Connecter un agent par le navigateur
Ajoutez Stratta comme connecteur MCP distant : une adresse à coller, une connexion dans le navigateur, aucune clé à recopier.
Stratta se joint de deux façons. Celle-ci est la plus courte, et la seule qui fonctionne dans un agent cloud comme ChatGPT, Codex cloud ou claude.ai, où rien ne s'exécute sur une machine que vous contrôlez.
L'adresse
https://stratta.ch/mcp
Dans votre agent, ajoutez un connecteur MCP avec cette adresse. Il n'y a rien à installer : ni Node, ni Python, ni clé API.
Dans ChatGPT, installez le plugin Stratta publié. Pendant les tests privés, activez le mode développeur dans Paramètres > Sécurité et connexion, puis ajoutez l'URL MCP ci-dessus. ChatGPT analyse les 35 outils distants et démarre le flux OAuth Stratta au premier appel d'un outil authentifié.
En ligne de commande :
claude mcp add --transport http stratta --scope user https://stratta.ch/mcpCe qui se passe ensuite
Au premier appel, votre agent découvre qu'il lui faut une autorisation et vous envoie sur une page de Stratta. Vous y voyez trois choses :
- quelle application demande l'accès. Le nom est déclaré par l'application elle-même, ne l'acceptez que si vous venez de l'ajouter ;
- quel compte est engagé, avec la possibilité d'en changer ;
- quelle organisation sera lue.
Vous autorisez, ou vous refusez. Rien ne se décide sans ce clic.
L'accès porte sur toutes les normes publiées de votre organisation et sur vos dossiers, au nom de votre compte, jusqu'à ce que vous le retiriez.
Retirer un accès
Dans votre espace, Agents connectés liste les applications autorisées et permet de les déconnecter. Une application déconnectée perd l'accès immédiatement et devra vous redemander l'autorisation.
Un connecteur est invisible par nature : il vit dans une autre application et n'affiche aucune clé. C'est la raison d'être de cette page.
Ingérer par le connecteur
Les outils ingest_* sont servis au connecteur. La pré-passe lit toujours un
PDF sur une machine : un agent qui en a une (Claude Code, Codex, Cursor, Gemini
CLI) ingère par le connecteur, sans paquet npm ni clé. Il lui faut Python 3
avec PyMuPDF et le script de pré-passe, qu'il télécharge depuis
https://stratta.ch/ingest-prepass.py s'il n'est pas déjà sur le disque ; la
marche à suivre lui est servie en ressource stratta://skills/ingest-norm.
Claude sur le web et ChatGPT, eux, ne peuvent pas ingérer : rien ne tourne sur
une machine à vous.
Quand préférer le serveur local
Deux cas, et ils sont nets :
- Une pièce de dossier lue depuis votre disque (
add_attachment). C'est le seul outil que le connecteur ne sert pas : passez par le serveur local. - Un agent sans navigateur. Une intégration continue, une tâche planifiée, un serveur : rien ne peut ouvrir la page d'autorisation. Il lui faut une clé API.
Les deux voies lisent le même corpus, comptent le même quota et appliquent les mêmes règles de cloisonnement. Seul le moyen de prouver qui vous êtes change.
Le connecteur distant expose 35 outils. Le serveur local en expose 36, la pièce jointe locale en plus.
Sécurité
- Le jeton d'accès vit une heure et se renouvelle tout seul. Une clé API, elle, vit jusqu'à ce que vous la révoquiez.
- L'échange suit OAuth 2.1 avec PKCE
S256. Le code d'autorisation ne sert qu'une fois. - Perdre l'accès à l'organisation coupe l'agent au premier appel suivant : l'appartenance est revérifiée à chaque fois, jamais lue depuis le jeton.