Aller au contenu principal
Was this helpful?

Configurer un agent dans PrimeCal

Suivez ce processus pour préparer une connexion MCP PrimeCal sécurisée pour un hôte MCP externe.

Avant de commencer

  • Connectez-vous en tant que mayblate dans un environnement local ou de démonstration.
  • Ouvrez Plus -> Agents IA (MCP).

Le MCP est toujours disponible lorsque PrimeCal est déployé et configuré. Vous n'activez pas le MCP avec un drapeau de fonctionnalité. L'accès est contrôlé uniquement par les profils d'agents, les clés API et le périmètre de permissions.

Étape 1 : Créer un profil d'agent

  1. Cliquez sur Créer un agent.
  2. Donnez-lui un nom clair, par exemple May.B.Late Chrome MCP.
  3. Ajoutez une brève description indiquant l'hôte et l'objectif.

Modèle de nommage recommandé :

  • Nom de l'agent : <utilisateur/espace de travail> <hôte> <objectif>
  • Étiquette de la clé : <machine ou navigateur>-<date>

Liste des agents IA PrimeCal et formulaire de création

Étape 2 : Choisir d'abord un groupe de permissions

Commencez par le sélecteur de groupe de permissions situé au-dessus de la matrice détaillée.

  • Minimal : point de départ le plus sûr pour les lectures de profil, contexte, calendrier et tâches.
  • Tout en lecture seule : valeur par défaut recommandée pour l'exploration, les bots de support et les assistants de reporting.
  • Lecture/écriture opérationnelle : pour les agents qui doivent créer des tâches, créer ou mettre à jour des événements de calendrier, créer des réservations ou déclencher des règles d'automation.
  • Administration MCP complète : réservé aux usages internes hautement fiables. Cette option est intentionnellement restreinte.

Préférez le groupe le plus restreint qui correspond au besoin. Si vous avez besoin de modifications ponctuelles, passez à Personnalisé et affinez vous-même les actions exactes et les ressources à périmètre défini.

Étape 3 : Examiner la matrice de permissions préremplie

Après avoir choisi un groupe, PrimeCal présélectionne les actions MCP sous-jacentes et les ressources à périmètre défini actuelles appartenant à votre compte.

Configuration de départ typique et sécurisée pour les assistants de planification quotidienne :

  • groupe de permissions : Tout en lecture seule
  • ajouts personnalisés optionnels : tasks.create, tasks.update, calendar.events.create, calendar.events.update

N'ajoutez les déclencheurs d'automation et les actions destructives que lorsque le flux de travail le nécessite vraiment.

Éditeur de permissions à périmètre défini pour les agents IA PrimeCal

Étape 4 : Générer et conserver une clé API

  1. Ouvrez la section Clés API.
  2. Cliquez sur Générer une clé.
  3. Copiez la clé en clair immédiatement.
  4. Stockez-la dans le gestionnaire de secrets de votre hôte.

La clé n'est affichée qu'une seule fois. En cas de perte, révoquez-la et créez-en une nouvelle.

Panneau de création de clé API pour les agents PrimeCal

Étape 5 : Valider avec un appel MCP sans risque

Après la connexion de l'hôte, appelez d'abord un outil à faible risque :

  • primecal_profile_get
  • primecal_calendars_list

Passez ensuite aux outils de lecture/écriture uniquement après vérification.

PrimeCal propose également un panneau de configuration MCP généré que vous pouvez copier dans les écrans de configuration de l'hôte.

Lorsqu'un préréglage est actif, la configuration générée peut inclure une annotation permissionGroup lisible par l'humain. Les hôtes MCP s'appuient toujours sur la liste explicite d'actions et de périmètres que PrimeCal applique à l'exécution.

Configuration MCP générée par PrimeCal pour l'agent sélectionné

Résultats attendus de la démonstration May.B.Late

Dans les environnements avec données prédéfinies, la validation devrait afficher :

  • des calendriers nommés Work, Personal, Side projects
  • le fuseau horaire du profil défini sur Europe/Budapest
  • le format 24 heures (24h)

Référence de l'interface du profil :

Page de profil PrimeCal affichant le fuseau horaire, le thème et les paramètres de format utilisés dans les démonstrations MCP

Rotation et révocation

  • Révoquez immédiatement les clés inutilisées.
  • Conservez une clé par instance d'hôte.
  • Utilisez des profils d'agents distincts pour les hôtes navigateur et les hôtes de bureau.