Réglages, Connexions MCP liste chaque assistant IA connecté à la boutique sur laquelle vous travaillez, comme Claude ou ChatGPT, ce que chacun peut faire et sa dernière utilisation. C'est aussi là que vous révoquez une connexion et coupez l'accès d'une application à votre boutique. Si vous voulez empêcher un assistant de lire vos commandes, vos clients ou quoi que ce soit d'autre, c'est cet écran. Il vous faut la permission Réglages pour l'ouvrir.
Où le trouver
- Ouvrez Réglages.
- Sous Développeur, ouvrez Connexions MCP.
Ce que montre le tableau
- Application : le nom que l'application a donné en se connectant.
- Accès : soit une étiquette verte Lecture seule, soit une étiquette orange Peut modifier votre boutique. Survolez-la pour voir la liste complète des permissions approuvées.
- Connecté par : le compte qui l'a approuvée. Une connexion couvrant plusieurs boutiques affiche aussi une étiquette +N boutiques.
- Connecté le et Dernière utilisation : la date d'approbation, et la date de la dernière requête. Jamais signifie qu'elle a été approuvée mais que la connexion n'a pas encore servi.
Activité récente
Sous le tableau, Activité récente liste les dernières modifications faites par les assistants sur cette boutique, chacune avec un résultat : Terminé quand la modification est passée, Refusée quand l'assistant a demandé quelque chose qu'il n'avait pas le droit de faire, et Echec quand cela s'est mal passé. La lecture n'y figure volontairement pas, parce qu'elle est fréquente et ne change rien. Une série d'entrées Refusée mérite un coup d'oeil : cela signifie qu'une application tente d'obtenir des permissions que vous n'avez pas accordées.
Déconnecter
- Cochez les connexions que vous voulez retirer.
- Choisissez Déconnecter les connexions, ou utilisez l'action de suppression sur une seule ligne.
- Confirmez. L'accès est coupé immédiatement, dès la requête suivante de cet assistant.
Une déconnexion ne peut pas être annulée depuis cet écran. Pour redonner accès à l'application, reconnectez-la depuis ses propres réglages et approuvez-la, voir Connecter un assistant IA.
Comment les permissions sont décidées
- Un assistant ne peut jamais dépasser la personne qui l'a approuvé. Un membre du personnel sans accès aux commandes ne peut pas donner à un assistant l'accès aux commandes, quoi que l'application ait demandé. Voir Personnel et permissions.
- Les permissions sont revérifiées à chaque requête. Restreignez l'accès d'un membre du personnel et chaque connexion qu'il a approuvée se restreint avec lui dès la requête suivante, sans rien à attendre.
- Retirez-lui tout accès et ses connexions cessent de fonctionner. La connexion est refusée plutôt que de continuer discrètement avec les droits de quelqu'un d'autre.
- Sur une connexion multi-boutiques, la boutique la plus restreinte décide. Une permission doit valoir dans chaque boutique couverte, sinon elle disparaît partout dans cette connexion.
- Le code personnalisé est réservé au propriétaire. La permission d'ajouter du JavaScript ou du CSS personnalisé ne peut être accordée que par le propriétaire de la boutique, jamais par le personnel, quelles que soient ses autres permissions.
En quoi cela diffère des jetons d'accès
Les jetons d'accès servent à vos propres scripts et intégrations, et ce sont des choses différentes d'une connexion MCP. Si l'un d'eux est utilisé avec un assistant IA, il est plafonné à la lecture seule, il ne peut donc jamais devenir un moyen de contourner l'écran d'approbation. Un jeton créé avec une fenêtre de données limitée masque aussi les commandes et les produits plus anciens à l'assistant sans le dire, ce qui est une cause fréquente de réponse qui semble fausse.
Règles et cas particuliers
- Les connexions sont par boutique. La liste montre la boutique sur laquelle vous travaillez, vérifiez donc chaque boutique séparément, sauf si la connexion en couvre plusieurs.
- Changer ce qu'une application peut faire demande de la reconnecter. Cet écran n'a pas de commande de modification, et c'est volontaire : élargir une application comme la restreindre, par exemple pour l'empêcher de lire les clients tout en gardant la lecture des commandes, repasse par la page d'approbation avec moins ou plus de cases cochées.
- Déconnecter n'annule pas ce qui a déjà été fait. Les commandes déplacées par un assistant restent déplacées, le stock qu'il a défini reste défini, et les modifications de vitrine restent en ligne. Couper l'accès arrête la modification suivante, pas la précédente.