Serveur MCP · pour les intégrateurs
Branchez votre agent sur vos avis.
EchoTrust AI expose ses opérations de réputation en Model Context Protocol. Un client MCP peut lire les établissements et les avis d'un workspace, mesurer la santé de sa réputation, rédiger une réponse et la publier sur la plateforme d'origine.
Le serveur n'invente aucune règle. Chaque outil appelle exactement la fonction qui sert la console : mêmes garde-fous, mêmes quotas, même verrou anti-double-publication. Un agent ne peut pas faire ce qu'un humain ne pourrait pas faire depuis son espace.
Point d'entréehttps://mcp.echotrust-ai.com
1. Obtenir une clé
Une clé appartient à un workspace et porte un membre : l'agent agit au nom de cette personne, avec ses droits, jamais plus.
Elle commence par etm_ et n'est affichée qu'une seule fois, à la création. Seule son empreinte est conservée : personne, chez EchoTrust, ne peut la relire.
Deux portées. Lecture ouvre les cinq outils de consultation. Écriture ajoute la rédaction et la publication. La lecture est toujours incluse : un agent doit pouvoir lire un avis avant d'y répondre.
Le propriétaire du workspace crée et révoque ses clés depuis la console, dans Réglages puis l'onglet Compte. Une question sur l'intégration ? contact@echotrust-ai.com
2. Brancher un client
Un seul point d'entrée, en streamable HTTP, sans session : chaque requête est autonome. La clé se passe en Authorization: Bearer, ou en x-api-key.
Pour Claude Desktop ou Claude Code, ajoutez ce bloc à votre configuration :
{
"mcpServers": {
"echotrust": {
"type": "http",
"url": "https://mcp.echotrust-ai.com",
"headers": {
"Authorization": "Bearer etm_votre_cle"
}
}
}
}
L'adresse echotrust-ai.com/api/mcp répond exactement la même chose et reste valable.
3. Les sept outils
Tous les identifiants sont des UUID. Aucun outil ne prend de workspace en paramètre : il vient de la clé.
Lecture
| Outil | Ce qu'il fait | Entrée |
|---|
| list_locations | Les établissements importés du workspace, avec leur état de synchronisation. | aucune entrée |
| search_reviews | Recherche paginée dans les avis : établissement, plage de notes, état de réponse, date de départ, texte libre. | location_id, min_rating, max_rating, reply_status, since, search, page, limit |
| get_review | Le détail d'un avis : texte, note, brouillon en cours, versions du brouillon, état de publication. | review_id (requis) |
| reputation_health | Par établissement : note moyenne, volume d'avis, taux de réponse, délai médian de réponse, tendance. | location_id |
| competitor_snapshot | Les dernières captures de la veille concurrentielle : note, volume et réactivité face aux concurrents suivis. | location_id |
Écriture
| Outil | Ce qu'il fait | Entrée |
|---|
| draft_reply | Rédige un brouillon et l'enregistre sur la fiche. Rien n'est publié. Consomme le quota d'IA de l'offre. | review_id (requis), refinement_instruction |
| publish_reply | Publie le brouillon enregistré sur la plateforme d'origine de l'avis. Action publique et irréversible. | review_id (requis), dry_run |
publish_reply est annoncé comme destructif et non idempotent : un client MCP conforme demande confirmation avant de l'appeler. Chaque outil renvoie un contenu structuré et sa version texte ; un refus métier ressort en erreur d'outil avec un message lisible, pas en erreur de protocole, pour que l'agent se corrige seul.
4. Le modèle de sûreté
C'est la partie qui compte. Cinq garanties, dans cet ordre.
Cloisonnement entre clients
Le workspace vient de la clé, jamais de l'appelant : aucun outil n'accepte d'identifiant de workspace, il n'y a donc rien à falsifier. L'appartenance du membre est revérifiée à chaque appel, si bien que retirer quelqu'un de l'équipe neutralise ses clés sans avoir à les révoquer.
Simulation avant publication
publish_reply avec dry_run renvoie le texte exact qui partirait, sans réserver de tentative, sans rien écrire et sans appeler Google ni Facebook. La simulation traverse le même contrôle que la publication réelle : elle ne peut pas annoncer un envoi qui serait ensuite refusé.
Pas de double publication
Une publication réserve sa tentative dans une transaction verrouillée. Deux agents qui publient en même temps ne peuvent pas envoyer deux réponses au même avis.
Avis sensibles : relecture humaine obligatoire
Un avis escaladé, note très basse ou contenu à risque, est refusé à la publication par un agent, exactement comme au pilote automatique. Il doit être validé à la main depuis sa fiche.
Droits, quotas et traçabilité
Chaque outil contrôle l'accès du workspace avant d'agir : un abonnement expiré ferme le serveur comme il ferme la console. Toute publication déclenchée par un agent est enregistrée avec son origine et notifie le workspace, pour que le client voie qu'un agent a répondu à sa place.
La route est limitée à 240 appels par tranche de 15 minutes et par clé, pas par adresse : un agent change d'adresse à chaque exécution.
5. Codes de retour
- 200Requête traitée. Un refus métier se lit dans le résultat, pas dans le code.
- 401Clé absente, mal formée, inconnue ou révoquée.
- 429Plafond d'appels atteint pour cette clé. L'en-tête retry-after donne le délai.
- 500Incident côté EchoTrust. Aucune trace d'exécution n'est renvoyée.
Une question sur l'intégration ? contact@echotrust-ai.com