AVANCÉ

Docs

Kilo depuis votre assistant IA (MCP)

Kilo parle MCP - le Model Context Protocol, le standard qu’utilisent les assistants IA pour travailler avec des outils externes. Connectez Claude, Cursor ou tout client MCP au serveur Kilo Routes et votre assistant pourra frapper des liens courts, dessiner des codes QR et lire vos statistiques en conversation normale, sous les mêmes règles que le tableau de bord applique.

Un serveur, tout votre espace de travail

MCP est aux assistants IA ce qu’une API REST est aux programmes : une entrée standard. Le serveur MCP de Kilo vit sur la même origine que l’API - un seul serveur hébergé, opéré par Kilo, rien à installer - et expose un petit ensemble d’outils qu’un assistant peut appeler en votre nom une fois que vous lui confiez une clé d’API.

L’effet pratique : « fais un code QR pour le menu, et dis-moi la semaine prochaine comment il a marché » devient un flux complet que vous menez depuis une fenêtre de discussion. L’assistant crée le lien, enregistre le style du QR et vous lit les chiffres ; le visuel final est à un clic dans le tableau de bord.

  • Créer - des liens courts et les codes QR qui vont avec (« raccourcis ceci », « fais un QR pour le prospectus de printemps »).
  • Dessiner - enregistrez le style du QR d’un lien : couleurs, formes de modules, dégradés, un logo ; designs animés sur les offres avec export animé.
  • Mesurer - totaux, séries temporelles, pays, appareils, référents et qualité de clic (probablement humain vs datacenter vs VPN).
  • Parcourir - listez liens et campagnes, inspectez un lien, vérifiez le compte et l’offre avec whoami.

Connecter un client

Le serveur parle JSON-RPC 2.0 sur Streamable HTTP à un seul endpoint sur l’origine Kilo QR, sous /api/mcp. La plupart des clients prennent un petit bloc JSON - en voici la forme (la clé arrive à la section suivante) :

MCP client config (JSON)
{
  "mcpServers": {
    "kilo-routes": {
      "type": "http",
      "url": "https://qr2r.com/api/mcp",
      "headers": { "Authorization": "Bearer $KILO_API_KEY" }
    }
  }
}

Dans Claude Desktop et Cursor, ce bloc va dans le fichier de configuration MCP ; d’autres clients nomment les champs un peu différemment, mais cela revient toujours à l’URL plus l’en-tête Authorization. Claude Code le branche en une ligne :

Claude Code (one command)
claude mcp add --transport http kilo-routes https://qr2r.com/api/mcp \
  --header "Authorization: Bearer $KILO_API_KEY"

Un nom d’hôte stable arrive

L’endpoint partage l’origine sur laquelle vos liens se résolvent parce que ce Worker est la plateforme. Un nom d’hôte dédié api.kiloroutes.com sera lié à la fenêtre de lancement ; d’ici là, pointez les clients vers l’origine ci-dessus. Le protocole et les outils ne changent pas quand le nom d’hôte change.

Clés, scopes et le portail d’offre

L’authentification est la même clé d’API bearer que pour l’API REST : frappez-en une dans le tableau de bord, sous Clés d’API. Donnez à l’assistant une clé de lecture s’il ne fait que rapporter des chiffres, ou une clé lecture + écriture s’il doit créer des liens et des designs. La gestion des clés reste strictement interactive - aucune clé, et aucun outil MCP, ne peut frapper ou révoquer d’autres clés.

L’accès MCP est inclus à partir de l’offre Pro. Demandez-le en dessous et le serveur répond par une erreur structurée portant les URL exactes de mise à niveau et de tarifs - de sorte qu’un assistant qui relaie l’échec vous remet une prochaine étape qui fonctionne, pas une impasse :

Plan-gate error (JSON-RPC)
{
  "jsonrpc": "2.0",
  "id": 1,
  "error": {
    "code": -32003,
    "message": "MCP access is included from the Pro plan up (current plan: Free). …",
    "data": {
      "feature": "mcp_access",
      "upgrade_url": "…/billing",
      "pricing_url": "…/#pricing"
    }
  }
}

Configurable par l’admin, comme chaque limite

Quelles offres incluent MCP est un indicateur dans le catalogue d’offres en direct, pas une constante dans le code - exactement comme fonctionne chaque autre limite de Kilo. Si la gamme change, le portail suit sans déploiement.

Quoi demander

Les outils sont volontairement formulés autour des phrases que les gens disent vraiment. Quelques-unes qui marchent telles quelles :

  • « Raccourcis https://example.com/spring-catalog et appelle-le Catalogue de printemps. »
  • « Fais un code QR pour le menu de notre café et donne-lui un style vert foncé avec des points arrondis. »
  • « Combien de scans le prospectus a-t-il eus sur les 30 derniers jours, et depuis quels pays ? »
  • « Lequel de nos liens actifs a reçu le plus de clics probablement humains cette semaine ? »

Sous le capot, cela correspond à une poignée d’outils - create_link, save_link_qr_design, get_link_analytics, list_links - plus un whoami que l’assistant appelle quand il doit vérifier votre offre ou diagnostiquer une erreur de permissions. Le serveur publie aussi une ressource de premiers pas que tout client peut vous lire.

Sûr par conception

L’ensemble d’outils est en lecture + création seulement, à dessein. Un assistant qui détient votre clé peut ajouter des choses et lire des choses ; il ne peut rien détruire ni rediriger de ce qui existe déjà.

  • Pas de suppression, pas de désactivation, pas de pause - aucun outil ne retire un lien.
  • Pas de modification de destination - un QR imprimé ne peut pas être discrètement repointé depuis une discussion.
  • Chaque création passe par la même validation, les mêmes plafonds d’offre et la même analyse de sûreté de la destination que le tableau de bord - MCP n’est pas une porte dérobée.
  • Une clé en lecture seule ne peut pas appeler un outil de création, et rien via MCP ne touche aux membres, à la facturation ou aux autres clés.

Tout ce qu’un assistant peut faire via MCP, vous pouvez aussi le faire en HTTP simple - les guides de l’API couvrent le même terrain endpoint par endpoint.

Créez votre clé d’API
SuivantL’APIAuthentifiez-vous avec une clé ; comprenez scopes, erreurs et limites de débit - l’API que le tableau de bord lui-même utilise.Lire le guide