10 min de lecture 8 octobre 2026

Odysseus AI MCP : configuration des serveurs, OAuth et depannage

Un guide pratique pour enregistrer des serveurs MCP integres ou distants dans un espace Odysseus en gardant visibles les droits, les redirections OAuth et les limites reseau.

Equipe editoriale Odysseus AI Wiki
Equipe editoriale Odysseus AI Wiki
Documentation technique independante fondee sur des sources publiques

Reponse courte: Une configuration Odysseus AI MCP separe trois roles : l'espace gere les connexions, chaque serveur MCP publie des outils et le fournisseur de l'outil decide quelles donnees ou sorties reseau sont possibles. Commencez avec un acces administrateur, gardez l'authentification active, enregistrez un serveur en lecture seule et testez la decouverte avant d'autoriser une ecriture. Un serveur distant OAuth a aussi besoin d'une OAUTH_REDIRECT_BASE_URL accessible et d'un callback qui revient vers le meme deploiement.

Le terme Odysseus AI MCP peut designer plusieurs composants relies, ce qui rend certaines instructions difficiles a comparer. Odysseus est l'espace autoheberge et le contexte de l'hote ; un serveur MCP est un processus separe ou un service distant qui expose des outils ; OAuth, les cles et la politique reseau determinent ce que ce serveur peut joindre. Ce guide separe ces couches et propose un chemin court et reversible, de l'enregistrement a un appel d'outil verifie.

Ce que MCP signifie dans un espace Odysseus

Model Context Protocol (MCP) est un protocole qui permet a une application IA de decouvrir et d'appeler des outils exposes par un serveur. Le serveur peut fournir des documents en lecture, une recherche de calendrier, une fonction de recherche ou une action comme la creation d'une tache. Il definit le schema et le comportement de l'outil ; l'hote decide quand se connecter, quoi afficher et si une personne doit approuver l'appel.

Dans une configuration Odysseus AI MCP, ne traitez pas le modele, l'espace et le processus MCP comme une seule zone de confiance. Un modele local peut tourner sur votre machine tandis qu'un serveur MCP envoie une requete a une API hebergee. Un serveur distant peut etre hors de votre reseau meme si l'interface Odysseus est locale. Notez cette limite avant d'ajouter des identifiants ou des fichiers prives.

Gardez les couches visibles

Odysseus fournit l'espace et la gestion. MCP fournit le contrat d'outils. Le serveur et son fournisseur definissent donnees, fichiers et reseau. Traitez chaque passage comme un point d'approbation et de journalisation.


Avant la configuration : authentification, admin et limites reseau

La documentation officielle d'Odysseus place la gestion MCP et les tokens API dans la zone administrateur. Connectez-vous avec un compte autorise et verifiez que le deploiement a charge les memes variables que le processus Web. Une session de chat fonctionnelle dans le navigateur ne prouve pas que le processus serveur peut joindre un endpoint MCP.

Conservez l'authentification pendant les tests. Ouvrir temporairement une route admin sans connexion ou exposer un port de modele cree une surface difficile a refermer. Avec Docker, le callback et le nom de service doivent etre joignables depuis le reseau du conteneur, pas seulement depuis le navigateur de l'hote. Verifiez DNS, TLS, pare-feu et origine autorisee.

Controle Ce qu'il prouve Choix prudent
Droit admin Les entrees MCP peuvent etre gerees Utiliser un compte admin nomme
Authentification La gestion n'est pas publique Garder la connexion obligatoire
Acces runtime Le processus joint le serveur Tester depuis le meme conteneur
Portee du secret Le token donne le minimum Commencer en lecture et faire tourner

Examiner les serveurs MCP integres et le cache npx

Odysseus documente des serveurs MCP integres pour commencer rapidement. Une entree integree depend tout de meme de son environnement : la commande doit exister, le processus doit demarrer avec les bons arguments et le serveur doit disposer de son runtime. Un libelle integre est un raccourci d'enregistrement, pas une preuve de sante.

Certains exemples utilisent un paquet npx depuis un cache local. Le premier demarrage peut resoudre un paquet puis les demarrages suivants utiliser la copie en cache. Verifiez le paquet et la version autorises. Sur un hote isole, preparez un cache approuve ou installez la commande localement au lieu de relancer une resolution qui ne peut pas atteindre le registre.

  1. Choisir une entree a faible risque

    Preferez une liste de documents ou une ressource de test. Evitez le shell et les chemins de fichiers trop larges.

  2. Verifier l'environnement

    Lancez la commande depuis la meme image ou le meme conteneur qu'Odysseus et masquez les secrets dans stderr.

  3. Controler npx

    Verifiez la resolution depuis le cache ou le registre autorise et examinez la version.

Verification npx illustrative
npx -y @playwright/mcp@latest --help
Logs a examiner
docker compose logs --tail=120 odysseus

Ajouter un serveur MCP distant avec OAuth

Un serveur distant OAuth ajoute un echange d'identite au transport et au handshake. L'hote Odysseus lance l'autorisation, l'utilisateur accepte les portees, puis le fournisseur renvoie le navigateur vers le callback enregistre. Ce callback doit resoudre vers la base publique connue du fournisseur ; un localhost a l'interieur d'un conteneur ne fonctionne pas pour un navigateur distant.

