Avant d’acheter

Est-ce que ça marche avec mon IA ?

L’installation se fait par clé : votre IA doit accepter une adresse et l’en-tête « Authorization: Bearer ». BRANCO n’ouvre aucune authentification OAuth, donc aucun bouton « Se connecter avec BRANCO ». Voici ce qui fonctionne aujourd’hui, ce qui ne fonctionne pas, et ce qui attend l’ouverture d’OAuth. Quand nos documents techniques ne tranchent pas un cas, cette page écrit « non vérifié » plutôt qu’une promesse.

Le bloc de connexion remis avec un accès souscrit

URL: https://droit.juan-branco.fr/api/mcp
Authorization: Bearer VOTRE_CLE_BRANCO
X-Branco-Tool-Profile: complet
BRANCO remet ce bloc en entier et le documente ainsi, sans jamais le scinder. Techniquement, seuls l’adresse et l’en-tête « Authorization: Bearer », qui porte la clé, sont exigés. Le profil d’outils est facultatif : il s’écrit dans l’en-tête « X-Branco-Tool-Profile » ou dans l’adresse, sous « ?profil=complet », et sans lui BRANCO sert « complet ». Un client qui offre un champ d’adresse et un champ d’en-tête libre suffit donc ; celui qui n’offre pas les deux ne peut pas recevoir un accès souscrit.

