OpenClaw et les serveurs MCP
Comment en connecter un, pourquoi la sonde compte, et où vont les outils
MCP est la façon dont un agent OpenClaw emprunte des outils à un autre programme. Un serveur expose des outils, des ressources et des invites ; OpenClaw s’y connecte, découvre les outils et les place derrière les mêmes contrôles de profil et de politique d’outils que les siens. C’est ce dernier point que les gens manquent : connecter un serveur ne contourne pas la politique. Voici comment un serveur s’ajoute, pourquoi l’enregistrer ne prouve rien tant que la sonde n’a pas tourné, comment marchent les approbations, et les pannes que liste la documentation.
Le Model Context Protocol (MCP) est la façon dont un agent emprunte des outils à un autre programme : un serveur MCP expose des outils, des ressources et des invites, et OpenClaw s’y connecte et rend ces outils disponibles à vos agents.
Quatre façons d’en ajouter un
- Réglages, MCP, Ajouter un serveur dans l’interface de contrôle : un nom unique, un transport, Streamable HTTP, SSE ou stdio, puis une URL ou une commande avec ses arguments ; les en-têtes, les valeurs d’environnement, les métadonnées OAuth, TLS, les délais et les filtres d’outils vivent dans l’éditeur de configuration ciblé plus bas.
- Le menu des connecteurs du compositeur, avec le choix entre cette session seulement et partout ; dans les deux cas la définition est globale et la portée de session est une couche de politique.
- La CLI, avec une commande d’ajout qui prend une commande ou une URL et un filtre d’inclusion, ou le fichier de configuration directement sous la clé des serveurs ; un serveur activé exige une commande ou une URL, et les identifiants restent hors des littéraux de configuration.
Enregistrer n’est pas connecter
La documentation est franche : une définition enregistrée ne prouve rien quant à la joignabilité, et c’est la commande du docteur avec l’option de sonde qui le fait. Elle valide la définition enregistrée, ouvre une connexion réelle et rapporte les outils et capacités que le serveur annonce. Avec le rechargement à chaud activé, les serveurs modifiés ou retirés se retirent immédiatement et le tour suivant découvre la nouvelle définition, tandis que les serveurs inchangés gardent leurs connexions et leurs outils en cache.
Approbations
Les approbations d’outils suivent la posture de permission de la session : la posture par défaut à pleines permissions ne demande rien, les modes plus stricts vérifient les outils sans annotations de sécurité, et une posture d’espace de travail peut relire automatiquement tandis que les modes gardé et lecture seule peuvent interroger l’opérateur. Toujours autoriser enregistre pour cet agent une autorisation pour ce serveur et cet outil précis, qui survit aux redémarrages ; un mode d’interrogation explicite sur un serveur continue de demander quoi qu’il arrive. Le bac à sable d’OpenClaw expliqué explique où se situe un bac à sable par rapport à la politique d’outils.
Les pannes que liste la documentation
- Le serveur apparaît dans les réglages mais n’expose aucun outil : lancez la sonde du docteur, puis vérifiez les filtres d’inclusion et d’exclusion.
- Un serveur stdio ne démarre pas : la commande doit se résoudre dans l’environnement du processus de la passerelle, le répertoire de travail doit exister, et les arguments vont dans leur propre champ.
- Un serveur HTTP exige une autorisation : réglez le mode d’authentification sur OAuth avec ses métadonnées et lancez la commande de connexion ; la redirection en boucle locale est capturée automatiquement, avec un repli par code quand le navigateur ne peut pas l’atteindre.
- Les changements n’atteignent pas un agent actif : la commande de rechargement rafraîchit les environnements que possède le processus CLI courant, et une passerelle qui tourne ailleurs a besoin de son propre rechargement ou redémarrage.
Les serveurs MCP, les compétences et les extensions sont trois façons différentes d’étendre l’agent, et la documentation les tient séparées : une extension est du code chargé dans OpenClaw, une compétence est des instructions, un serveur MCP est un programme distinct que l’agent appelle.
Sur Diali
Sur Diali, vous ajoutez des serveurs MCP à un assistant depuis le tableau de bord, avec la même règle que les outils atterrissent derrière la politique de l’assistant, et le serveur tourne de votre côté ou sur un hôte de confiance, jamais dans l’instance. OpenClaw hébergé sur Diali est l’assistant et La sécurité sur Diali décrit la frontière.
- Quatre entrées ; une seule sonde pour en prouver une.
- Les outils d’un serveur obéissent à la même politique que les outils intégrés.
- Gardez les identifiants dans les mécanismes de secrets, pas dans le littéral de configuration.
Arrêtez de lire, construisez le vôtre
Configurez un agent, choisissez un canal, et faites-le travailler dans l’application que vous gardez déjà ouverte.
