Servidor MCP

Conecte sua IA favorita

Servidor MCP pronto para Claude, ChatGPT, Cursor, VS Code e qualquer cliente compatível — login por OAuth, sem chave de API.

Copiar link do MCP

MCP
https://vault.diagnos.health/mcp

Connectez-vous en une minute

Sept façons d'atteindre le même serveur — choisissez la vôtre. Chacune a été vérifiée par rapport à la documentation officielle du client le 15/09/2026 ; là où l'interface d'un client change souvent, c'est signalé.

Claude.ai (web, bureau et mobile)

Connecteur personnalisé avec OAuth déjà géré — y compris l'identité publiée de Claude lui-même, sans avoir à enregistrer de client.

  1. Ouvrez Personnaliser → Connecteurs.
  2. Cliquez sur « Ajouter un connecteur personnalisé » et collez https://vault.diagnos.health/mcp.
  3. Dans Authentification, choisissez « Se connecter maintenant ».
  4. Dans Client OAuth, choisissez « Utiliser l'identité publiée de Claude (recommandé) ».
  5. Cliquez sur « Ajouter », puis sur « Connecter », et approuvez la connexion.

Espaces de travail Team et Enterprise : un administrateur l'ajoute une fois dans Paramètres de l'organisation → Connecteurs, et chacun clique juste sur Connecter. Sur mobile, ajoutez-le d'abord depuis le web ou le bureau — il se synchronise automatiquement avec l'application.

Suggestions d'utilisation

Aucune de ces phrases n'est un appel d'API — c'est la phrase toute simple que vous taperiez dans Claude, ChatGPT ou tout client connecté.

  • “Cherche dans le centre d'aide diagnos comment fonctionne le versionnage des comptes rendus, et résume-le en trois lignes.”

  • “Liste mes agents IA actifs sur diagnos.”

  • “Envoie ce résumé à l'agent Rouge 1 sur diagnos : [collez le texte ici].”

  • “Crée un nouvel agent IA dans mon espace de travail diagnos et envoie-lui ce fichier audio.”

  • “Quel est le statut de l'agent Bleu 3 sur diagnos ? Quand a-t-il été actif pour la dernière fois ?”

Outils disponibles

Une seule implémentation, trois portes d'entrée : le serveur MCP, l'API REST équivalente et l'orchestrateur d'agents IA intégré à l'application appellent exactement ces huit mêmes fonctions. Ce tableau est la liste complète — il n'existe pas de neuvième outil plus permissif caché derrière une autre porte.

Outil Permission requise Ce qu'il fait
search
alias : help_search
Lecture seule
aucune · public Répertorie tous les articles du centre d'aide public d'diagnos dans la langue demandée — id, titre, résumé et URL de chacun. Aucun classement par pertinence : cet outil et son alias renvoient toujours le catalogue complet.
fetch
alias : help_fetch
Lecture seule
aucune · public Récupère un article du centre d'aide par son id, en Markdown, avec des liens vers les articles associés. L'alias help_fetch accepte plusieurs id à la fois et renvoie tous les articles fusionnés en une seule réponse.
whoami Lecture seule tout jeton valide Renvoie l'espace de travail connecté, le client, les permissions accordées et l'usage restant — rien sur un patient ni un examen.
agents_list Lecture seule agents.list Liste vos agents IA par nom, couleur et statut (ex. « Rouge 1 », en cours). Aucun contenu d'examen, de patient ou de message.
agent_create Écriture agents.create Crée un nouvel agent IA dans un espace de travail et renvoie un lien pour l'ouvrir. Ne peut pas le lier à un examen ou à un patient — cela n'existe que dans l'application.
agent_send_message Écriture agents.write Envoie un message texte (jusqu'à 32 Ko) à l'un de vos agents. La réponse est un simple accusé de réception — jamais le contenu de l'agent.
agent_send_inline_file Écriture agents.write Joint un petit fichier (jusqu'à 1 Mo) directement dans la requête — texte, CSV, JSON ou image courante. Aucun exécutable, aucun DICOM.
agent_request_upload_url Écriture files.upload Demande des URL signées de courte durée pour envoyer jusqu'à 6 fichiers plus volumineux (30 Mo chacun) directement, sans que les octets ne transitent par le modèle.

La même logique sert POST /mcp (JSON-RPC), la façade REST /api/agents/v1/* et l'orchestrateur interne de l'application — aucune des trois n'accède à une fonction que les autres n'ont pas.

C'est toute la surface de lecture et d'écriture. Aucun outil, dans aucun client, ne lit un message, un patient ou un examen.

Ce qu'un agent IA connecté peut faire

  • Envoyer un message texte, ou un petit fichier, à l'un de vos agents IA.
  • Demander une URL signée pour envoyer un fichier plus volumineux — jusqu'à 6 fichiers, 30 Mo chacun.
  • Rechercher et lire le centre d'aide public d'diagnos.

