Introduction
Votre GSE-Web, accessible à votre assistant IA
MCP (Model Context Protocol) est un standard ouvert créé par Anthropic qui permet à une IA de se connecter à des sources de données externes de façon sécurisée et structurée. Pensez-y comme à une prise universelle : n'importe quel assistant compatible peut s'y brancher, et GSE-Web décide précisément ce qu'il a le droit de voir et de faire.
Concrètement, vous écrivez « Quels produits sont en rupture dans le magasin principal ? » et l'assistant interroge directement votre GSE-Web — avec vos accès, dans votre organisation, rien d'autre.
💬 Langage naturel
Plus besoin de naviguer d'écran en écran : posez la question comme vous la poseriez à un collègue.
⚡ Zéro installation
La nouvelle génération est intégrée au serveur GSE-Web : une URL, un jeton, c'est branché.
🔒 Vos accès, pas plus
L'assistant ne voit que les modules de votre organisation et les outils que vos droits autorisent.
✍️ Premières actions
Entrées et sorties de stock, avancement de commandes, création de scénarios pédagogiques — sous garde-fous.
Ce qui change avec la nouvelle génération
| Avant (ancienne version) | Maintenant (V3) |
|---|---|
| Un serveur à installer sur votre poste (Node.js, npm…) | Rien à installer : le serveur MCP fait partie de GSE-Web |
| Tout le monde voyait la liste complète des outils | Le catalogue est personnalisé : filtré selon vos modules et vos droits |
| Configuration différente selon le serveur client | Une seule URL pour tout le monde, chacun avec son jeton |
| 57 outils | 63 outils, mieux organisés (nommage domaine_action_objet), dont 10 actions d'écriture encadrées |
Comment ça fonctionne ?
- Vous posez une question à votre assistant
« Où en est la réception de la commande fournisseur CF-2026-0142 ? »
- L'assistant choisit le bon outil GSE-Web
Ici
purchasing_get_reception_status— chaque outil décrit précisément ce qu'il fait, l'assistant ne devine pas. - GSE-Web répond avec vos données
L'assistant reformule : « 60 % reçus, une ligne partielle, aucun écart signalé au fournisseur. »
Mise en route
Trois choses suffisent
| Élément | Requis | Note |
|---|---|---|
| Un compte GSE-Web V3 | Oui | Votre identifiant habituel — l'assistant agit en votre nom, avec vos droits |
| Un assistant compatible MCP | Oui | Claude (claude.ai, Desktop, Claude Code), Cursor, et tout client « Streamable HTTP » |
| Un jeton d'accès | Oui | Obtenu en quelques secondes — voir ci-dessous |
L'adresse du serveur
https://app.gse-web.online/mcp
C'est tout. Pas de port, pas de fichier à télécharger. Le transport est « Streamable HTTP », le standard actuel du protocole MCP.
Obtenir son jeton d'accès
Le jeton identifie votre compte : ne le partagez pas, il donne exactement vos accès. Deux façons de l'obtenir :
Option A — demander à votre administrateur, qui peut vous le fournir avec vos identifiants.
Option B — le récupérer vous-même avec votre e-mail et votre mot de passe GSE-Web :
curl -s -X POST https://app.gse-web.online/api/auth/sign-in/email \
-H "Content-Type: application/json" \
-d '{"email":"vous@entreprise.fr","password":"votre-mot-de-passe"}'
La réponse contient un champ token : c'est votre jeton. Il se transmet ensuite à chaque appel dans l'en-tête Authorization: Bearer <jeton> — les clients ci-dessous le font pour vous une fois configurés.
Astuce. Un jeton expiré ou révoqué ne casse rien : l'assistant reçoit une erreur claire et vous régénérez un jeton de la même manière.
Connecter son assistant
Choisissez votre client
Claude Code (terminal) — le plus direct
claude mcp add --transport http gse-web https://app.gse-web.online/mcp \
--header "Authorization: Bearer VOTRE_JETON"
Ouvrez ensuite une conversation : les outils GSE-Web apparaissent automatiquement. Idéal pour les utilisateurs à l'aise avec le terminal et pour l'automatisation.
Claude Desktop
Claude Desktop se connecte aux serveurs MCP distants via le petit pont mcp-remote (Node.js requis sur le poste, c'est la seule exception au « rien à installer »). Dans le fichier de configuration (Paramètres → Développeur → Modifier la configuration) :
{
"mcpServers": {
"gse-web": {
"command": "npx",
"args": [
"mcp-remote", "https://app.gse-web.online/mcp",
"--header", "Authorization: Bearer VOTRE_JETON"
]
}
}
}
Redémarrez Claude Desktop : l'icône des connecteurs liste « gse-web ».
claude.ai (navigateur)
Selon votre abonnement Claude, les connecteurs personnalisés (Paramètres → Connecteurs → Ajouter un connecteur personnalisé) acceptent l'URL du serveur. Si votre interface ne propose pas de champ d'authentification par en-tête, passez par Claude Desktop ou Claude Code, qui le gèrent nativement.
