Le connecteur dit qui il est

Le connecteur porte désormais une icône, un nom et une phrase sur ce qu’il fait, si bien qu’un assistant montre à quoi il est connecté plutôt qu’une simple URL. Cette identité se lit après la connexion, pas avant : chaque message a besoin d’un jeton, initialize compris, car un serveur qui répond à ce message sans jeton est un serveur qu’un client lit comme n’ayant aucune connexion du tout.

Un connecteur dans un assistant est une ligne dans une liste — quelque chose que l’on choisit avant d’en savoir grand-chose. Cette ligne se limitait autrefois à un mot et un numéro de version, car un nom et une version étaient tout ce que le protocole demandait à l’époque où les connecteurs étaient nouveaux.

Ce que le serveur dit de lui-même

La poignée de main sur /api/mcp répond désormais avec un titre, une phrase sur ce que font les outils, l’adresse du site, et trois icônes. Ce sont les champs que le protocole prévoit lui-même pour une inscription — l’objet Implementation du schéma du 25 novembre 2025 — si bien qu’un client qui ne les connaît pas ignore ce qu’il ne reconnaît pas et lit tout de même le nom.

La même poignée de main transmet un court jeu d’instructions, et chaque outil porte un titre lisible et indique s’il change quelque chose, détruit quelque chose, ou sort du compte. tp_usage et tp_delete_document se ressemblent, pour qui n’a que les noms.

D’où viennent les images

D’un seul dessin : brand/mark.svg, le même T et p fondus que le favicon et l’icône du téléphone, rendu en 192 et 512 pixels et proposé aussi en SVG. Le PNG vient en premier dans la liste, car un client capable de dessiner des icônes sait dessiner un PNG.

Leurs adresses sont construites à partir de la requête plutôt qu’écrites en dur. La spécification demande à un client de vérifier qu’une icône est servie depuis la même origine que le serveur, et une adresse de production écrite en dur échoue à cette vérification à chaque déploiement de prévisualisation.

Le jeton vient avant la présentation

Chaque message vers /api/mcp a besoin d’un jeton, poignée de main comprise, si bien qu’un client lit cette identité une fois connecté plutôt que pendant qu’il choisit encore. L’inverse a été essayé et annulé la même nuit : une poignée de main sans authentification amenait la boîte de dialogue Add custom connector de Claude à conclure qu’il n’y avait ici aucune connexion, à avertir que n’importe qui muni de l’URL pourrait utiliser le connecteur, et à proposer un champ pour une clé d’API que ce serveur n’accepte pas.

Le 401 reste donc en premier. C’est ainsi qu’un client apprend qu’il existe un compte derrière cette adresse : il nomme le document de découverte et les autorisations, et la connexion commence à partir de là. Rien des documents de personne n’est lisible sans ce jeton — et cela vaut plus qu’une image dans un annuaire.

Autres lectures : convertir des documents depuis un assistant, et convertir des documents avec une API.