Le guide de configuration Odysseus documente OAUTH_REDIRECT_BASE_URL pour les serveurs MCP distants OAuth. Definissez-la au niveau du deploiement, gardez le schema et le chemin stables, puis redemarrez le service qui lit les variables. Ne collez jamais un client secret dans une page, un prompt, une capture ou un JSON versionne. Le fournisseur OAuth reste la reference des redirects et scopes.

OAuth reussi n'est qu'un checkpoint

Le callback confirme une identite. Verifiez encore la portee, le reseau, la decouverte et un appel sans risque avant de valider l'integration.

  1. Confirmer le callback

    Notez la route HTTPS exacte et les scopes dans la documentation du serveur.

  2. Definir OAUTH_REDIRECT_BASE_URL

    Ajoutez la valeur a l'environnement du deploiement et redemarrez le processus.

  3. Autoriser depuis Odysseus

    Lancez le flux dans Odysseus et verifiez le retour vers l'hote et le chemin attendus.

Forme de la variable
OAUTH_REDIRECT_BASE_URL=https://mcp.example.com/oauth/callback

Suivre une procedure de test repetable

Repetez la meme sequence lorsque vous ajoutez ou modifiez un serveur Odysseus AI MCP : sante de l'espace, processus, handshake, puis un outil avec une entree connue. Cet ordre separe un probleme d'inference, de transport, de permission ou de fournisseur au lieu de les cacher sous une erreur de connexion.

Conservez un resultat concret : nom du serveur et de l'outil, forme des arguments, statut, duree et identifiant de requete sans secret. Retirez tokens, en-tetes, documents prives et prompts complets. En cas d'echec, archivez le schema et un exemple redige, jamais un payload prive.

  1. Verifier la sante Odysseus

    Confirmez que le Web et ses dependances fonctionnent avant d'ouvrir la gestion MCP.

  2. Verifier le processus

    Comparez commande, transport, variables et endpoint avec les logs.

  3. Lister schemas et capacites

    Controlez les noms, arguments obligatoires et operations de lecture ou d'ecriture.

Etape Signal de reussite En cas d'echec
Espace Odysseus charge et admin est disponible Verifier logs et authentification
Processus La commande reste active Lancer a part et lire stderr
Handshake Outils et schemas apparaissent Verifier transport et version
Lecture La reponse correspond Verifier scopes et arguments

Depanner serveurs injoignables, droits et anciens enregistrements

Commencez par la couche qui a echoue. Si le processus ne demarre pas, verifiez commande, paquet, dossier et environnement. S'il demarre mais n'affiche aucun outil, examinez transport et handshake. Si un outil apparait mais echoue, controlez ses arguments, le scope OAuth, le quota et l'endpoint amont. Un modele qui ignore un outil peut aussi signaler un probleme de boucle ou d'hote.

Le reseau Docker provoque beaucoup de faux problemes MCP. Un nom qui marche dans le navigateur peut ne pas se resoudre dans le conteneur. Testez l'endpoint depuis le meme runtime, controlez les certificats et la sortie reseau, puis utilisez le nom de service ou la passerelle adaptee. Gardez les ports de modele et de service prives par defaut.

Symptome Couche probable Prochaine verification
La commande s'arrete Runtime ou paquet Lancer directement et lire stderr
Aucun outil visible Transport ou handshake Verifier endpoint et version
Erreur OAuth Callback ou scopes Comparer URL publique, HTTPS et portee
Appel refuse Approbation ou secret Revoir utilisateur, token et logs

Appliquer une checklist pratique pour tokens et reseau

MCP rend les capacites composables ; la configuration la plus sure est donc la plus petite qui suffit. Accordez seulement les dossiers, domaines et actions necessaires. Preferez la lecture, exigez une approbation visible pour les ecritures et prevoyez la rotation des tokens OAuth et API. Un processus local peut toujours transmettre des donnees a un fournisseur externe.

Un hote local ne garantit pas des donnees locales

Le serveur MCP peut transmettre prompts, extraits ou recherches a un autre fournisseur. Verifiez destination, retention et chemin reseau avant les donnees privees.

  • Utilisez un compte ou espace de test pour la premiere connexion.
  • Examinez et verrouillez commandes et versions de paquets.
  • Stockez les identifiants dans l'environnement ou un coffre de secrets.
  • Limitez dossiers, domaines et outils au strict necessaire.
  • Masquez tokens, documents prives et prompts complets dans les logs.

FAQ Odysseus AI MCP

Odysseus documente la gestion MCP et des exemples integres, mais chaque connexion depend du processus, du transport, des secrets et du reseau. Verifiez la decouverte puis une lecture sure.

La gestion MCP et les tokens API sont decrits comme des zones protegees par l'administration. Utilisez le compte autorise et gardez l'interface privee.

Elle indique la base publique qui recoit le callback OAuth. Elle doit correspondre au deploiement accessible et a l'enregistrement du fournisseur. Redemarrez apres modification.

Le conteneur possede un autre reseau, systeme de fichiers et environnement. localhost peut viser le conteneur et les certificats ou caches peuvent manquer. Testez depuis le runtime Odysseus.

Non. Commencez par une lecture et la portee minimale. Examinez arguments, dossiers, domaines et ecritures avant chaque activation.

References officielles

  1. Depot Odysseus AI - README et liens du projet autoheberge
  2. Guide de configuration Odysseus - Gestion MCP, serveurs integres, OAuth et limites de deploiement
  3. Architecture Model Context Protocol - Concepts officiels hote, client et serveur

Guides IA locale associes

Derniere mise a jour : 8 octobre 2026

Retour a Odysseus AI Wiki