Autres clients (Cursor, Windsurf, n8n…)
Tout client qui parle « MCP Streamable HTTP » fonctionne : renseignez l'URL et l'en-tête Authorization: Bearer <jeton>. Pour vérifier la connexion sans assistant, l'inspecteur officiel fait l'affaire :
npx @modelcontextprotocol/inspector
# Transport : Streamable HTTP · URL : https://app.gse-web.online/mcp
# Header : Authorization: Bearer VOTRE_JETON
Important. La liste d'outils que voit votre assistant dépend de votre jeton : deux collègues de la même organisation peuvent voir des catalogues différents. C'est voulu — un profil sans droit d'écriture ne voit même pas les outils d'écriture.
Référence
Les 63 outils, domaine par domaine
Chaque outil porte un nom explicite — domaine_action_objet — et une description que l'assistant lit avant de choisir. lecture consulte, ✏️ écriture modifie (permission dédiée exigée, voir Sécurité).
Catalogue produits
| Outil | Ce qu'il fait | Type |
|---|---|---|
catalog_search_products | Recherche par nom, référence exacte ou code-barres | lecture |
catalog_get_product | Fiche complète : variantes, composition, fournisseurs, prix | lecture |
catalog_get_price_book | Prix d'achat et de vente courants (paginé) | lecture |
catalog_list_categories | Arbre des catégories | lecture |
catalog_list_kits | Nomenclature des kits : composés et composants | lecture |
Stock et traçabilité
| Outil | Ce qu'il fait | Type |
|---|---|---|
inventory_get_stock_levels | Niveaux de stock (produit, magasin, emplacement, lot) | lecture |
inventory_get_product_stock | Synthèse et valorisation d'un produit par magasin | lecture |
inventory_list_movements | Journal des mouvements — l'historique d'un produit en un appel | lecture |
inventory_list_warehouses | Magasins actifs (limités à votre périmètre) | lecture |
inventory_list_locations | Emplacements de stockage, tous magasins | lecture |
inventory_list_lots | Lots en stock, statut qualité, dates limites | lecture |
inventory_get_lot | Détail d'un lot : stock, historique des statuts | lecture |
inventory_get_lot_traceability | Traçabilité : entrées/sorties cumulées, stock restant | lecture |
inventory_get_expiry_summary | Compteurs de péremption (dépassée / à venir) | lecture |
inventory_get_stock_alerts | Ruptures et produits sous leur seuil, avec fournisseur | lecture |
inventory_record_receipt | Enregistrer une entrée de stock | ✏️ écriture |
inventory_record_issue | Enregistrer une sortie de stock | ✏️ écriture |
inventory_record_adjustment | Appliquer un écart de correction d'inventaire | ✏️ écriture |
inventory_move_stock_level | Déplacer une ligne de stock vers un autre emplacement | ✏️ écriture |
inventory_get_location_occupancy | Occupation des emplacements : ce qui est stocké où, et ce qu'il reste | lecture |
inventory_list_offline_holds | Saisies hors ligne en attente de traitement par l'équipe | lecture |
Bons de mouvement et expéditions
| Outil | Ce qu'il fait | Type |
|---|---|---|
orders_list_orders | Bons de mouvement (statut, type entrée/sortie/transfert) | lecture |
orders_get_order | Détail d'un bon : lignes demandé/servi, réservations | lecture |
orders_list_shipments | Expéditions et leur statut | lecture |
orders_get_shipment | Détail d'une expédition : bons rattachés | lecture |
orders_list_backorders | Bons de reliquat d'un bon servi partiellement | lecture |
orders_get_availability | Disponibilité produit × magasin (physique − réservé) | lecture |
orders_set_order_status | Confirmer, passer en préparation ou annuler un bon | ✏️ écriture |
Achats et fournisseurs
| Outil | Ce qu'il fait | Type |
|---|---|---|
purchasing_list_orders | Commandes fournisseurs (statut, fournisseur) | lecture |
purchasing_get_order | Détail d'une commande : lignes, commentaires | lecture |
purchasing_list_order_receipts | Réceptions enregistrées sur une commande | lecture |
purchasing_get_reception_status | Avancement de réception : % reçu, lignes en attente | lecture |
srm_get_tarif | Prix fournisseur contractuel (remises, paliers) | lecture |
srm_list_contrats | Contrats fournisseurs | lecture |
srm_list_ecarts | Écarts tarifaires réception/facture | lecture |
srm_suivi_rfa | Suivi des remises de fin d'année | lecture |
