Aller au contenu
Ouvrir Entergram

Agents personnels

Settings → Developers → Personal Agents, créez et gérez des clients OAuth personnels pour votre propre accès MCP Entergram.

Un client personnel agit uniquement sur votre siège. Utilisez-en un pour un agent local comme Claude Desktop ou Codex, ou pour un outil hébergé comme n8n qui doit rester limité à vos données.

Les clients personnels sont privés à votre siège. Les clients d’espace de travail partagés et les scopes à plus haut risque se trouvent sous Clients OAuth d’espace de travail.


Create client :

ChampRemarques
Client namepar ex. Entergram Personal Agent
PlatformChoisissez votre application, ou Custom
Token endpoint authnone (public + PKCE), client_secret_post ou client_secret_basic
Require PKCEObligatoire pour les clients publics ; gardez-le activé pour les clients confidentiels aussi
DescriptionAffichée sur l’écran de consentement
Redirect URIsUn par ligne. HTTPS obligatoire en dehors de localhost
Allowed scopesVoir ci-dessous

Utilisez none pour les clients PKCE locaux. Utilisez client_secret_* pour les intégrations hébergées ou côté serveur qui n’agissent malgré tout que sur votre propre siège.

Les clients personnels ne peuvent demander que :

  • des scopes de lecture sûrs pour le siège,
  • un accès aux champs personnalisés de chat limité à l’acteur,
  • un accès hors ligne optionnel (rester connecté).

Les membres sont encore plus limités : « Les clients des membres peuvent demander uniquement des scopes de lecture sûrs, un accès aux champs personnalisés de chat limité à l’acteur et l’accès hors ligne. » Les administrateurs disposent d’un jeu plus large.

Sélectionnez au moins un scope, sinon le client ne sera pas enregistré.


Les clients confidentiels reçoivent un secret affiché une seule fois :

Révélation unique : Entergram ne stocke qu’un hachage de ce secret. Après avoir fermé cette boîte de dialogue, vous ne pourrez que le faire tourner, pas le révéler à nouveau.

Copiez-le dans votre gestionnaire de secrets avant de fermer. Si vous le perdez, Rotate secret en émet un nouveau (et invalide l’ancien).


Chaque client affiche Public client / Confidential client, PKCE on / PKCE off, Created, Last used, Owner et Active grants. Dépliez pour voir les Client details : Client ID, méthode d’authentification, aperçu du secret, exigence de PKCE, dernier utilisateur, URI de redirection.

ActionEffet
EditModifier le nom, les scopes, les URI de redirection
Disable« Le client cessera de recevoir de nouvelles autorisations et de nouveaux rafraîchissements de jeton jusqu’à ce que vous le réactiviez. »
EnableAutoriser à nouveau l’autorisation et le rafraîchissement
Rotate secretNouveau secret, affiché une seule fois
Archive« L’archivage désactive le client et révoque vos autorisations actives et vos jetons de rafraîchissement. »

Statuts : Active, Disabled, Archived, Banned.


Authorized apps, passez en revue et révoquez les autorisations OAuth MCP émises par votre siège.

Chaque autorisation indique quand elle a été accordée (Granted), combien de Refresh tokens existent, si PKCE était exigé, et les scopes accordés (Granted scopes).

Revoke access y met fin :

Révoquer une autorisation supprime immédiatement les jetons de rafraîchissement stockés pour cette application. Le client devra repasser par OAuth avant de pouvoir se reconnecter.

État vide : « Les autorisations OAuth apparaîtront ici après que vous aurez connecté un client MCP local ou hébergé à Entergram. »


  • Un client par outil. Révoquer Claude Desktop ne doit pas casser vos flux n8n.
  • Évitez offline_access pour tout ce que vous n’utilisez qu’en interactif : c’est ce qui maintient un client connecté en votre absence.
  • Vérifiez Last used chaque trimestre. Un client inutilisé depuis des mois devrait être archivé.
  • N’accordez pas messages.write à un agent avec lequel vous êtes encore en phase d’expérimentation. Il envoie des messages Telegram en votre nom.