Ce qu'il ne peut jamais faire

  • Lire une conversation — ni la vôtre, ni même la réponse de l'agent à ce qu'il vient d'envoyer.
  • Voir un patient, un examen ou tout document clinique, sous quelque forme que ce soit.
  • Voir quoi que ce soit sur un agent au-delà de son nom, sa couleur, son numéro et son statut.

Chaque écriture est auditée

Chaque message, fichier et envoi qui arrive par cette intégration atterrit dans le journal d'audit de votre espace de travail — le même journal qui enregistre déjà tout ce qui touche à vos données.

Révoquez quand vous voulez

Chaque client connecté et chaque agent IA figure dans Paramètres de l'espace de travail → Agents IA. La révocation retire l'accès du client immédiatement — sans période de grâce, sans jeton restant.

Ouvrir les paramètres de l'espace de travail

Ce chat n'est pas le coffre

Contrairement à vos comptes rendus, qui vivent dans un coffre chiffré de bout en bout qu'diagnos lui-même ne peut pas ouvrir, ce que vous envoyez via cette intégration est traité dans une zone séparée que le modèle d'IA doit pouvoir lire. Ne partagez jamais ici le nom d'un patient, un téléphone, un e-mail ou une autre donnée identifiante — même brièvement. C'est un agent IA, et il peut se tromper.

Limites et quotas

Chaque appel est soumis à une limite de fréquence par connexion (ou par IP, sur le chemin anonyme) et à un plafond de taille. Rien de caché ici — c'est ce qui évite qu'une connexion bloquée en boucle consomme le quota de tout le monde.

Outils Limite d'appels
search, fetch (anonyme, par IP) 300 / min
whoami, agents_list 120 / min
agent_send_message 60 / min
agent_send_inline_file 20 / min
agent_request_upload_url 10 / min

Plafonds de taille

  • Texte du message : jusqu'à 32 Ko. Au-delà, envoyez-le comme fichier.
  • Fichier inline : jusqu'à 1 Mo décodé, uniquement les types autorisés (Markdown, texte brut, CSV, JSON, image courante) — aucun exécutable, aucun DICOM.
  • Envoi signé : jusqu'à 6 fichiers par appel, 30 Mo chacun — l'URL signée verrouille la taille déclarée, qui doit correspondre exactement.

Ce sont des valeurs de départ, ajustées avec l'usage réel au fil du temps. Appelez whoami à tout moment pour voir les limites exactes et l'usage restant de votre connexion.

Perguntas frequentes

O agente de IA conectado consegue ler meus pacientes ou exames?

Não. A integração é só de entrada: ela manda mensagem, arquivo ou pedido de upload, e lê o help center público. Não existe uma tool — em nenhum cliente — que devolva conteúdo de paciente, exame ou conversa.

Para onde vai o que eu mando para o agente de IA?

Vira uma mensagem dentro do agente de IA correspondente, do mesmo jeito que se você tivesse mandado pelo app. Ela aparece lá — no editor de exame, se o agente estiver ligado a um, ou no chat do workspace — para você conferir e agir.

Preciso criar ou guardar uma chave de API?

Não. A conexão usa OAuth 2.1: você faz login como faria em qualquer outro app, aprova o que o cliente pode fazer, e pronto. Não existe uma chave secreta para copiar, colar ou vazar.

Dá para desconectar depois?

A qualquer momento, em Configurações do workspace → Agentes de IA. A conexão pode ser revogada quando quiser, sem precisar avisar ninguém.

Qual padrão de autenticação vocês usam?

OAuth 2.1 com PKCE obrigatório, metadados de recurso protegido (RFC 9728), indicador de audiência (RFC 8707) e registro de cliente por CIMD ou DCR — sem chave estática de longa duração, e o servidor nunca repassa para frente um token que não foi emitido para ele.

Toda ação fica registrada?

Sim. Toda escrita entra no audit trail do workspace, cada chamada passa por rate limit por conexão, e o consumo de cota é reservado antes de acontecer e confirmado depois — sem exceção silenciosa.

Qual versão do protocolo MCP vocês suportam?

As duas em uso hoje: a revisão stateless atual (2026-07-28) e a anterior (2025-11-25), que ainda é a que a maioria dos clientes fala. A exceção conhecida é a ponte mcp-remote (usada por clientes que só falam stdio): até a data desta página, ela ainda trava na revisão antiga — se você usa essa ponte e recebe um erro de versão de protocolo, é uma lacuna de compatibilidade dela, não um sinal de que sua conexão está errada.

O modelo de IA treina com os meus dados, ou guarda para sempre?

O Vertex AI (Gemini), que processa o conteúdo, não treina com dado de cliente por padrão. O armazenamento desta zona fica na região UE, é privado, sem acesso público, e tem ciclo de vida curto — mas ela não é o cofre cifrado do produto.