MCP+ relie les assistants IA tels que Claude et ChatGPT directement à votre Dolibarr — de façon sûre, entièrement traçable et sans le moindre processus serveur supplémentaire.
Le serveur parle le Model Context Protocol (MCP), le standard ouvert par lequel les clients IA accèdent aux données d'entreprise. Que ce soit Claude Desktop, Claude Code, claude.ai dans le navigateur ou ChatGPT : l'assistant voit vos tickets, clients, propositions, commandes, factures, contrats, expéditions, projets, rendez-vous, adhérents et niveaux de stock — avec exactement les droits que vous lui accordez, et pas un de plus.
Un module Dolibarr natif plutôt qu'une couche intermédiaire
MCP+ fonctionne comme un module Dolibarr ordinaire au sein de votre installation existante. Aucun serveur Python ou Node externe, aucune passerelle, aucune couche intermédiaire dans le cloud — et donc toute une catégorie de points de défaillance et de surface d'attaque en moins.
- Installation en quelques minutes : activer le module, créer un jeton, c'est tout — aucun service supplémentaire à installer, surveiller et mettre à jour
- Accès par les classes objet de Dolibarr elles-mêmes : logique métier, déclencheurs, attributs supplémentaires et séparation des entités multicompany s'appliquent automatiquement — sans réimplémentation fragile par-dessus l'API REST
- Aucun partage de données avec des tiers : la connexion se fait directement entre votre client MCP et votre Dolibarr
- Pas un seul correctif du cœur : sans risque à chaque mise à jour de Dolibarr
225 outils répartis en 23 catégories
Couverture complète des principaux objets de gestion — en lecture et (désactivable par jeton) en écriture :
- Tickets : lister, rechercher, lire y compris l'historique des messages, repérer les tickets sans réponse, créer, répondre (avec notification par e-mail au choix), changer le statut
- Clients / tiers : lister, rechercher, lire, créer, modifier, supprimer
- Contacts : lister, lire, créer, modifier, supprimer — ainsi que les contacts affectés à un document : qui est enregistré comme contact de facturation, de livraison ou de projet, affecter et retirer
- Produits : lister, rechercher par libellé ou référence, résoudre une référence, créer, modifier, supprimer — ainsi que les prix d'achat : tous les prix fournisseurs d'un produit et le meilleur prix par produit pour la quantité réellement commandée, remises, paliers de quantité et délai de livraison compris
- Propositions commerciales : lister, rechercher, lire, créer, ajouter/modifier/supprimer des lignes, valider, clôturer comme signée ou non signée
- Commandes clients : lister, lire, créer, modifier, supprimer, gérer les lignes, valider, clôturer, annuler, rattacher à un projet
- Factures : lister, lire, créer des brouillons, ajouter/modifier/supprimer des lignes, valider, affecter un projet — plus les règlements : connaître le reste à payer, enregistrer un paiement et le porter au compte bancaire
- Factures et commandes fournisseurs : lister, rechercher, lire, créer, modifier, gérer les lignes, valider, approuver une commande
- Projets et tâches : lister, rechercher, lire, créer, modifier et supprimer des projets ; créer et gérer leurs tâches ; saisir, lister et supprimer des temps
- Agenda : lister, rechercher, lire, créer, modifier et supprimer des rendez-vous — reliés au client, au contact et au projet
- Stock : lister les entrepôts, connaître le stock courant d'un produit par entrepôt, obtenir le stock de plusieurs produits en un seul appel — physique et virtuel —, lire l'historique des mouvements, enregistrer entrées et sorties
- Nomenclatures : lister, rechercher, lire, créer, modifier, gérer les lignes, valider, supprimer — ainsi que les besoins nets sur tous les niveaux, sous-ensembles compris, pour une quantité à produire au choix
- Fabrication : lister, rechercher et lire les ordres de fabrication, les créer à partir d'une nomenclature, les modifier, valider, annuler, rouvrir, supprimer, et enregistrer consommation et production
