Serveurs MCP — ScoreZenith

13 serveurs MCP publics en lecture seule par defaut, ecritures consenties avec OAuth 2.1. Statut : scorezenith.com/status · Registre : registry.modelcontextprotocol.io

Serveurs

ServeurEndpoint MCPAccesDecouverte
ScoreInvest — outils
fr.scoreinvest/outils
https://scoreinvest.fr/mcplecture + ecriture (leads)carte
ScoreProtect — assurance
fr.scoreprotect/assurance
https://scoreprotect.fr/mcplecture + ecriture (leads)carte
ScoreImmobilier — outils
fr.scoreimmobilier/outils
https://scoreimmobilier.fr/mcplecture + ecriture (leads, sessions, notifications)carte
ScoreInnov — outils
com.scoreinnov/outils
https://scoreinnov.com/mcplecturecarte
ScoreCredit — Capucine
fr.scorecredit/capucine
https://scorecredit.fr/mcplecture + rappel courtiere (garde interne)carte
Vigi-Sky
vigi-sky
https://vigi-sky.fr/mcplecturecarte
StrategyArena
strategyarena
https://strategyarena.io/mcplecturecarte
GardenArena
gardenarena
https://gardenarena.io/mcplecturecarte
ScoreMindset
com.scoremindset/capital-mental
https://scoremindset.com/mcplecturecarte
ScoreLook
scorelook
https://scorelook.fr/mcplecturecarte
OutilsIA
outilsia
https://outilsia.fr/mcplecturecarte
ScoreConso
fr.scoreconso/public
https://scoreconso.fr/mcplecturecarte
ScoreIA
scoreia
https://scoreia.ai/mcplecturecarte

OAuth 2.1 (obligatoire pour les ecritures)

Scopes

Ecritures en 2 temps

  1. proposer_demande_rappel (scope leads.write) : prepare l'action, retourne un action_id (10 min, idempotent) ; demande email et consentement explicite ; si le client supporte l'elicitation, la question est posee automatiquement.
  2. confirmer_action(action_id) : execute APRES confirmation explicite du visiteur (lead + file d'alerte operateur + audit).
  3. annuler_action / lister_actions (scope leads.read pour la liste).

Exemple (enregistrement + jeton)

curl -sX POST https://hub.scorezenith.com/oauth/register \
  -H 'Content-Type: application/json' \
  -d '{"client_name":"mon-agent","redirect_uris":["http://127.0.0.1:8765/callback"]}'

# 1) ouvrir dans un navigateur (PKCE S256) :
#    https://hub.scorezenith.com/oauth/authorize?response_type=code&client_id=...&
#    redirect_uri=...&code_challenge=...&code_challenge_method=S256&
#    resource=https://scoreimmobilier.fr/mcp&scope=leads.write

# 2) echanger le code :
curl -sX POST https://hub.scorezenith.com/oauth/token \
  -d grant_type=authorization_code -d code=... -d redirect_uri=... \
  -d code_verifier=... -d client_id=...

# 3) appeler un outil :
curl -sX POST https://scoreimmobilier.fr/mcp -H "Authorization: Bearer $TOKEN" \
  -H 'Content-Type: application/json' \
  -d '{"jsonrpc":"2.0","id":1,"method":"tools/call","params":{"name":"identite_jeton","arguments":{}}}'

Sessions MCP : initialize renvoie Mcp-Session-Id ; ouvrir GET /mcp avec Accept: text/event-stream pour les elicitations et resources/subscribe (pilote scoreimmobilier).