait ? », « qui du cours de vendredi n'est pas venu la dernière fois ? », « marque samedi comme payé pour Pierre ». L'assistant retrouve lui-même le compte, l'événement et la réservation ; vous n'avez pas besoin de les désigner par leurs identifiants.
Ce que vous pouvez demander si vous êtes client
Le serveur MCP a aussi un second visage. Si vous êtes un visiteur — c'est-à-dire une personne qui réserve chez quelqu'un — vous vous connectez exactement de la même manière et vous obtenez cinq outils pour vous-même :
- la liste des organisations où vous êtes inscrit,
- vos propres réservations — événements comme services commandés, par défaut seulement celles à venir,
- vos abonnements, avec le nombre de séances déjà utilisées et celui qu'il vous reste,
- la recherche de dates que vous pouvez réserver, avec le nombre de places libres,
- l'annulation de votre propre réservation — dans le respect de l'échéance fixée par l'organisateur.
« Qu'ai-je prévu la semaine prochaine ? » ou « combien de séances me reste-t-il ? » est une question que personne ne devrait avoir à ouvrir un site web pour poser.
Ce que l'assistant ne sait délibérément pas
C'est la partie que nous considérons plus importante que la liste des fonctionnalités. Donner à une AI l'accès aux données de vos clients est une décision qui doit avoir des limites claires — et qui peuvent s'expliquer.
L'assistant ne voit jamais plus que vous. Le jeton de connexion dit seulement qui vous êtes ; il ne dit rien de ce que vous avez le droit de voir. Chaque outil revérifie donc, à chaque appel, que vous gérez réellement le compte en question. Il n'existe rien comme un « compte actuellement ouvert » sur lequel on pourrait se reposer — et donc aucun moyen de glisser, par une question, vers le compte de quelqu'un d'autre.
Les membres de l'équipe sont pour l'instant désactivés. Si quelqu'un a, dans votre compte, un rôle de membre de l'équipe, il ne voit dans l'application que les événements et les services que vous lui avez attribués. Cette restriction devrait être reprogrammée séparément dans chacun des outils — et il suffit de l'oublier dans une seule requête pour qu'on lui montre la liste d'inscrits de quelqu'un d'autre. Tant que ce n'est pas intégré nativement dans les outils, il reçoit à la connexion une erreur claire plutôt qu'un accès à moitié correct. Mieux vaut désactivé que presque correct.
Les actions irréversibles sont marquées comme irréversibles. Le protocole MCP permet, pour chaque outil, de déclarer s'il ne fait que lire, si son effet peut être annulé, et s'il est destructeur. L'annulation d'une réservation est marquée comme destructrice — elle supprime une ligne, envoie un message au client, et propose immédiatement la place libérée au premier de la liste d'attente. Grâce à ce marquage, Claude comme ChatGPT demandent confirmation avant de l'exécuter. La description de l'outil contient en plus une instruction : demander à l'assistant de d'abord vous lire le nom du client et la date de l'événement, et d'attendre une confirmation explicite.
Nous ne voyons pas vos conversations. L'assistant tourne sur votre abonnement Claude ou ChatGPT et discute directement avec vous. De notre côté, nous ne voyons que les appels d'outils qui nous parviennent un par un — c'est-à-dire exactement ce que nous verrions si vous cliquiez dans l'application. Le texte de vos questions comme de ses réponses ne nous parvient jamais.
Connexion et déconnexion
Un accès qui ne peut pas être annulé d'un seul bouton n'est pas un accès sérieux. Dans l'application, vous trouverez dans Profil la section Connexions AI : la liste de tous les assistants connectés avec la date de connexion et de dernière utilisation, et pour chacun un bouton Déconnecter.
La déconnexion est immédiate et ne concerne que ce connecteur précis — votre connexion dans le navigateur, ainsi que vos autres connexions, restent intactes. La même section existe aussi pour les visiteurs, sur leur profil.
Le jeton d'accès est valable cinq heures et l'assistant le renouvelle automatiquement ; le renouvellement est plafonné à 90 jours. Même si vous oubliez complètement cette connexion, elle s'éteindra donc d'elle-même au bout d'un moment.
Pour ceux que le côté technique intéresse
Le serveur parle Streamable HTTP et prend en charge les versions de protocole 2025-06-18 comme 2025-03-26. L'autorisation se fait en OAuth 2.1 avec PKCE (méthode S256 ; plain n'est pas accepté du tout) et avec un enregistrement dynamique du client selon la RFC 7591 — c'est précisément pour cela qu'il suffit de coller l'adresse, sans rien créer nulle part au préalable. Les documents de découverte se trouvent là où les clients les cherchent : /.well-known/oauth-protected-resource et /.well-known/oauth-authorization-server. La révocation du jeton passe par revoke, selon la RFC 7009.
Cela signifie que ne se connectent pas seulement Claude et ChatGPT, mais tout ce qui parle MCP — Claude Code, Codex, Cursor et d'autres outils qui viendront s'ajouter entre-temps. Nous n'avons rien de particulier à prendre en charge pour cela ; c'est tout le sens d'une norme.
Combien ça coûte
Rien. Le serveur MCP fait partie de micali.online pour tous les comptes et n'a pas de tarif propre. L'AI tourne sur votre abonnement chez Anthropic ou OpenAI, donc aucun coût de modèle n'apparaît de notre côté — et donc aucune raison de vous le facturer.
Si vous voulez de l'AI directement dans l'application, elle y est déjà aussi : Demander à l'AI connaît l'application ainsi que votre compte, et la génération de textes de messages vous aide à rédiger un e-mail ou un SMS. MCP, c'est autre chose — c'est pour les moments où vous êtes déjà dans un assistant et que vous n'avez pas envie de changer de fenêtre.
Comment commencer
Copiez l'adresse https://mcp.micali.online depuis Profil → Connexions AI, écrivez à votre assistant que vous voulez connecter ce serveur MCP, et connectez-vous par e-mail et par code. La première question que nous vous recommandons d'essayer est banale et en dit long : « qu'ai-je à mon calendrier cette semaine, et qui n'a pas encore payé ? »
S'il manque, dans la liste des outils, quelque chose que vous attendriez de votre assistant, écrivez-nous. Ajouter un outil de plus est facile pour nous — le plus difficile est de décider lesquels ont le droit de modifier quelque chose. Dans cette décision, votre expérience nous aide plus que nos estimations.