Clients, partenaires et commandes clients
| Outil | Ce qu'il fait | Type |
|---|---|---|
partners_list_partners | Clients et fournisseurs, recherche par code ou nom | lecture |
partners_get_partner | Fiche complète : contacts, coordonnées bancaires | lecture |
partners_bulk_create_partners | Créer jusqu'à 100 partenaires d'un coup (tout ou rien) | ✏️ écriture |
oms_list_orders | Commandes clients du portail | lecture |
oms_get_order | Détail d'une commande client | lecture |
oms_get_service_rate | Taux de service et taux de remplissage | lecture |
Qualité et chantiers
| Outil | Ce qu'il fait | Type |
|---|---|---|
quality_list_inspections | Contrôles qualité de lots (statut, verdict) | lecture |
projects_list_projects | Chantiers (recherche, ouvert/clôturé) | lecture |
projects_get_project | Détail d'un chantier : équipe, magasins rattachés | lecture |
Formation
| Outil | Ce qu'il fait | Type |
|---|---|---|
formation_list_scenarios | Scénarios de TP | lecture |
formation_list_classes | Classes et effectifs | lecture |
formation_get_student_progress | Progression d'un élève : sessions, compétences | lecture |
formation_create_scenario | Créer un scénario de TP complet, étapes comprises | ✏️ écriture |
formation_add_scenario_resource | Ajouter une ressource (vidéo, PDF, quiz…) à un scénario | ✏️ écriture |
formation_link_quiz_to_scenario | Rattacher un quiz de la bibliothèque à un scénario | ✏️ écriture |
formation_bulk_create_quizzes | Créer jusqu'à 50 quiz d'un coup, questions comprises | ✏️ écriture |
formation_get_scenario_progress | Avancement d'un scénario : qui l'a fait, où en est chacun | lecture |
Mon compte, mon organisation, divers
| Outil | Ce qu'il fait | Type |
|---|---|---|
rbac_get_current_user | Qui suis-je : profil, rôles, droits effectifs | lecture |
tenants_get_organisation | Mon organisation : identité, forfait, modules actifs | lecture |
tenants_list_users | Utilisateurs de l'organisation (administrateurs) | lecture |
tenants_get_user | Détail d'un utilisateur et de ses rôles (administrateurs) | lecture |
notifications_list_notifications | Mes notifications | lecture |
tickets_list_tickets | Mes tickets d'assistance | lecture |
tickets_get_ticket | Détail d'un de mes tickets, messages compris | lecture |
billing_get_subscription | Mon abonnement (forfait, statut, période) | lecture |
audit_list_events | Journal d'audit : qui a fait quoi, quand (administrateurs) | lecture |
audit_list_actions | Liste des actions journalisables, pour filtrer le journal | lecture |
Au quotidien
Des exemples à copier tels quels
📦 Gestionnaire de stock
- « Quels produits sont en rupture ou sous leur seuil, et chez quel fournisseur les commander ? »
- « Montre-moi l'historique des mouvements de la référence VIS-M8 sur les 30 derniers jours. »
- « Enregistre une entrée de 200 unités de VIS-M8 dans le magasin principal, coût unitaire 0,12 €. »
- « Quels lots arrivent à péremption ce mois-ci ? »
- « Déplace la ligne de stock du lot L-0042 vers l'emplacement A-12. »
🛒 Acheteur / approvisionnements
- « Où en est la réception de la commande CF-2026-0142 ? »
- « Quel est le tarif contractuel de ce produit chez ce fournisseur pour 500 pièces ? »
- « Liste les écarts tarifaires à traiter entre réceptions et contrats. »
- « Combien nous reste-t-il à faire pour atteindre le prochain palier de remise de fin d'année ? »
🎓 Enseignant (module formation)
- « Crée un scénario de TP “Réception fournisseur” en 5 étapes pour des débutants. »
- « Génère un quiz de 10 questions sur les règles de stockage et rattache-le à ce scénario. »
- « Quelle est la progression de la classe de terminale sur les scénarios publiés ? »
📊 Dirigeant / administrateur
- « Quel est notre taux de service sur les commandes clients des 30 derniers jours ? »
- « Liste les utilisateurs de l'organisation et leurs rôles. »
- « Résume l'activité : ruptures en cours, réceptions attendues, bons à préparer. »
Astuce. L'assistant peut enchaîner les outils tout seul : « Trouve les produits en rupture chez le fournisseur DUPONT et prépare la liste des quantités à recommander » déclenchera une recherche, une lecture des seuils et une synthèse — en une seule demande.
