Prise en main du MCP Bits
Le MCP Bits est hébergé et public. Il n'y a rien à installer et rien à demander — pas de compte, pas de clé API, aucune attente auprès d'une équipe de compte.
https://mcp.cert-ix.com/bits
Prérequis
Un client compatible MCP : Claude Code, Claude Desktop, Cursor, VS Code avec une extension MCP, ou tout client parlant le MCP en streamable HTTP.
C'est toute la liste.
Claude Code (CLI)
claude mcp add --transport http bits https://mcp.cert-ix.com/bits
Aucun argument --header, puisqu'il n'y a aucune clé à envoyer.
Claude Desktop
Ajoutez ceci à claude_desktop_config.json :
{
"mcpServers": {
"bits": {
"type": "http",
"url": "https://mcp.cert-ix.com/bits"
}
}
}
Redémarrez Claude Desktop. « bits » apparaît dans la liste des outils.
Cursor
Ajoutez ceci à .cursor/mcp.json dans votre projet, ou à son équivalent global :
{
"mcpServers": {
"bits": {
"url": "https://mcp.cert-ix.com/bits"
}
}
}
VS Code
Avec une extension compatible MCP, ajoutez ceci à .vscode/mcp.json :
{
"servers": {
"bits": {
"type": "http",
"url": "https://mcp.cert-ix.com/bits"
}
}
}
Vérifier que cela fonctionne
Posez à votre client une question à laquelle seul ce serveur peut répondre :
Quel agent Bits m'indique ce qui écoute sur mes hôtes, et fonctionne-t-il sans root ?
Vous devriez obtenir bitcollector, assorti de la réserve qu'un agent non root ne peut pas attribuer les sockets en écoute à des processus — une réponse qui contient une limitation, ce qui est précisément l'objectif.
Pour interroger directement le point de terminaison :
curl -s -X POST https://mcp.cert-ix.com/bits \
-H 'Content-Type: application/json' \
-H 'Accept: application/json, text/event-stream' \
-d '{"jsonrpc":"2.0","id":1,"method":"tools/list"}'
Cinq outils sont renvoyés : bits_platforms, bits_explain, bits_recommend,
bits_plan_config et bits_download.
Ce qu'il faut savoir avant de vous y fier
Le débit est limité, par IP
Un usage interactif ordinaire ne s'en apercevra pas. Les boucles automatisées, si :
des rafales soutenues reçoivent un 429 avec un en-tête Retry-After.
Respectez-le plutôt que de réessayer immédiatement.
GET n'est pas pris en charge
Le point de terminaison accepte uniquement POST et répond 405 à tout le
reste. Si votre client ouvre par défaut un flux GET de longue durée, il devra
utiliser à la place le transport POST en streamable HTTP.
Un refus est une vraie réponse
Lorsque le catalogue des versions ne peut pas être lu, ou qu'il peut être lu mais pas vérifié, les outils renvoient un résultat d'erreur qui le dit — et non une liste vide. Traitez ce cas au lieu de l'assimiler à « aucun résultat ». C'est la différence entre « cet agent n'a pas de build arm64 » et « nous n'avons pas pu déterminer ce qu'il a », et seule la première permet d'agir sans risque.
Il ne peut pas toucher à votre parc
Aucun outil ici n'enrôle un agent, ne déploie quoi que ce soit, ni ne lit votre parc. Cela exige une session authentifiée dans votre tableau de bord Cert-IX. Si un client IA vous dit qu'il a enrôlé ou déployé quelque chose via ce point de terminaison, il ne l'a pas fait.
Il en va de même dans l'autre sens : ne collez jamais votre jeton
d'enrôlement dans une conversation avec ce serveur. Le jeton est généré dans
votre tableau de bord Cert-IX et a sa place sur la machine où tourne l'agent.
bits_plan_config et bits_download refusent tout argument qui en a la forme,
et indiquent où il doit aller.
Étapes suivantes
- Référence des outils — paramètres, sorties, formes d'erreur
- Vue d'ensemble de bits — ce que sont les quatre agents
Cette page vous a-t-elle été utile ?