Aller au contenu principal
Version: 1.0.0

Prise en main du MCP Bits

Le MCP Bits est hébergé et public. Il n'y a rien à installer et rien à demander — pas de compte, pas de clé API, aucune attente auprès d'une équipe de compte.

https://mcp.cert-ix.com/bits

Prérequis​

Un client compatible MCP : Claude Code, Claude Desktop, Cursor, VS Code avec une extension MCP, ou tout client parlant le MCP en streamable HTTP.

C'est toute la liste.

Claude Code (CLI)​

claude mcp add --transport http bits https://mcp.cert-ix.com/bits

Aucun argument --header, puisqu'il n'y a aucune clé à envoyer.

Claude Desktop​

Ajoutez ceci à claude_desktop_config.json :

{
"mcpServers": {
"bits": {
"type": "http",
"url": "https://mcp.cert-ix.com/bits"
}
}
}

Redémarrez Claude Desktop. « bits » apparaît dans la liste des outils.

Cursor​

Ajoutez ceci à .cursor/mcp.json dans votre projet, ou à son équivalent global :

{
"mcpServers": {
"bits": {
"url": "https://mcp.cert-ix.com/bits"
}
}
}

VS Code​

Avec une extension compatible MCP, ajoutez ceci à .vscode/mcp.json :

{
"servers": {
"bits": {
"type": "http",
"url": "https://mcp.cert-ix.com/bits"
}
}
}

Vérifier que cela fonctionne​

Posez à votre client une question à laquelle seul ce serveur peut répondre :

Quel agent Bits m'indique ce qui écoute sur mes hôtes, et fonctionne-t-il sans root ?

Vous devriez obtenir bitcollector, assorti de la réserve qu'un agent non root ne peut pas attribuer les sockets en écoute à des processus — une réponse qui contient une limitation, ce qui est précisément l'objectif.

Pour interroger directement le point de terminaison :

curl -s -X POST https://mcp.cert-ix.com/bits \
-H 'Content-Type: application/json' \
-H 'Accept: application/json, text/event-stream' \
-d '{"jsonrpc":"2.0","id":1,"method":"tools/list"}'

Cinq outils sont renvoyés : bits_platforms, bits_explain, bits_recommend, bits_plan_config et bits_download.

Ce qu'il faut savoir avant de vous y fier​

Le débit est limité, par IP​

Un usage interactif ordinaire ne s'en apercevra pas. Les boucles automatisées, si : des rafales soutenues reçoivent un 429 avec un en-tête Retry-After. Respectez-le plutôt que de réessayer immédiatement.

GET n'est pas pris en charge​

Le point de terminaison accepte uniquement POST et répond 405 à tout le reste. Si votre client ouvre par défaut un flux GET de longue durée, il devra utiliser à la place le transport POST en streamable HTTP.

Un refus est une vraie réponse​

Lorsque le catalogue des versions ne peut pas être lu, ou qu'il peut être lu mais pas vérifié, les outils renvoient un résultat d'erreur qui le dit — et non une liste vide. Traitez ce cas au lieu de l'assimiler à « aucun résultat ». C'est la différence entre « cet agent n'a pas de build arm64 » et « nous n'avons pas pu déterminer ce qu'il a », et seule la première permet d'agir sans risque.

Il ne peut pas toucher à votre parc​

Aucun outil ici n'enrôle un agent, ne déploie quoi que ce soit, ni ne lit votre parc. Cela exige une session authentifiée dans votre tableau de bord Cert-IX. Si un client IA vous dit qu'il a enrôlé ou déployé quelque chose via ce point de terminaison, il ne l'a pas fait.

Il en va de même dans l'autre sens : ne collez jamais votre jeton d'enrôlement dans une conversation avec ce serveur. Le jeton est généré dans votre tableau de bord Cert-IX et a sa place sur la machine où tourne l'agent. bits_plan_config et bits_download refusent tout argument qui en a la forme, et indiquent où il doit aller.

Étapes suivantes​

Cette page vous a-t-elle été utile ?