Éditeurs de code et agents CLI

Les éditeurs de code et les agents en ligne de commande utilisent l’URL du serveur et un jeton placé dans un en-tête. Générez un jeton sur votre page de profil - un par outil, pour pouvoir couper l’accès de chacun séparément - et ne le placez pas dans des fichiers que vous versionnez.

Dans les exemples, le jeton est lu depuis la variable d’environnement PUBLICWWW_TOKEN, ou demandé une seule fois ; lorsqu’un client ne permet ni l’un ni l’autre, YOUR_TOKEN représente le jeton lui-même. Claude Code est traité sur la page Claude.

VS Code

Le mode agent de GitHub Copilot. Ajoutez ceci à .vscode/mcp.json dans le projet, ou à la configuration utilisateur (palette de commandes : MCP: Open User Configuration) :

{
  "inputs": [
    { "type": "promptString", "id": "publicwww-token",
      "description": "PublicWWW token", "password": true }
  ],
  "servers": {
    "publicwww": {
      "type": "http",
      "url": "https://api.publicwww.com/mcp",
      "headers": { "Authorization": "Bearer ${input:publicwww-token}" }
    }
  }
}

VS Code demande le jeton au premier démarrage du serveur et le conserve dans son stockage de secrets, et non dans le fichier. La même chose en un clic : Installer dans VS Code.

Cursor

~/.cursor/mcp.json pour tous les projets, ou .cursor/mcp.json pour un seul :

{
  "mcpServers": {
    "publicwww": {
      "url": "https://api.publicwww.com/mcp",
      "headers": { "Authorization": "Bearer ${env:PUBLICWWW_TOKEN}" }
    }
  }
}

Ou en un clic : Ajouter à Cursor - le jeton est lu depuis PUBLICWWW_TOKEN.

Devin Desktop (anciennement Windsurf)

~/.config/devin/mcp_config.json, sous Windows %APPDATA%\devin\mcp_config.json :

{
  "mcpServers": {
    "publicwww": {
      "url": "https://api.publicwww.com/mcp",
      "headers": { "Authorization": "Bearer YOUR_TOKEN" }
    }
  }
}

Utilisez url : l’ancienne clé serverUrl n’est comprise que par l’agent Cascade précédent.

Gemini CLI

Sous forme d’extension - elle demande le jeton une seule fois, le conserve dans le trousseau du système et apporte une compétence (skill) consacrée à la syntaxe des requêtes :

gemini extensions install https://github.com/publicwww-com/publicwww-mcp

Ou manuellement dans ~/.gemini/settings.json - la clé pour un serveur Streamable HTTP est httpUrl :

{
  "mcpServers": {
    "publicwww": {
      "httpUrl": "https://api.publicwww.com/mcp",
      "headers": { "Authorization": "Bearer ${PUBLICWWW_TOKEN}" }
    }
  }
}

Avec url au lieu de httpUrl, Gemini CLI utiliserait l’ancien transport SSE, que ce serveur ne prend pas en charge.

Codex CLI

codex mcp add publicwww --url https://api.publicwww.com/mcp \
     --bearer-token-env-var PUBLICWWW_TOKEN

ou la même chose manuellement dans ~/.codex/config.toml ; Codex lit le jeton depuis la variable qu’on lui indique :

[mcp_servers.publicwww]
url = "https://api.publicwww.com/mcp"
bearer_token_env_var = "PUBLICWWW_TOKEN"

Codex peut aussi se connecter via OAuth au lieu d’un jeton :

codex mcp add publicwww --url https://api.publicwww.com/mcp
codex mcp login publicwww

Codex sur un serveur via SSH. Après que vous avez cliqué sur Autoriser, le navigateur est redirigé vers http://127.0.0.1:<port>/callback?code=… - une adresse sur laquelle seul Codex écoute, sur le serveur : votre navigateur affiche donc une erreur de connexion. Copiez cette adresse complète depuis la barre d’adresse et, pendant que codex mcp login attend encore, ouvrez-la sur le serveur :

curl "http://127.0.0.1:<port>/callback?code=...&state=..."

Codex indique que la connexion a abouti. Le code ne fonctionne qu’une fois et pendant dix minutes, et l’adresse doit provenir de la même exécution de codex mcp login.

DeepSeek Harness

dsh plugin --profile web add github:publicwww-com/dsh-publicwww

Le plugin connecte le serveur via le client MCP propre à DeepSeek Harness et lit le jeton depuis PUBLICWWW_TOKEN - voir la page du plugin.

Autres clients

Tout client capable d’ajouter un serveur MCP distant en Streamable HTTP et de définir un en-tête de requête fonctionnera avec l’URL et l’en-tête Authorization: Bearer. Un client qui ne lance que des serveurs locaux peut atteindre celui-ci via la passerelle mcp-remote (nécessite Node.js) :

{
  "mcpServers": {
    "publicwww": {
      "command": "npx",
      "args": ["-y", "mcp-remote", "https://api.publicwww.com/mcp",
               "--header", "Authorization:${AUTH_HEADER}"],
      "env": { "AUTH_HEADER": "Bearer YOUR_TOKEN" }
    }
  }
}

Des fichiers prêts à l’emploi pour tous ces clients, une compétence (skill) pour agents consacrée à la syntaxe des requêtes et les boutons d’installation sont disponibles sur GitHub.

L’absence d’espace après Authorization: est volontaire : certains clients transmettent mal les arguments contenant des espaces ; la partie avec l’espace se trouve donc dans env.

Suivant n8n, Make et Zapier