Brancher Claude sur votre compte
Branchez Claude, ou n'importe quel client MCP, sur votre compte VoxelBench. Il peut alors lire vos rapports, vos serveurs, votre monitoring et vos runs d'auto-bench, et faire les modifications courantes que vous autorisez. Il ne supprime jamais rien et ne voit jamais vos secrets.
Ce qu'est le connecteur
VoxelBench héberge un serveur MCP à l'adresse https://voxelbench.com/api/v1/mcp : il n'y a rien à installer. Il agit pour votre compte au travers de l'API, avec les permissions que vous lui accordez : les mêmes données, les mêmes quotas, les mêmes refus. Le connecteur ne décide rien de lui-même ; c'est l'API qui décide.
La page Brancher un agent donne l'adresse et les commandes à copier, et liste tous les outils.
Claude Web et Desktop
- Dans Claude, ouvrez Paramètres → Connecteurs → Ajouter un connecteur personnalisé, et collez
https://voxelbench.com/api/v1/mcp. - Claude ouvre une page de VoxelBench. Connectez-vous si ce n'est pas déjà fait.
- L'écran de consentement montre ce que Claude demande (voir ci-dessous). Choisissez les permissions, puis cliquez sur Autoriser.
C'est tout : aucun jeton à recopier nulle part. Claude renouvelle son accès de lui-même chaque heure. Un connecteur resté inutilisé pendant 60 jours doit être autorisé de nouveau.
L'écran de consentement
La page, Autoriser ce connecteur, affiche :
- le nom de l'application, tel que l'application le déclare, ou accompagné du domaine qui publie son identité ;
- l'adresse vers laquelle elle vous renvoie : vérifiez qu'elle appartient bien à l'application que vous vouliez brancher ;
- les permissions, en deux groupes, Lire et Agir en votre nom. Celles que l'application demande sont cochées d'avance. Le second groupe est facultatif : ne cochez que ce que ce connecteur doit pouvoir faire.
Autoriser accorde exactement ce qui est coché, et au moins une permission doit l'être. Refuser n'accorde rien.
Un connecteur occupe l'une des places de jeton d'API de votre offre. Quand elles sont toutes prises, la page indique Aucune place de jeton disponible et propose de gérer vos jetons ou de voir les offres. Rebrancher la même application réutilise sa place.
Claude Code
Ajoutez le serveur, sans jeton :
claude mcp add --transport http voxelbench https://voxelbench.com/api/v1/mcp
Tapez ensuite /mcp dans Claude Code, choisissez voxelbench puis Authenticate. Votre navigateur ouvre la même page de consentement que Claude Web, et Claude Code renouvelle son accès de lui-même.
Pour les scripts et la CI, où personne n'est là pour cliquer, donnez-lui plutôt un jeton d'API :
claude mcp add --transport http voxelbench https://voxelbench.com/api/v1/mcp \
--header "Authorization: Bearer vb_votre_jeton"
Autres clients MCP
Le point d'accès parle MCP en Streamable HTTP. Il demande un jeton à chaque requête, même pour lire les rapports publics (l'API les sert sans jeton) :
- un client qui gère l'autorisation MCP trouve le chemin tout seul : il s'enregistre, ouvre la page de consentement de VoxelBench et reçoit un jeton limité à ce que vous avez approuvé ;
- tout autre client envoie un jeton d'API dans un en-tête
Authorization: Bearer vb_….
{
"mcpServers": {
"voxelbench": {
"type": "http",
"url": "https://voxelbench.com/api/v1/mcp",
"headers": { "Authorization": "Bearer vb_votre_jeton" }
}
}
}
Ce que les outils savent faire
Lire, avec les permissions de lecture :
- les rapports : liste, lecture, diagnostic, conseils de réglage, comparaison de deux rapports, verdict avant/après ;
- les résultats de tests unitaires ;
- les serveurs et les groupes, et la baisse éventuelle des performances d'un serveur ;
- le monitoring : état en direct, vue d'ensemble de tous vos serveurs, métriques, événements, règles d'alerte, alertes, maintenances ;
- les profils de performance et les rapports mémoire, et leurs comparaisons ;
- les cibles d'auto-bench et leurs runs ;
- le catalogue des offres d'hébergement.