- Catégories / tags : lister, lire, créer, modifier, supprimer, afficher leur contenu, y affecter et en retirer des enregistrements
- Contrats : lister, rechercher, lire, créer, modifier, gérer les lignes, valider, supprimer — ainsi que le cycle de vie de chaque service : les activer et les clôturer un par un ou tous à la fois, chacun avec ses propres dates
- Expéditions : lister, rechercher, lire, créer à partir d'une commande client, modifier, gérer les lignes, valider, clôturer, rouvrir, annuler, supprimer — y compris la quantité encore à livrer
- Réceptions : lister, rechercher, lire, créer à partir d'une commande fournisseur, modifier, gérer les lignes, valider, clôturer, rouvrir, supprimer — avec lot ou numéro de série et la quantité restant à recevoir
- Demandes de prix fournisseurs : lister, rechercher, lire, créer, modifier, gérer les lignes, valider — et enregistrer la réponse du fournisseur : acceptée, refusée ou clôturée
- Adhérents : lister, rechercher, lire, créer, modifier, valider, résilier, exclure, supprimer, consulter les types d'adhérents — ainsi que les cotisations : les enregistrer, les lister et les retirer, la date de fin d'adhésion suivant automatiquement
- Documents : lister, télécharger, attacher et supprimer les fichiers d'une fiche — factures, factures fournisseurs, commandes clients, commandes fournisseurs, devis, projets, tâches, clients, contacts, produits, tickets, événements, contrats, expéditions, réceptions, demandes de prix et adhérents
- Utilisateurs : lister, lire, créer, modifier, supprimer
- Système : état, test de connexion, aperçu des attributs supplémentaires définis et (en option, doublement verrouillé) passthrough vers l'API REST de Dolibarr
Y a-t-il assez de matière pour douze pièces ?
La question qui se pose entre le commerce et la production trouve désormais sa réponse en une seule fois — avec les chiffres de Dolibarr, et non des estimations.
- Les besoins nets d'un ensemble développent tous les sous-ensembles, tiennent compte de la taille de lot, du rendement et des quantités fixes, et séparent les composants des opérations — sans rien écrire
- Le stock de tous les composants arrive en un seul appel, physique et virtuel : le stock virtuel compte les commandes fournisseurs en cours, les commandes clients et la fabrication, pour ne pas commander deux fois
- Pour chaque manque, le module fournit le fournisseur, le palier de quantité, la remise et le délai — et la ligne de commande reprend le prix et la référence fournisseur directement depuis Dolibarr, et non depuis la conversation
- Au choix, le module calcule exactement comme le ferait un ordre de fabrication de la version de Dolibarr utilisée — particularités des versions plus anciennes comprises, rendues visibles plutôt que passées sous silence
Des lignes de document avec remise
Une ligne se construit exactement comme dans le formulaire Dolibarr : description ou produit, quantité, prix unitaire, taux de taxe et remise en pourcentage. La remise peut être fixée à la création de la ligne, modifiée par la suite, et revient à la lecture du document — sur les propositions commerciales, les commandes clients, les factures ainsi que les factures et commandes fournisseurs.
- Un document complet, remises comprises, s'écrit donc en une seule fois, sans reprise manuelle derrière
- Une remise hors de la plage 0 à 100 pour cent est refusée et signalée, au lieu de produire une ligne au montant aberrant
- Modifier une ligne sans indiquer de remise laisse la remise existante intacte — exactement comme pour les autres champs d'une ligne
Archiver le document d'origine, pas seulement ses données
Un justificatif appartient à la fiche qu'il documente. MCP+ enregistre les fichiers là où Dolibarr les attend : dans l'onglet Documents de la fiche, avec son entrée dans l'index des fichiers.
