Connecter des assistants IA
Connectez Claude Desktop, Claude Code, Codex CLI, OpenCode ou d'autres clients MCP pour gérer vos flux de recrutement avec l'IA.
Pourquoi c’est important
MCP (Model Context Protocol) permet aux assistants IA comme Claude d’interagir directement avec votre compte Kit — lister les offres d’emploi, consulter les modèles, inviter des membres d’équipe, et bien plus encore. Au lieu de copier-coller entre votre navigateur et une fenêtre de chat IA, l’assistant lit vos données réelles et agit dessus.
Ce dont vous avez besoin
- Un compte Kit — tout membre peut connecter un assistant, l’accès administrateur n’est pas requis
- Un client MCP : Claude Desktop, Claude Code, Codex CLI, OpenCode ou toute application compatible MCP
La connexion est un acte personnel : elle vous appartient, pas au compte. Ce à quoi l’assistant peut accéder découle de votre rôle — vos niveaux d’accès par module, relus à chaque appel — si bien que deux personnes qui connectent le même client au même compte n’obtiennent pas le même jeu d’outils.
Configuration
Accédez à Intégrations > Configuration MCP. Vous y trouverez l’URL de votre serveur MCP et une configuration prête à copier pour chaque client.
Claude Code (CLI)
Exécutez cette commande dans votre terminal :
claude mcp add --transport http kit https://startupkit.app/api/v1/mcp
Ou ajoutez ceci à votre fichier de configuration .mcp.json :
{
"mcpServers": {
"kit": {
"type": "http",
"url": "https://startupkit.app/api/v1/mcp"
}
}
}
Claude Desktop
Ajoutez ceci à votre fichier de configuration Claude Desktop :
{
"mcpServers": {
"kit": {
"command": "npx",
"args": ["-y", "mcp-remote", "https://startupkit.app/api/v1/mcp"]
}
}
}
Claude Desktop utilise mcp-remote pour gérer le flux OAuth via un proxy local.
Codex CLI
Déclarez le serveur, puis autorisez-le :
codex mcp add kit --url https://startupkit.app/api/v1/mcp
codex mcp login kit
codex mcp add se contente d’écrire l’entrée de configuration : c’est codex mcp login qui ouvre votre navigateur sur l’écran de consentement. Codex parle Streamable HTTP directement, aucun proxy mcp-remote n’intervient.
L’entrée équivalente dans ~/.codex/config.toml :
[mcp_servers.kit]
url = "https://startupkit.app/api/v1/mcp"
Si vous modifiez le fichier à la main, exécutez ensuite codex mcp login kit une fois pour obtenir un jeton. codex mcp list affiche la connexion, codex mcp logout kit supprime les identifiants.
OpenCode
Ajoutez le serveur à opencode.json, soit le fichier global ~/.config/opencode/opencode.json, soit un fichier par projet à la racine de votre dépôt :
{
"$schema": "https://opencode.ai/config.json",
"mcp": {
"kit": {
"type": "remote",
"url": "https://startupkit.app/api/v1/mcp",
"enabled": true,
"oauth": {}
}
}
}
Autorisez ensuite la connexion :
opencode mcp auth kit
opencode mcp list indique l’état d’authentification de chaque serveur et opencode mcp logout kit supprime le jeton stocké. "oauth": {} signale que ce serveur s’authentifie par OAuth ; "oauth": false sert aux serveurs qui attendent une clé d’API statique dans headers — ce n’est pas le cas de Kit.
Flux d’autorisation
Lorsque votre client MCP se connecte pour la première fois :
- Votre navigateur ouvre une page d’autorisation sur Kit
- Si vous appartenez à plusieurs comptes, vous sélectionnez celui que vous souhaitez connecter
- Vous choisissez les modules auxquels l’assistant peut accéder — et si chacun est en lecture seule ou en lecture et écriture
- Kit émet un jeton limité à ce compte et à ces modules
- Le client stocke le jeton et le renouvelle automatiquement
Les jetons expirent après 2 heures et sont renouvelés automatiquement. Vous n’avez pas besoin de vous réautoriser, sauf si vous révoquez l’accès.
