Pour les développeurs
Ce qu’un client doit savoir sur le serveur, et comment l’appeler sans assistant intermédiaire.
Le protocole tel que nous le servons
-
Streamable HTTP à l’adresse
https://api.publicwww.com/mcp: un message JSON-RPC parPOST(les lots sont également acceptés), les réponses sont enapplication/jsonsimple. Pas de server-sent events, pas de sessions - chaque requête porte son jeton.GETrenvoie405. -
Les deux générations du protocole sont servies à la même URL : les révisions
avec la poignée de main
initialize(du 2024-11-05 au 2025-11-25) et la révision 2026-07-28 avecserver/discover, où la version et les capacités du client sont transmises dansparams._metade chaque requête et oùMcp-Method/Mcp-Namedoivent correspondre au corps. -
Une requête sans jeton, ou avec un jeton supprimé, reçoit
401, avec un en-têteWWW-Authenticateindiquant les métadonnées de la ressource protégée (RFC 9728), grâce auxquelles un client OAuth trouve le serveur d’autorisation. Le flux est décrit dans OAuth 2.1 pour les applications. -
Outils :
searchetaccount, décrits dans Outils. Ni ressources ni prompts, et la liste ne change pas d’un appel à l’autre. -
Sans jeton, la
carte du serveur
(server card) décrit le serveur : nom, adresse, versions du protocole et liens.
Elle est référencée dans
https://publicwww.com/.well-known/ai-catalog.json. La liste des outils ne fait pas partie de la carte ; elle est fournie partools/listune fois que le client dispose d’un jeton.
L’appeler avec curl
Le serveur ne conserve aucun état entre les appels : un outil peut donc être appelé directement, sans poignée de main :
curl https://api.publicwww.com/mcp \
-H "Authorization: Bearer $KEY" \
-H "Content-Type: application/json" \
-d '{"jsonrpc":"2.0","id":1,"method":"tools/call",
"params":{"name":"search","arguments":{"query":"\"angular.min.js\"","rows":3}}}'
La liste des outils avec leurs schémas d’entrée :
curl https://api.publicwww.com/mcp \
-H "Authorization: Bearer $KEY" \
-H "Content-Type: application/json" \
-d '{"jsonrpc":"2.0","id":1,"method":"tools/list"}'
Ces appels et une vérification du compte, réunis dans un seul script : mcp-curl.sh.
Pour un script qui n’a besoin que de résultats de recherche, l’API REST est la voie la plus simple : la même recherche et le même jeton, avec CSV, NDJSON et les autres formats.
Suivant Langues