Connecter des assistants IA
Connectez Claude, Claude Code, Codex CLI, OpenCode ou d'autres clients MCP pour gérer vos flux de recrutement avec l'IA.
Pourquoi c’est important
MCP (Model Context Protocol) permet aux assistants IA comme Claude d’interagir directement avec votre compte Kit : lister les offres d’emploi, consulter les modèles, inviter des membres d’équipe, entre autres. Au lieu de copier-coller entre votre navigateur et une fenêtre de chat IA, l’assistant lit vos données réelles et agit dessus.
Ce dont vous avez besoin
- Un compte Kit : tout membre peut connecter un assistant, l’accès administrateur n’est pas requis
- Un client MCP : Claude (web, desktop ou mobile), Claude Code, Codex CLI, OpenCode ou toute application compatible MCP
La connexion est un acte personnel : elle vous appartient, pas au compte. Ce à quoi l’assistant peut accéder découle de votre rôle (vos niveaux d’accès par module, relus à chaque appel), si bien que deux personnes qui connectent le même client au même compte n’obtiennent pas le même jeu d’outils.
Configuration
Laissez votre agent se configurer tout seul
Collez cette ligne unique dans Claude Code, Codex CLI, Cursor ou tout autre agent :
Fetch and execute the appropriate instructions to set me up for Kit from https://startupkit.app/agent-setup/prompt.md
L’agent récupère le document de configuration publié par Kit, déclare les deux serveurs MCP et vous indique à quel moment approuver la connexion dans votre navigateur. Le bouton Intégrez votre agent, dans l’en-tête de chaque page de documentation, copie la même ligne.
Deux serveurs sont déclarés. kit accède à votre compte et demande votre approbation ; kit-docs est public, ne réclame aucun compte et répond dès le premier appel aux questions sur la documentation, les tarifs et les modèles de recrutement.
Configurez tout à la main
Le reste de cette page décrit la méthode manuelle, et sert de référence sur ce que fait ce prompt.
Accédez à Intégrations > Configuration MCP. Vous y trouverez l’URL de votre serveur MCP et une configuration prête à copier pour chaque client.
Claude (web, desktop et mobile)
Claude se connecte à Kit comme connecteur personnalisé. Ajoutez-le une fois sur claude.ai ou dans Claude Desktop : il est ensuite disponible aussi dans les applications Claude pour iOS et Android. Les noms de menus ci-dessous sont ceux de l’interface anglaise de Claude.
- Dans Claude, ouvrez Customize > Connectors.
- Cliquez sur +, puis sur Add custom connector.
- Saisissez le nom
Kitet l’URLhttps://startupkit.app/api/v1/mcp. Laissez vides l’identifiant et le secret du client OAuth : Claude s’enregistre automatiquement auprès de Kit. - Cliquez sur Add, puis sur Connect. L’écran de consentement de Kit s’ouvre dans votre navigateur : choisissez le compte et les modules à accorder, comme décrit dans L’écran de consentement.
- Dans une conversation, ouvrez le menu + et choisissez Connectors pour activer ou désactiver Kit dans cette conversation.
Sur les offres Claude Team et Enterprise, seul un Owner peut ajouter un connecteur personnalisé. L’Owner ajoute Kit une fois dans Organization settings > Connectors (Add, puis Custom, puis Web, avec la même URL). Chaque membre le retrouve ensuite dans Customize > Connectors et clique sur Connect pour se connecter avec son propre compte Kit : chacun n’obtient que ce que son rôle dans Kit autorise. Sur l’offre Free, Claude autorise un seul connecteur personnalisé.
Si Kit figure dans l’annuaire des connecteurs de Claude, vous pouvez l’ajouter depuis cet annuaire plutôt que de coller l’URL. L’écran de consentement et les portées restent les mêmes.
Une fois Kit connecté, essayez par exemple :
- « Quelles offres d’emploi sont ouvertes, et combien de candidatures chacune a-t-elle reçues ? » (
hiring_list_job_postings) - « Quelles revues d’équipe attendent ma décision ? » (
hiring_list_pending_decisions) - « Qu’y a-t-il dans ma file CSiRT en ce moment, les critiques d’abord ? » (
csirt_list_my_queue)
Chaque prompt suppose que le module correspondant a été accordé sur l’écran de consentement : Hiring pour les deux premiers, CSiRT pour le troisième.
