MCP distant · v1.0OAuth 2.1 + PKCE

Donnez aux agents IA des outils de broderie.

Connectez des assistants à la découverte de formats, à l’utilisation du compte et aux tâches de traitement privées — au nom d’un utilisateur, avec approbation du navigateur et sans outils de facturation ou d’identifiants.

Point d’accès HTTP streamable

https://embroideryfileconverter.com/mcp/embroidery

Outils

5

Portée

mcp:use

Débit de lecture

60/min

L’utilisateur se connecte, vérifie son e-mail et approuve l’accès dans le navigateur. L’agent reçoit un jeton limité en portée — pas le mot de passe de l’utilisateur ni une clé API.

Compatibilité client

Choisissez votre agent. Copiez sa configuration.

Utilisez les guides ci-dessous pour ChatGPT, Claude, OpenAI Agents SDK, Cursor, VS Code, OpenClaw, Gemini CLI, OpenCode, Windsurf et Cline. Chaque guide indique si OAuth est natif, géré par le développeur ou nécessite un pont examiné.

Logo OpenAI
OAuth natifChatGPT web · Réglages → Applications

Connecter ChatGPT

Créer une application MCP personnalisée en mode développeur ChatGPT et laisser ChatGPT découvrir les outils et les métadonnées OAuth.

  1. 1Activer le mode Développeur dans Réglages → Applications → Paramètres avancés, ou ouvrir Réglages de l’espace de travail → Applications → Créer.
  2. 2Créer une application, coller le point de terminaison MCP et choisir l’authentification OAuth.
  3. 3Sélectionner Analyser les outils, approuver l’accès dans le navigateur, puis créer et activer le brouillon d’application.
Documentation MCP officielle ChatGPT
Configuration ChatGPT · Valeurs de connexion
MCP server URL: https://embroideryfileconverter.com/mcp/embroidery
Authentication: OAuth
Required scope: mcp:use

Utiliser OAuth navigateur et demander uniquement mcp:use. Ne jamais placer un mot de passe, un jeton de rafraîchissement ou un jeton bearer de longue durée dans un dépôt.

La prise en charge complète des outils d’écriture est destinée aux espaces de travail ChatGPT Business et Enterprise/Edu. La disponibilité et les contrôles d’administration varient selon le plan.

Streamable HTTPCode d’autorisation OAuth + PKCEDonnées privées par utilisateur

Si votre client ne peut pas ouvrir OAuth

Confirmez qu’il prend en charge les serveurs MCP HTTP streamable distants et la découverte de ressources protégées. Un client stdio local uniquement ne peut pas se connecter à ce point d’accès hébergé sans un pont compatible.

Autorisation

Code d’autorisation OAuth + PKCE.

Le serveur publie des métadonnées conformes aux normes, exige S256 PKCE et expose une portée de moindre privilège. L’enregistrement dynamique n’est disponible que pour les origines de rappel autorisées par l’opérateur et les schémas natifs.

Ressource protégéehttps://embroideryfileconverter.com/.well-known/oauth-protected-resource/mcp/embroidery
Serveur d’autorisationhttps://embroideryfileconverter.com/.well-known/oauth-authorization-server
Enregistrement dynamiquehttps://embroideryfileconverter.com/oauth/register
Émetteurhttps://embroideryfileconverter.com
Portée requisemcp:use
Exemples au niveau du protocole · JSON-RPC
{
  "jsonrpc": "2.0",
  "id": 1,
  "method": "initialize",
  "params": {
    "protocolVersion": "2025-06-18",
    "capabilities": {},
    "clientInfo": {
      "name": "Your agent",
      "version": "1.0.0"
    }
  }
}

Accès de courte durée

Les jetons d’accès expirent après 60 minutes. Les jetons de rafraîchissement expirent après 30 jours et restent révocables.

Compte vérifié requis

Un jeton valide doit contenir mcp:use, et l’utilisateur connecté doit avoir une adresse e-mail vérifiée.

Référence des outils

Cinq outils, limites explicites.

list-formats-tool

Liste les sources de broderie lisibles, les sorties machine inscriptibles, les types d’entrée d’illustration et les avertissements de compatibilité.

Lecture seule

Arguments

  • Aucun argument

Résultat structuré

artwork_inputs[] et formats[]

get-account-usage-tool

Renvoie les crédits de prévisualisation, le solde de crédit, les coûts des workflows, les limites d'abonnement et les dates de réinitialisation.

Lecture seule

Arguments

  • Aucun argument

Résultat structuré

objet d'utilisation

list-processing-jobs-tool

Liste les travaux récents de conversion et de numérisation appartenant au compte connecté.

