1. Documentation
  2. Développeurs
  3. Connecteur MCP

Ce qu’un agent ne peut pas faire

Les limites volontaires du connecteur.


Certaines actions sont délibérément hors de portée d’un agent, quelle que soit la formulation employée :

  • faire quitter un serveur au bot ;
  • toucher au jeton ou à l’identité d’un bot personnalisé ;
  • envoyer un message de test arbitraire dans un salon.

Ce ne sont pas des oublis. Ce sont des actions dont les conséquences sont immédiates, publiques ou irréversibles, et qui doivent rester une décision humaine explicite.

Ce qui demande confirmation

Les outils dont l’effet est public et immédiat sont annotés comme tels, et un agent bien configuré vous demandera confirmation avant de les appeler :

  • publier un panneau de tickets ou un menu de rôles dans un salon ;
  • publier l’annonce d’un giveaway ;
  • clôturer ou relancer un tirage ;
  • supprimer un panneau, un menu, un agent ou une connaissance.

Validation identique au dashboard

Un agent ne peut pas écrire une configuration que le dashboard refuserait : les bornes et les valeurs autorisées sont exactement les mêmes des deux côtés. Une valeur hors limites est ramenée à la limite, ou refusée avec un message explicite.

Isolation

Un outil ne reçoit jamais un identifiant de serveur brut : le serveur est résolu et autorisé avant tout accès aux données. Un agent ne peut agir que sur les serveurs que son propriétaire administre.

Reprise d’un autre bot

Les outils de reprise pilotent la migration, ils ne l’appliquent pas. Un agent peut lancer un scan et lire son rapport, mais l’application reste une validation explicite de l’administrateur dans le dashboard.