Claude Code (CLI)
Exécutez cette commande dans votre terminal :
claude mcp add --scope user --transport http kit https://startupkit.app/api/v1/mcp
Ou ajoutez ceci à votre fichier de configuration .mcp.json :
{
"mcpServers": {
"kit": {
"type": "http",
"url": "https://startupkit.app/api/v1/mcp"
}
}
}
Codex CLI
Exécutez cette commande dans votre terminal :
codex mcp add kit --url https://startupkit.app/api/v1/mcp
codex mcp add ouvre aussi votre navigateur sur l’écran de consentement. Une fois l’autorisation accordée, la colonne Auth de codex mcp list affiche OAuth ; si elle indique Not logged in, exécutez codex mcp login kit. Codex parle Streamable HTTP directement, aucun proxy mcp-remote n’intervient. Redémarrez toute session Codex déjà ouverte pour charger le nouveau serveur.
L’entrée équivalente dans ~/.codex/config.toml :
[mcp_servers.kit]
url = "https://startupkit.app/api/v1/mcp"
Si vous modifiez le fichier à la main, exécutez ensuite codex mcp login kit une fois pour obtenir un jeton. codex mcp list affiche la connexion, codex mcp logout kit supprime les identifiants.
OpenCode
Ajoutez le serveur à opencode.json, soit le fichier global ~/.config/opencode/opencode.json, soit un fichier par projet à la racine de votre dépôt :
{
"$schema": "https://opencode.ai/config.json",
"mcp": {
"kit": {
"type": "remote",
"url": "https://startupkit.app/api/v1/mcp",
"enabled": true,
"oauth": {}
}
}
}
Autorisez ensuite la connexion :
opencode mcp auth kit
opencode mcp list indique l’état d’authentification de chaque serveur et opencode mcp logout kit supprime le jeton stocké. "oauth": {} signale que ce serveur s’authentifie par OAuth ; "oauth": false sert aux serveurs qui attendent une clé d’API statique dans headers, ce qui n’est pas le cas de Kit.
Clients qui ne lancent que des serveurs locaux
Claude Desktop n’en a plus besoin : utilisez le connecteur personnalisé ci-dessus. Un client MCP qui ne sait lancer que des serveurs locaux peut toujours joindre Kit via le proxy mcp-remote, qui mène le flux OAuth sur votre machine :
{
"mcpServers": {
"kit": {
"command": "npx",
"args": ["-y", "mcp-remote", "https://startupkit.app/api/v1/mcp"]
}
}
}
Flux d’autorisation
Lorsque votre client MCP se connecte pour la première fois :
- Votre navigateur ouvre une page d’autorisation sur Kit
- Si vous appartenez à plusieurs comptes, vous sélectionnez celui que vous souhaitez connecter
- Vous choisissez les modules auxquels l’assistant peut accéder, et si chacun est en lecture seule ou en lecture et écriture
- Kit émet un jeton limité à ce compte et à ces modules
- Le client stocke le jeton et le renouvelle automatiquement
Les jetons expirent après 2 heures et sont renouvelés automatiquement. Vous n’avez pas besoin de vous réautoriser, sauf si vous révoquez l’accès ou si la connexion reste inutilisée pendant 90 jours. Consultez la section Déconnexion automatique ci-dessous.
Portées
L’accès MCP est accordé par module. Chaque module dispose d’une portée de lecture et d’une portée d’écriture :
| Module | Portée de lecture | Portée d’écriture | Ce qu’elle couvre |
|---|---|---|---|
| Hiring | hiring_read |
hiring_write |
Offres d’emploi, candidatures, évaluations, vivier de talents, modèles et outils du portail carrière |
| CSiRT | csirt_read |
csirt_write |
Rapports de vulnérabilité, triage, messages aux chercheurs, primes, configuration du programme |
| Outreach | outreach_read |
outreach_write |
Campagnes, prospects, brouillons d’e-mails, indicateurs |
| Compensation Research | compensation_read |
compensation_write |
Références salariales, tendances du marché, comparaisons de rôles et de localisations, et vos rôles et régions suivis (le suivi nécessite aussi Hiring) |
| Training | training_read |
training_write |
Programmes de formation, diapositives, quiz, attestations, statut d’achèvement et invitations des participants |
| Performance | performance_read |
performance_write |
Cycles d’évaluation, participants, vos propres évaluations et le registre d’évaluation SOC 2 |
| Team | team_read |
team_write |
Membres et invitations |
La portée de base mcp est toujours accordée. Elle couvre uniquement les outils globaux : recherche dans la documentation, formules tarifaires, whoami, l’outil d’assainissement des PDF, l’enquête sur les adresses IP et le vérificateur d’e-mails.
L’écran de consentement
Lorsque vous autorisez une connexion, l’écran de consentement vous guide à travers les étapes suivantes :
- Choisir le compte : si vous appartenez à plusieurs comptes, choisissez celui que vous souhaitez connecter
- Choisir l’accès par module : chaque module apparaît sous forme de ligne avec un sélecteur Lecture | Lecture et écriture. L’écriture est désactivée par défaut ; ne basculez un module sur Lecture et écriture que si l’assistant doit effectuer des actions, et pas seulement consulter. Les modules dotés d’outils d’écriture sensibles affichent une ligne d’avertissement expliquant ce que vous activez.
