Serveur MCP

Un point d'accès Model Context Protocol qui permet à un assistant IA de lancer les mêmes recherches en lecture seule que ce site et de citer la source et l'heure de chaque réponse.

Lecture seule, sans clé, sans SLALe serveur n'a ni connexion ni clé d'API, ne fait que des recherches et partage les limites de débit de l'API publique. Il est fourni sans engagement de disponibilité et ses outils peuvent changer.

Point d'accès

URL
https://www.orbitprobe.com/api/mcp

Transport Streamable HTTP, sans état : chaque POST reçoit en réponse un unique corps JSON. Il n'y a ni sessions ni flux d'événements ; GET répond donc 405. Méthodes prises en charge : initialize, ping, tools/list et tools/call.

L'ajouter à votre client

Claude Code

Lancez ceci une fois dans un terminal. Ajoutez --scope user pour le rendre disponible dans tous les projets.

shell
claude mcp add --transport http orbitprobe https://www.orbitprobe.com/api/mcp

Claude Desktop et claude.ai

Ouvrez Settings → Connectors → Add custom connector, donnez-lui un nom et collez l'URL ci-dessous. Laissez les champs OAuth vides. La disponibilité des connecteurs personnalisés dépend de votre offre Claude.

URL
https://www.orbitprobe.com/api/mcp

Si votre version ne lit que claude_desktop_config.json, le paquet tiers mcp-remote (qui n'est pas réalisé par OrbitProbe ; nécessite Node.js) peut relier une entrée locale à l'URL distante :

claude_desktop_config.json
{
  "mcpServers": {
    "orbitprobe": {
      "command": "npx",
      "args": [
        "-y",
        "mcp-remote",
        "https://www.orbitprobe.com/api/mcp"
      ]
    }
  }
}

Cursor, VS Code et autres clients

Tout client qui parle Streamable HTTP peut utiliser l'URL directement. Cursor lit .cursor/mcp.json, VS Code lit .vscode/mcp.json :

.cursor/mcp.json
{
  "mcpServers": {
    "orbitprobe": {
      "url": "https://www.orbitprobe.com/api/mcp"
    }
  }
}
.vscode/mcp.json
{
  "servers": {
    "orbitprobe": {
      "type": "http",
      "url": "https://www.orbitprobe.com/api/mcp"
    }
  }
}

L'essayer avec curl

Trois requêtes : poignée de main, liste des outils, un appel.

shell
curl -s https://www.orbitprobe.com/api/mcp -H 'Content-Type: application/json' -H 'Accept: application/json, text/event-stream' \
  -d '{"jsonrpc":"2.0","id":1,"method":"initialize","params":{"protocolVersion":"2025-06-18","capabilities":{},"clientInfo":{"name":"curl","version":"0"}}}'

curl -s https://www.orbitprobe.com/api/mcp -H 'Content-Type: application/json' \
  -d '{"jsonrpc":"2.0","id":2,"method":"tools/list"}'

curl -s https://www.orbitprobe.com/api/mcp -H 'Content-Type: application/json' \
  -d '{"jsonrpc":"2.0","id":3,"method":"tools/call","params":{"name":"ssl_certificate","arguments":{"domain":"yourdomain.com"}}}'

Outils

Chaque outil prend une chaîne "domain", validée selon les mêmes règles que le site. Les résultats sont du texte JSON compact, avec un status, une source et un observedAt pour chaque partie.

OutilArgumentsRenvoie
domain_lookupdomainLe rapport complet : enregistrement, enregistrements DNS, enregistrements e-mail, réseau d'hébergement et HTTPS/TLS.
dns_recordsdomain, type?Enregistrements A, AAAA, NS, MX, TXT, CAA, SOA et CNAME. Le paramètre facultatif "type" filtre la liste.
mail_security_checkdomainHôtes MX, enregistrements SPF et DMARC tels qu'ils sont publiés, et constats à leur sujet. DKIM n'est pas testé, car il nécessite un sélecteur.
ssl_certificatedomainÉmetteur, sujet, dates de validité, jours restants, noms figurant sur le certificat, et si la chaîne a été validée depuis notre serveur.
dns_propagationdomain, type?Les réponses d'une liste fixe de résolveurs publics pour un type d'enregistrement (A par défaut), formulées « N résolveurs sur M ».
whois_registrationdomainBureau d'enregistrement, dates de création et d'expiration, codes de statut EPP, serveurs de noms et indicateur DNSSEC, d'après RDAP ou WHOIS.

Comment lire les réponses

Chaque partie d'un résultat porte son propre statut. "error" et "unsupported" signifient que cette partie n'a pas pu être vérifiée depuis notre serveur à ce moment-là ; le résultat porte alors aussi couldNotBeChecked: true. Un assistant ne doit pas en faire « il n'y a pas d'enregistrement », et ne doit jamais conclure d'une recherche d'enregistrement en échec ou vide qu'un domaine est libre à l'enregistrement.

Un appel d'outil qui ne peut pas du tout s'exécuter (nom non valide, nom réservé comme example.com, cible qui ne pointe que vers des adresses privées, limite de débit atteinte) revient sous forme d'erreur d'outil, avec une phrase qui le dit.

Toutes les observations sont faites depuis un seul emplacement de serveur. Les résultats de propagation ne couvrent que les résolveurs listés.

Limites

Les appels d'outils utilisent le même limiteur que l'API HTTP, par adresse IP cliente : 30 par minute et 300 par heure pour les outils fondés sur le rapport et 12 par minute et 120 par heure pour dns_propagation. Les résultats en cache ne comptent pas. Lorsque la limite est atteinte, l'outil renvoie une erreur qui indique le temps d'attente.

Le corps d'une requête peut faire au plus 16 Ko et un lot JSON-RPC compter au plus 5 messages, traités l'un après l'autre.

Voir aussi

Questions fréquentes

L'assistant a-t-il accès à mon compte ou à mon portefeuille ?

Non. Le serveur MCP n'expose que des recherches publiques. Il n'a pas de connexion et ne peut voir aucune donnée de l'espace de travail.

Peut-il modifier quoi que ce soit ?

Non. Les six outils sont en lecture seule et sont marqués comme tels (readOnlyHint) dans la liste des outils.

Pourquoi un appel pour example.com a-t-il échoué ?

Les noms de documentation réservés ne sont jamais recherchés en direct. Interrogez un vrai domaine.