Sécurité
Ce qui protège vos données
1 · Jeton personnel obligatoire
Aucun accès sans jeton valide. Le jeton représente un utilisateur précis — jamais un accès générique.
2 · Isolation par organisation
Le cloisonnement est appliqué au niveau de la base de données elle-même : un jeton d'une organisation ne peut pas lire une autre organisation, même en connaissant un identifiant.
3 · Catalogue filtré
Les outils des modules non souscrits n'existent pas pour vous ; ceux que vos droits n'autorisent pas sont invisibles ET inappelables.
4 · Écritures sous permission
Chaque action d'écriture exige le même droit que dans l'application : pas de droit « entrées de stock », pas d'outil d'entrée de stock.
5 · Limite de cadence
Les écritures sont plafonnées à 10 par minute et par utilisateur — un assistant qui s'emballe est stoppé net, les lectures restent libres.
6 · Période d'essai encadrée
Un abonnement expiré passe automatiquement en lecture seule, par l'assistant comme par l'application.
Enfin, les mêmes règles métier que l'application s'appliquent partout : un stock ne devient jamais négatif, un lot en quarantaine ne sort pas, une création en masse est « tout ou rien » — jamais un lot à moitié écrit.
Migration
Vous utilisiez l'ancienne version ?
Le périmètre complet de l'ancien serveur est couvert. Trois choses à savoir :
- Plus de serveur local. Vous pouvez désinstaller l'ancien serveur Node.js : la connexion se fait désormais directement à l'URL GSE-Web (voir Mise en route).
- Cinq outils renommés pour la cohérence :
catalog_price_book→catalog_get_price_book,projects_list→projects_list_projects,projects_get→projects_get_project,tickets_list→tickets_list_tickets,tickets_get→tickets_get_ticket. Si vous aviez des instructions ou prompts enregistrés citant les anciens noms, mettez-les à jour. - Quelques outils consolidés. Par exemple, l'historique produit, les entrées et les sorties sont réunis dans
inventory_list_movements— plus simple pour l'assistant, même information pour vous.
FAQ
Les questions qui reviennent
Est-ce que ça coûte quelque chose en plus ?
L'accès MCP fait partie de GSE-Web V3, sans surcoût. Vous avez en revanche besoin d'un abonnement auprès de votre fournisseur d'assistant (Claude, etc.) selon son propre tarif.
L'assistant peut-il voir les données d'une autre entreprise ?
Non. L'isolation est appliquée au niveau de la base de données : votre jeton ne donne accès qu'à votre organisation, même si quelqu'un fournissait l'identifiant d'un élément d'une autre organisation.
Mes collègues voient-ils les mêmes outils que moi ?
Pas forcément : la liste dépend des modules de votre organisation et des droits de chacun. Un profil sans droit d'écriture ne voit aucun outil d'écriture — c'est normal, pas une panne.
L'assistant peut-il tout modifier dans mon stock ?
Non. Seules 10 actions d'écriture existent, chacune exige le droit correspondant de l'application, les écritures sont limitées à 10 par minute, et toutes les règles métier s'appliquent (stock jamais négatif, lots en quarantaine bloqués…).
Que se passe-t-il si je n'ai pas le droit de faire quelque chose ?
L'outil correspondant n'apparaît tout simplement pas dans le catalogue de votre assistant. S'il tente quand même, il reçoit un refus explicite — jamais une action silencieuse.
Puis-je partager mon jeton avec mon équipe ?
Non — le jeton, c'est vous : vos droits, votre nom dans l'historique des mouvements. Chaque membre de l'équipe utilise son propre compte et son propre jeton.
Dois-je me reconnecter souvent ?
Le jeton reste valable selon la politique de session de votre organisation. S'il expire, l'assistant vous le dira clairement et vous en régénérez un en quelques secondes.
Quels assistants sont compatibles ?
Tous ceux qui parlent MCP en « Streamable HTTP » : Claude (claude.ai, Desktop, Claude Code), Cursor, Windsurf, n8n et d'autres. La liste s'allonge régulièrement, le standard étant ouvert.
Est-ce que ça fonctionne hors ligne ?
Non : l'assistant interroge votre GSE-Web en ligne, comme l'application web. C'est aussi ce qui garantit que les réponses reflètent l'état réel et actuel de vos données.
Les actions faites par l'assistant sont-elles tracées ?
Oui, exactement comme dans l'application : chaque mouvement de stock porte l'utilisateur qui l'a déclenché — c'est-à-dire vous, puisque l'assistant agit avec votre jeton.