Connecter des assistants IA

PostRite fournit un serveur MCP hébergé pour que des assistants IA comme Claude puissent programmer et gérer vos publications via une connexion sécurisée et soumise à permissions. Vous gardez le contrôle : l'accès est accordé par organisation, limité à des actions précises et révocable à tout moment.

Qu'est-ce que MCP ?

Le Model Context Protocol (MCP) est un standard ouvert qui permet aux assistants IA d'appeler des outils externes. PostRite expose un ensemble d'outils — créer des publications, programmer, lister les comptes connectés, et plus encore — qu'un assistant compatible peut utiliser en votre nom. La connexion est autorisée via OAuth 2.1, la même famille de standards que celle utilisée par les banques et les fournisseurs d'identité : l'assistant ne voit jamais votre mot de passe et n'obtient que l'accès que vous approuvez.

L'URL du serveur MCP

Ajoutez PostRite à votre assistant avec ce point de terminaison :

https://mcp.postrite.app/mcp

Activer les assistants IA pour votre organisation

Par sécurité, l'accès des assistants IA est désactivé par défaut pour chaque organisation. Avant qu'un assistant puisse se connecter, le propriétaire de l'organisation doit l'activer dans Paramètres → Organisation → Assistants IA. Il existe deux interrupteurs indépendants :

  • Accès MCP distant — permet à des assistants comme Claude de se connecter via le serveur MCP (le parcours décrit ci-dessous).
  • Agents de navigateur intégrés (WebMCP) — expose des outils intégrés à la page aux agents IA de navigateur pendant qu'un membre utilise l'application PostRite.

Désactiver un interrupteur prend effet immédiatement : les consentements en attente sont rejetés, les connexions existantes cessent de fonctionner dès leur requête suivante, et leurs jetons ne peuvent plus être rafraîchis.

L'accès MCP distant comporte une protection supplémentaire : Autoriser la suppression via MCP distant est un interrupteur distinct, désactivé par défaut. Tant qu'il est désactivé, un assistant connecté via MCP peut lire et créer, mais toute tentative de suppression d'une publication, d'un modèle ou d'un fichier média est refusée — même s'il détient la portée d'écriture correspondante. Ne l'activez que si vous voulez que les assistants puissent supprimer en votre nom ; sa désactivation prend elle aussi effet immédiatement.

Ajouter PostRite à Claude

Dans un client Claude qui prend en charge les connecteurs personnalisés, ajoutez un nouveau connecteur et collez l'URL du serveur MCP ci-dessus. Claude ouvre alors dans votre navigateur un écran de connexion et de consentement PostRite :

  1. Connectez-vous à votre compte PostRite (si ce n'est pas déjà fait).
  2. Choisissez l'organisation dans laquelle l'assistant doit agir. L'accès est lié à cette seule organisation — l'assistant ne peut jamais atteindre les données de vos autres espaces de travail. Seules les organisations dont le propriétaire a activé l'accès MCP sont sélectionnables.
  3. Vérifiez les permissions demandées (portées) et cliquez sur Autoriser. Vous revenez alors dans Claude, désormais connecté.

Ce que l'assistant peut faire

Chaque requête de l'assistant s'exécute avec exactement les mêmes permissions que celles de votre propre compte dans l'organisation choisie — il ne peut jamais faire plus que vous. Les outils disponibles incluent :

  • Publications — lister, consulter, créer, programmer, modifier, annuler, replanifier et relancer des publications. L'assistant peut valider une publication au regard des règles de chaque plateforme avant de la créer ou de la programmer (une simulation qui n'enregistre rien), et les brouillons qu'il enregistre lui reviennent avec des avertissements indicatifs listant ce qu'il reste à corriger avant la programmation. Lors de la création ou de la modification d'une publication, il peut aussi définir des options propres à chaque plateforme — un premier commentaire sur Facebook, Instagram ou X ; les paramètres YouTube, TikTok et Instagram ; un texte différent par plateforme ; et envoyer une publication en approbation externe. Il peut également renvoyer une demande d'approbation et consulter l'historique d'approbation d'une publication.
  • Modèles — lister, consulter, créer, modifier et supprimer des modèles de contenu réutilisables, y compris un texte ou des médias différents par réseau social.
  • Comptes connectés — lister vos comptes sociaux connectés et vérifier la disponibilité des plateformes.
  • Médias — lister les médias, importer une image ou une vidéo depuis une URL, joindre un média de la bibliothèque à une publication via son ID, et supprimer des médias.
  • Statistiques — consulter les indicateurs d'engagement d'une publication, le résumé des statistiques de l'organisation, les meilleures publications par engagement, et des enseignements de publication (meilleurs créneaux, types de contenu, cadence) sur vos 12 derniers mois.
  • Facturation — consulter votre forfait, votre consommation et vos limites.

Comprendre les portées

Les portées (scopes) sont des permissions granulaires. Lors du consentement, vous voyez exactement lesquelles sont demandées ; un assistant ne reçoit que les portées que vous approuvez, et chacune est vérifiée à chaque requête :

  • posts:read / posts:write — consulter / gérer les publications.
  • templates:read / templates:write — consulter / gérer les modèles.
  • media:read / media:write — consulter / importer ou supprimer des médias.
  • platforms:read — consulter les comptes connectés et leur disponibilité.
  • billing:read — consulter le forfait et la consommation (propriétaires d'organisation uniquement).

Le paramètre d'organisation Autoriser la suppression via MCP distant s'applique en plus de ces portées : même un jeton détenant posts:write, templates:write ou media:write ne peut rien supprimer tant que ce paramètre est désactivé.

La sécurité par conception

Les connexions utilisent OAuth 2.1 avec PKCE, des jetons d'accès à courte durée de vie et un consentement par organisation. L'assistant ne reçoit jamais votre mot de passe, et l'accès est limité aux portées que vous approuvez.

Révoquer l'accès

Vous pouvez déconnecter un assistant à tout moment depuis le client IA qui détient la connexion (en supprimant le connecteur PostRite). Cela révoque ses jetons — l'assistant perd immédiatement l'accès. Les jetons d'accès sont par ailleurs volontairement à courte durée de vie : même sans révocation explicite, un assistant ne peut pas conserver l'accès indéfiniment.

Astuce : demandez à l'assistant de retrouver les ID d'abord

Les assistants sont plus efficaces lorsqu'ils se renseignent avant d'agir — par exemple en listant vos comptes connectés pour cibler les bons comptes avant de créer une publication. Une consigne comme « programme une publication sur mon Instagram pour demain à 9 h » suffit ; l'assistant déterminera le compte et l'horaire pour vous.