Le tableau, client par client

Compatibilité de BRANCO avec les principaux clients, la raison de chaque verdict et ce que le client doit fournir.
ClientVerdictPourquoiCe que le client doit fournir
Claude Desktop — serveur local (stdio)Recherche pénale sur les bases localesCompatible aujourd’huiClaude Desktop lance le serveur local par stdio, ce qui ne demande ni adresse ni clé, mais suppose Node, un fichier de configuration à éditer et les bases locales présentes sur la machine.Source : docs/configuration-clients.md — section « Claude Desktop »
  • Le chemin de l’exécutable Node et celui du script local du serveur
  • Les chemins des deux bases locales (Cassation, puis CAPP si elle est présente)
  • Aucune URL, aucune clé, aucun en-tête : la clé PISTE ne doit pas y figurer
Claude Desktop et Claude.ai — connecteur personnalisé, démonstration anonymeTrois appels publics bornésCompatible aujourd’huiLe connecteur personnalisé se branche sur l’adresse publique sans identifiant ni secret OAuth, et ne retrouve alors que trois appels publics bornés : état du fonds, vérification d’une citation déterminée, recherche d’une circulaire déterminée.Source : docs/configuration-clients.md — section « Endpoint distant recommandé »
  • URL : https://droit.juan-branco.fr/api/mcp
  • Aucune clé et aucun en-tête : la démonstration répond sans authentification
Claude.ai et Claude Desktop — accès souscrit completCatalogue complet avec une cléCompatible après OAuthLe dépôt n’annonce pas l’accès payant complet par les interfaces grand public de Claude et de ChatGPT tant que le parcours OAuth n’est pas publié et testé de bout en bout.Source : docs/configuration-clients.md — section « Endpoint distant recommandé » ; docs/mcp-oauth-professionnel.md
  • URL : https://droit.juan-branco.fr/api/mcp
  • En-tête « Authorization: Bearer VOTRE_CLE_BRANCO »
  • En-tête « X-Branco-Tool-Profile: complet »
  • Seuls l’adresse et l’en-tête de clé sont exigés ; l’ouverture reste subordonnée au parcours OAuth
ChatGPT — mode développeur, démonstration anonymeTrois appels publics bornésCompatible aujourd’huiQuand l’offre et le rôle du compte donnent accès au mode développeur, l’app se crée sans authentification et le scan ne doit retrouver que les trois appels publics bornés.Source : docs/configuration-clients.md — section « ChatGPT »
  • URL : https://droit.juan-branco.fr/api/mcp
  • Le choix « aucune authentification » au moment de créer l’app
  • Les droits varient selon l’offre et le rôle du compte ChatGPT
ChatGPT — mode développeur avec une clé BRANCOCatalogue complet avec une cléNon vérifiéLes deux documents décrivent la création de l’app sans authentification ; ils ne disent pas si le mode développeur accepte un jeton statique et un en-tête propriétaire.Source : docs/configuration-clients.md — sections « ChatGPT » et « API OpenAI »
  • Il faudrait pouvoir saisir l’adresse et le seul en-tête « Authorization: Bearer »
  • Le profil d’outils est facultatif : en-tête « X-Branco-Tool-Profile », ou paramètre d’adresse « ?profil=complet » ; à défaut, BRANCO sert « complet »
  • Aucun essai de bout en bout n’est consigné dans le dépôt
API OpenAI — outil MCP de la Responses API (server_url)Catalogue complet avec une cléCompatible aujourd’huiL’outil MCP de la Responses API accepte l’adresse HTTPS publique comme server_url et transporte les deux en-têtes, donc le bloc de connexion complet.Source : docs/configuration-clients.md — section « API OpenAI »
  • server_url : https://droit.juan-branco.fr/api/mcp
  • En-tête « Authorization: Bearer VOTRE_CLE_BRANCO »
  • En-tête « X-Branco-Tool-Profile: complet »
  • Une clé y sert un accès souscrit ; elle ne vaut pas preuve de compatibilité avec les interfaces grand public
CursorNon vérifiéAucun des deux documents de référence ne décrit la configuration de Cursor ni n’en consigne un essai : nous ne l’annonçons donc ni compatible, ni incompatible.Source : Aucune source dans le dépôt
  • Un client générique convient s’il permet de saisir une adresse HTTPS et un en-tête libre
  • Cette condition n’a pas été vérifiée pour Cursor
Codex CLINon vérifiéAucun des deux documents de référence ne décrit la configuration de Codex CLI ni n’en consigne un essai.Source : Aucune source dans le dépôt
  • Un client générique convient s’il permet de saisir une adresse HTTPS et un en-tête libre
  • Cette condition n’a pas été vérifiée pour Codex CLI
Autres clients MCP et intégrations programmatiquesDémonstration ou catalogue completCompatible aujourd’huiUn client qui sait appeler l’adresse HTTPS publique et poser un en-tête libre obtient la démonstration anonyme sans clé, et le catalogue souscrit avec elle.Source : docs/configuration-clients.md — sections « Endpoint distant recommandé » et « API OpenAI »
  • URL : https://droit.juan-branco.fr/api/mcp
  • En-tête « Authorization: Bearer VOTRE_CLE_BRANCO » pour un accès souscrit
  • En-tête « X-Branco-Tool-Profile: complet », ou « ?profil=complet » dans l’adresse, ou rien du tout (profils : essentiel, penal, france, international, statistiques, doctrine, etudiant, demonstration, complet)

Ce qui manque, et pourquoi

Où en est l’authentification OAuth ?

  • BRANCO accepte aujourd’hui des clés statiques dans l’en-tête « Authorization: Bearer ». Il n’existe ni serveur d’autorisation, ni consentement, ni jeton de renouvellement, ni révocation OAuth.
  • Le contrat cible est écrit, mais il exige un espace de stockage clé-valeur que l’hébergement actuel ne sait pas fournir : un OAuth complet ne doit donc pas être activé dans cette architecture.
  • Les documents de découverte OAuth restent volontairement absents : une métadonnée isolée ferait croire à Claude et à ChatGPT que l’authentification fonctionne et dégraderait le connecteur anonyme existant.
  • Une clé invalide reçoit aujourd’hui une réponse 401, sans le défi d’authentification que réclament les clients OAuth.

Tant que ce chantier n’est pas ouvert et éprouvé de bout en bout, les trois chemins réellement praticables pour un accès souscrit sont le serveur local de Claude Desktop, le mode développeur de ChatGPT quand l’offre du compte le permet, et l’API OpenAI. Les 113 parcours pénaux guidés et la vérification de citation, eux, fonctionnent directement dans le navigateur, sans aucun client à installer.