Les modules dont votre compte ne dispose pas sont masqués sur l’écran de consentement. Ceux dont le compte dispose, mais pas vous, apparaissent grisés et signalés hors de votre rôle : vous voyez qu’ils existent, mais vous ne pouvez pas les accorder. Kit les écarte côté serveur même s’ils sont soumis malgré tout : une connexion ne peut donc jamais détenir une portée à laquelle son propriétaire n’a pas accès. Pour en obtenir une, demandez ce module à un administrateur ; la ligne renvoie vers la demande. L’accès en Lecture et écriture pour Team et Compensation Research ne peut être accordé que par les administrateurs du compte.
Les outils des modules que vous n’avez pas autorisés sont invisibles pour l’assistant : ils n’apparaissent jamais dans sa liste d’outils.
Les connexions autorisées avant la mise en place des portées par module ont été déconnectées. Reconnectez-vous via l’écran de consentement et choisissez les modules que vous souhaitez accorder.
Pour modifier ce qu’une connexion peut faire, révoquez-la sur la page Configuration MCP puis reconnectez-vous. Le nouveau consentement remplace l’autorisation précédente.
Gérer les clients connectés
La page Configuration MCP affiche tous les clients connectés avec :
- Nom de l’application : le client MCP qui s’est connecté
- Portées : l’accès accordé par module, affiché sous forme de pastilles (R pour la lecture, RW pour la lecture et écriture)
- Date d’autorisation : la date de la connexion
- Dernière utilisation : la dernière fois que le client a appelé un outil
Cliquez sur Révoquer pour déconnecter un client. Le client devra se réautoriser pour se connecter à nouveau.
Chaque utilisateur peut aussi consulter ses propres connexions, pour tous les comptes auxquels il appartient, depuis Account Settings → Connected clients (Paramètres du compte → Clients connectés). Aucun accès administrateur n’est requis : vous gardez toujours le contrôle des clients que vous avez autorisés.
Déconnexion automatique
Une connexion inutilisée pendant 90 jours est automatiquement déconnectée par une vérification nocturne. Cette mesure d’hygiène élimine les identifiants oubliés : un jeton abandonné sur un ordinateur portable que vous n’utilisez plus ne doit pas rester valide indéfiniment.
Ce que vous verrez :
- Chaque connexion indique sa date de dernière utilisation et, après 60 jours d’inactivité, sa date de déconnexion prévue : « Sera déconnectée le 12 octobre 2026 en l’absence d’utilisation ».
- Lors de la déconnexion, Kit envoie toujours un e-mail qui nomme le client, le compte et sa dernière utilisation. C’est le seul signal indiquant que l’identifiant a cessé de fonctionner.
La reconnexion prend un clic. Relancez le parcours d’autorisation depuis le client MCP et approuvez l’accès. Aucune donnée n’est perdue : seule l’autorisation est supprimée.
Note
La fenêtre de 90 jours suit la RFC 9700 §4.14.2, recommandation de sécurité OAuth 2.0. Elle correspond à Atlassian et Microsoft Entra ; Google utilise six mois et GitHub un an.
Refusé ne signifie pas déconnecté
Si le compte exige des clés d’accès et que vous n’en possédez aucune, la connexion n’est pas déconnectée : elle est refusée. Kit rejette chaque appel tant que cette situation persiste, car un jeton ne peut pas présenter une clé d’accès. L’autorisation reste intacte.
| Refusé, aucune clé d’accès | Déconnecté, après 90 jours d’inactivité ou révocation | |
|---|---|---|
| Autorisation | Conservée et toujours visible sur la page de configuration MCP | Supprimée |
| Solution | Ajoutez une clé depuis Account Settings → Passkeys | Recommencez le parcours d’autorisation |
| Nouvelle autorisation | Inutile : les appels reprennent à la requête suivante | Obligatoire |
Rien n’est révoqué ni perdu dans le premier cas. Consultez Clés d’accès pour en inscrire une.
Aide-mémoire
- Accédez à Intégrations > Configuration MCP
- Copiez la configuration pour votre client MCP
- Exécutez ou collez-la dans la configuration de votre client
- Autorisez la connexion lorsque votre navigateur s’ouvre, puis choisissez le compte et définissez l’accès par module (Lecture ou Lecture et écriture) sur l’écran de consentement
- Testez avec « Quelles offres d’emploi ai-je ? » dans votre assistant IA
- Vérifiez que la connexion apparaît dans les clients connectés
Pour les contrôles distincts à l’échelle du compte qui régissent l’IA intégrée de Kit (clés des fournisseurs, fournisseur privilégié, plafonds de dépenses et utilisation), consultez Fournisseurs d’IA et plafonds de dépenses.