Lecture seule

Arguments

  • limit : entier, 1–50, par défaut 20

Résultat structuré

jobs[] avec statut, fichiers et métriques

get-processing-job-tool

Récupère un travail appartenant au compte avec événements, avertissements, métriques, artefacts de prévisualisation et URL de fichiers protégées par OAuth disponibles.

Lecture seule

Arguments

  • workflow : conversion | numérisation
  • job_id : identifiant de travail de 26 caractères

Résultat structuré

objet de travail

create-processing-job-tool

Crée une prévisualisation privée de conversion ou de numérisation automatisée à partir d'un fichier encodé en base64 standard.

Crée des données

Arguments

  • workflow : conversion | numérisation
  • file_name : nom original avec extension
  • file_base64 : base64 standard brut, sans préfixe data URL
  • format : sortie inscriptible en minuscules
  • width_mm : 10–300, requis pour la numérisation
  • colour_count : 1–24, requis pour la numérisation

Résultat structuré

résumé du travail et billing_authorized : false

Appels d’outils et invites

Exemples d’agent prêts à copier.

Appel d’outil MCP · JSON-RPC
{
  "jsonrpc": "2.0",
  "id": 2,
  "method": "tools/call",
  "params": {
    "name": "list-formats-tool",
    "arguments": {}
  }
}
Invite 1

Vérifiez quels formats peuvent lire le PES et écrire en toute sécurité le JEF. Affichez-moi les avertissements de compatibilité.

Invite 2

Listez mes cinq tâches de broderie les plus récentes et résumez tout ce qui a échoué.

Invite 3

Avant l’envoi, demandez-moi confirmation. Puis numérisez logo.png à 90 mm de large avec 8 couleurs maximum et renvoyez un aperçu PES.

Invite 4

Interrogez la tâche 01J… jusqu’à ce qu’elle se termine, puis signalez les métriques de points, les avertissements et si un téléchargement est déjà déverrouillé.

Modèle de sécurité

Accès utile sans autorité de paiement.

Aucun outil de facturation

Aucun outil d’achat, de passage en caisse, de consommation de crédits par déverrouillage explicite ou de déverrouillage de téléchargement payant n’est exposé.

Aucun outil d’identifiants

L’agent ne peut pas émettre de clés API, modifier l’authentification ni récupérer du matériel secret.

Données détenues uniquement

Chaque requête de tâche est limitée à l’utilisateur connecté avant que les détails ne soient renvoyés.

La sortie non fiable reste des données

Les instructions du serveur indiquent aux agents de ne jamais suivre les commandes intégrées dans les noms de fichiers, les métadonnées, les messages de tâche ou les avertissements.

La création d’un aperçu modifie l’état

L’outil de création stocke un envoi privé, crée une tâche et peut consommer le quota d’aperçu. Il est limité séparément à 6 requêtes par minute et par utilisateur, avec une limite réseau supplémentaire. Le serveur indique à l’agent de demander confirmation à l’utilisateur avant l’envoi.

L’aperçu n’est pas une approbation de production

Un appel d’outil réussi définit billing_authorized: false. Les agents ne doivent pas déclarer qu’un modèle est prêt pour la production avant achèvement, inspection des métriques et des avertissements.

Dépannage

Diagnostiquer rapidement les échecs de connexion.

401 Unauthorized

Aucun jeton d’accès valide n’a été envoyé. Redémarrez la connexion OAuth du client.

403 Forbidden

Le jeton manque mcp:use, le compte n’est pas vérifié ou le travail appartient à un autre utilisateur.

invalid_redirect_uri

L’origine du rappel client ou le schéma natif n’est pas dans la liste d’autorisation du serveur.

422 tool error

Les arguments, les données base64, le type de source, le format cible ou le quota du compte ont échoué à la validation.

429 Too Many Requests

Les outils de lecture autorisent 60 requêtes par minute par défaut ; l’outil de création de fichier autorise 6. Respectez Retry-After.

Éviter les sondages agressifs

Sonder les travaux en file et en cours avec temporisation. Arrêter lorsque le statut devient completed ou failed.

Fichier privé expiré

Les URL de fichiers nécessitent le même jeton d’accès OAuth et restent soumises à la expiresAt date de conservation. Ne pas traiter les URL comme identifiants permanents de fichiers.

Créer une application classique ?

Utiliser l’API REST avec portée.

Le guide REST inclut la gestion des clés API, des exemples multipart dans trois langues, tous les points de terminaison, le cycle de vie des réponses et OpenAPI 3.1.

Ouvrir la documentation de l’API REST