Avant d’acheter
Est-ce que ça marche avec mon IA ?
L’installation se fait par clé : votre IA doit accepter une adresse et l’en-tête « Authorization: Bearer ». BRANCO n’ouvre aucune authentification OAuth, donc aucun bouton « Se connecter avec BRANCO ». Voici ce qui fonctionne aujourd’hui, ce qui ne fonctionne pas, et ce qui attend l’ouverture d’OAuth. Quand nos documents techniques ne tranchent pas un cas, cette page écrit « non vérifié » plutôt qu’une promesse.
Le bloc de connexion remis avec un accès souscrit
URL: https://droit.juan-branco.fr/api/mcp Authorization: Bearer VOTRE_CLE_BRANCO X-Branco-Tool-Profile: completBRANCO remet ce bloc en entier et le documente ainsi, sans jamais le scinder. Techniquement, seuls l’adresse et l’en-tête « Authorization: Bearer », qui porte la clé, sont exigés. Le profil d’outils est facultatif : il s’écrit dans l’en-tête « X-Branco-Tool-Profile » ou dans l’adresse, sous « ?profil=complet », et sans lui BRANCO sert « complet ». Un client qui offre un champ d’adresse et un champ d’en-tête libre suffit donc ; celui qui n’offre pas les deux ne peut pas recevoir un accès souscrit.
Le tableau, client par client
| Client | Verdict | Pourquoi | Ce que le client doit fournir |
|---|---|---|---|
| Claude Desktop — serveur local (stdio)Recherche pénale sur les bases locales | Compatible aujourd’hui | Claude Desktop lance le serveur local par stdio, ce qui ne demande ni adresse ni clé, mais suppose Node, un fichier de configuration à éditer et les bases locales présentes sur la machine.Source : docs/configuration-clients.md — section « Claude Desktop » |
|
| Claude Desktop et Claude.ai — connecteur personnalisé, démonstration anonymeTrois appels publics bornés | Compatible aujourd’hui | Le connecteur personnalisé se branche sur l’adresse publique sans identifiant ni secret OAuth, et ne retrouve alors que trois appels publics bornés : état du fonds, vérification d’une citation déterminée, recherche d’une circulaire déterminée.Source : docs/configuration-clients.md — section « Endpoint distant recommandé » |
|
| Claude.ai et Claude Desktop — accès souscrit completCatalogue complet avec une clé | Compatible après OAuth | Le dépôt n’annonce pas l’accès payant complet par les interfaces grand public de Claude et de ChatGPT tant que le parcours OAuth n’est pas publié et testé de bout en bout.Source : docs/configuration-clients.md — section « Endpoint distant recommandé » ; docs/mcp-oauth-professionnel.md |
|
| ChatGPT — mode développeur, démonstration anonymeTrois appels publics bornés | Compatible aujourd’hui | Quand l’offre et le rôle du compte donnent accès au mode développeur, l’app se crée sans authentification et le scan ne doit retrouver que les trois appels publics bornés.Source : docs/configuration-clients.md — section « ChatGPT » |
|
| ChatGPT — mode développeur avec une clé BRANCOCatalogue complet avec une clé | Non vérifié | Les deux documents décrivent la création de l’app sans authentification ; ils ne disent pas si le mode développeur accepte un jeton statique et un en-tête propriétaire.Source : docs/configuration-clients.md — sections « ChatGPT » et « API OpenAI » |
|
| API OpenAI — outil MCP de la Responses API (server_url)Catalogue complet avec une clé | Compatible aujourd’hui | L’outil MCP de la Responses API accepte l’adresse HTTPS publique comme server_url et transporte les deux en-têtes, donc le bloc de connexion complet.Source : docs/configuration-clients.md — section « API OpenAI » |
|
| Cursor— | Non vérifié | Aucun des deux documents de référence ne décrit la configuration de Cursor ni n’en consigne un essai : nous ne l’annonçons donc ni compatible, ni incompatible.Source : Aucune source dans le dépôt |
|
| Codex CLI— | Non vérifié | Aucun des deux documents de référence ne décrit la configuration de Codex CLI ni n’en consigne un essai.Source : Aucune source dans le dépôt |
|
| Autres clients MCP et intégrations programmatiquesDémonstration ou catalogue complet | Compatible aujourd’hui | Un client qui sait appeler l’adresse HTTPS publique et poser un en-tête libre obtient la démonstration anonyme sans clé, et le catalogue souscrit avec elle.Source : docs/configuration-clients.md — sections « Endpoint distant recommandé » et « API OpenAI » |
|
Ce qui manque, et pourquoi
Où en est l’authentification OAuth ?
- BRANCO accepte aujourd’hui des clés statiques dans l’en-tête « Authorization: Bearer ». Il n’existe ni serveur d’autorisation, ni consentement, ni jeton de renouvellement, ni révocation OAuth.
- Le contrat cible est écrit, mais il exige un espace de stockage clé-valeur que l’hébergement actuel ne sait pas fournir : un OAuth complet ne doit donc pas être activé dans cette architecture.
- Les documents de découverte OAuth restent volontairement absents : une métadonnée isolée ferait croire à Claude et à ChatGPT que l’authentification fonctionne et dégraderait le connecteur anonyme existant.
- Une clé invalide reçoit aujourd’hui une réponse 401, sans le défi d’authentification que réclament les clients OAuth.
Tant que ce chantier n’est pas ouvert et éprouvé de bout en bout, les trois chemins réellement praticables pour un accès souscrit sont le serveur local de Claude Desktop, le mode développeur de ChatGPT quand l’offre du compte le permet, et l’API OpenAI. Les 113 parcours pénaux guidés et la vérification de citation, eux, fonctionnent directement dans le navigateur, sans aucun client à installer.