Agir, chaque fois avec sa propre permission :
- lier un nouveau serveur avec le code de 8 caractères qu'affiche le plugin : Claude ne peut lier que le serveur dont vous lui avez donné le code ;
- renommer un serveur, changer sa visibilité, créer des groupes et y ranger les serveurs ;
- changer la visibilité, la description et les notes privées d'un rapport ;
- créer, modifier, suspendre et mettre en sourdine des règles d'alerte, envoyer une notification de test, acquitter des alertes, ouvrir et clore une maintenance ;
- lancer, annuler et replanifier des runs d'auto-bench sur des cibles que vous avez déjà. Un lancement connecte un robot à votre vrai serveur pendant une dizaine de minutes.
Les comparaisons et les diagnostics sont calculés par VoxelBench et livrés déjà tranchés : le modèle les cite, il ne les recalcule pas. Chaque outil indique aussi à votre client s'il se contente de lire, de sorte qu'un client peut exécuter les outils de lecture sans vous demander et vous consulter avant les autres.
Le serveur propose en outre des parcours tout prêts (prompts MCP) : diagnose_report, compare_reports, server_health, investigate_incident, weekly_incidents, et benchmark_now, qui lance une cible existante une fois que vous avez confirmé.
Ce qu'ils ne font jamais
Quoi qu'on demande au modèle, ces actions restent fermées, parce que l'API les refuse :
- supprimer quoi que ce soit (rapport, groupe, règle d'alerte, cible) ;
- délier un serveur, ou lier de nouveau un serveur déjà lié ;
- créer une cible d'auto-bench, qui engage un compte Microsoft que vous prêtez ;
- définir une adresse de notification ou un webhook, qui décideraient où partent vos données ;
- créer un jeton, ou toucher à la facturation et au compte.
Les outils ne voient jamais les jetons de liaison de vos serveurs, vos adresses de notification ni les comptes Microsoft que vous avez prêtés, ni rien de privé d'un autre compte. Les descriptions des outils demandent au modèle de traiter le texte que des personnes écrivent dans les rapports et les événements comme une donnée à citer, jamais comme une consigne à suivre.
Permissions et quotas
Changez les permissions quand vous le voulez : Paramètres → Sécurité → Jetons d'API. La ligne du connecteur porte le badge Connecteur ; son bouton Permissions permet de cocher les permissions Lire et Agir en votre nom. Le changement s'applique au prochain appel du connecteur, sans avoir à le rebrancher.
Quand un outil demande une permission que vous n'avez pas accordée, l'appel est refusé : ajoutez la permission à cet endroit. Quand le refus est plan_required, c'est votre offre qui n'inclut pas la fonctionnalité (auto-bench, monitoring), pas le connecteur.
Les quotas sont ceux de l'API (voir API et jetons) :
- un connecteur compte pour l'un des jetons de votre offre ;
- chaque appel d'outil est un appel à l'API, pris sur le quota quotidien de votre compte (10 en Gratuit, 50 en Pro, 150 pour les comptes hébergeurs, 500 en Enterprise), lectures et écritures confondues ; se brancher et lister les outils ne coûte rien ;
- chaque résultat indique au modèle combien d'appels il reste, pour qu'il voie le budget fondre plutôt que de buter sur la limite ;
- lancer des runs d'auto-bench consomme aussi votre quota quotidien de runs.
Une ressource que vous n'avez pas le droit de voir répond « introuvable », exactement comme une ressource qui n'existe pas : le modèle ne doit pas en conclure qu'elle n'existe pas.
Révoquer l'accès
Allez dans Paramètres → Sécurité → Jetons d'API et cliquez sur Révoquer sur la ligne du connecteur. L'accès cesse aussitôt, renouvellement compris : pour réutiliser le connecteur, il faudra l'autoriser de nouveau.
C'est la révocation sur VoxelBench qui met fin à l'accès. Tant que vous ne l'avez pas faite, l'autorisation reste valable, et elle tombe d'elle-même après 60 jours sans usage.