Portées
L’accès MCP est accordé par module. Chaque module dispose d’une portée de lecture et (sauf Compensation Research) d’une portée d’écriture :
| Module | Portée de lecture | Portée d’écriture | Ce qu’elle couvre |
|---|---|---|---|
| Hiring | hiring_read |
hiring_write |
Offres d’emploi, candidatures, évaluations, vivier de talents, modèles et outils du portail carrière |
| CSiRT | csirt_read |
csirt_write |
Rapports de vulnérabilité, triage, messages aux chercheurs, primes, configuration du programme |
| Outreach | outreach_read |
outreach_write |
Campagnes, prospects, brouillons d’e-mails, indicateurs |
| Compensation Research | compensation_read |
— | Références salariales, tendances du marché, comparaisons de rôles (lecture seule) |
| Training | training_read |
training_write |
Programmes de formation, diapositives, quiz, attestations, statut d’achèvement et invitations des participants |
| Performance | performance_read |
performance_write |
Cycles d’évaluation, participants, vos propres évaluations et le registre d’évaluation SOC 2 |
| Team | team_read |
team_write |
Membres et invitations |
La portée de base mcp est toujours accordée. Elle couvre uniquement les outils globaux : recherche dans la documentation, formules tarifaires, echo, l’outil d’assainissement des PDF, l’enquête sur les adresses IP et le vérificateur d’e-mails.
L’écran de consentement
Lorsque vous autorisez une connexion, l’écran de consentement vous guide à travers les étapes suivantes :
- Choisir le compte — si vous appartenez à plusieurs comptes, choisissez celui que vous souhaitez connecter
- Choisir l’accès par module — chaque module apparaît sous forme de ligne avec un sélecteur Lecture | Lecture et écriture. L’écriture est désactivée par défaut ; ne basculez un module sur Lecture et écriture que si l’assistant doit effectuer des actions, et pas seulement consulter. Les modules dotés d’outils d’écriture sensibles affichent une ligne d’avertissement expliquant ce que vous activez.
Les modules dont votre compte ne dispose pas sont masqués sur l’écran de consentement. Ceux dont le compte dispose bien, mais pas vous, apparaissent grisés et signalés hors de votre rôle — vous voyez qu’ils existent, mais vous ne pouvez pas les accorder. Kit les écarte côté serveur même s’ils sont soumis malgré tout : une connexion ne peut donc jamais détenir une portée à laquelle son propriétaire n’a pas accès. Pour en obtenir une, demandez ce module à un administrateur ; la ligne renvoie vers la demande.
Les outils des modules que vous n’avez pas autorisés sont invisibles pour l’assistant — ils n’apparaissent jamais dans sa liste d’outils.
Les connexions autorisées avant la mise en place des portées par module ont été déconnectées. Reconnectez-vous via l’écran de consentement et choisissez les modules que vous souhaitez accorder.
Pour modifier ce qu’une connexion peut faire, révoquez-la sur la page Configuration MCP puis reconnectez-vous — le nouveau consentement remplace l’autorisation précédente.
Gérer les clients connectés
La page Configuration MCP affiche tous les clients connectés avec :
- Nom de l’application — Le client MCP qui s’est connecté
- Portées — L’accès accordé par module, affiché sous forme de pastilles (R pour la lecture, RW pour la lecture et écriture)
- Date d’autorisation — La date de la connexion
- Dernière utilisation — La dernière fois que le client a appelé un outil
Cliquez sur Révoquer pour déconnecter un client. Le client devra se réautoriser pour se connecter à nouveau.
Aide-mémoire
- Accédez à Intégrations > Configuration MCP
- Copiez la configuration pour votre client MCP
- Exécutez ou collez-la dans la configuration de votre client
- Autorisez la connexion lorsque votre navigateur s’ouvre — choisissez le compte et définissez l’accès par module (Lecture ou Lecture et écriture) sur l’écran de consentement
- Testez avec « Quelles offres d’emploi ai-je ? » dans votre assistant IA
- Vérifiez que la connexion apparaît dans les clients connectés