- Les petits fichiers passent directement par l'assistant — pour le PDF lui-même, il y a le lien de téléversement à usage unique : l'assistant le crée pour la fiche concernée, vous l'ouvrez et y déposez le fichier. Aucune connexion Dolibarr nécessaire, le lien est la clé
- Le fichier va directement de votre poste vers Dolibarr, sans passer par l'assistant : le document d'origine arrive intact dans l'archive, quelle que soit sa taille
- Chaque lien ne fonctionne qu'une fois, expire après un délai paramétrable et est lié à une seule fiche. Le même lien accepte aussi un téléversement direct depuis un script
- Taille maximale, durée de validité et liste d'IP autorisées propre aux téléversements se règlent dans la configuration du module ; chaque téléversement figure dans le journal d'audit avec son fichier, sa fiche et son IP
Vos attributs supplémentaires inclus
Les attributs supplémentaires (extrafields) ne sont pas de seconde zone : leurs valeurs accompagnent la lecture d'un enregistrement et peuvent être renseignées à la création comme à la modification — pour les clients, contacts, produits, propositions, commandes, factures, documents fournisseurs, projets, tâches, rendez-vous, tickets, utilisateurs, entrepôts et catégories.
- Un outil dédié liste les champs définis pour chaque type d'enregistrement avec la clé, le libellé, le type et les valeurs possibles — l'assistant consulte les noms de champs au lieu de les deviner
- Un nom de champ inconnu est signalé, non ignoré silencieusement : ce qui est annoncé comme enregistré l'est réellement
Une sécurité en couches
Chaque requête traverse une chaîne fixe de contrôles de sécurité avant que le moindre enregistrement ne soit lu :
- Jetons par client : chaque client reçoit son propre jeton — la base de données ne conserve que l'empreinte SHA-256, le texte en clair n'est visible qu'une seule fois
- Des droits sur trois niveaux : les permissions Dolibarr de l'utilisateur de service, les catégories d'outils (portées) par jeton, et un mode lecture seule qui masque et bloque tous les outils d'écriture
- Deux listes blanches d'IP distinctes (IPv4/IPv6, CIDR) : une pour les jetons statiques, une dédiée aux connexions OAuth — autoriser les plages d'Anthropic ou d'OpenAI n'ouvre aucune brèche dans la liste blanche restrictive des jetons
- Détermination correcte de l'IP cliente derrière un reverse proxy (liste de proxys de confiance, X-Forwarded-For non falsifiable)
- Limite de débit par jeton et par minute, limite de taille du corps de requête, contrôle de l'origine contre le DNS rebinding
- Durcissement des jetons : date d'expiration, restriction d'IP propre au jeton, révocation immédiate en un clic
- Hygiène des erreurs : les détails internes ne parviennent jamais au client, ils ne vont que dans le journal du serveur
OAuth 2.1 pour claude.ai et ChatGPT
Les clients dans le cloud ne peuvent pas mémoriser d'en-têtes statiques — MCP+ embarque donc un serveur d'autorisation OAuth 2.1 complet :
- Connexion directe depuis la boîte de dialogue de connecteur de claude.ai ou depuis ChatGPT : saisir l'URL, approuver dans Dolibarr, c'est fait
- Page de consentement dans Dolibarr : vous décidez pour chaque connexion de l'utilisateur de service, des portées et du mode lecture seule
- Conforme aux standards et sûr : PKCE S256 obligatoire, enregistrement dynamique des clients (RFC 7591), découverte selon RFC 8414/9728, rotation des jetons de rafraîchissement selon OAuth 2.1
- Chaque connexion OAuth apparaît comme un jeton ordinaire dans l'administration — même vue d'ensemble, même révocation, même journal d'audit
Une traçabilité sans faille
Vous voyez à tout moment ce qu'un client IA a fait dans votre système :
- Journal d'audit de chaque requête : horodatage, jeton, IP cliente, méthode, outil, paramètres, résultat, durée
- Onglet de journal dédié avec filtres (jeton, IP, outil, statut, période), tri et pagination — les tentatives d'accès rejetées sont visibles elles aussi
- Durée de conservation configurable avec purge automatique et manuelle (compatible RGPD)
Une large compatibilité
Une base de code, de nombreux environnements :
- Dolibarr 20.0 à 24.0 avec un seul et même module — en tenant compte de toutes les différences d'API entre les versions
- Fonctionne avec n'importe quel client MCP : Claude Desktop, Claude Code, claude.ai, ChatGPT et tout client conforme au standard (Streamable HTTP, JSON-RPC 2.0)
- Compatible multicompany : les jetons sont liés à une entité, les accès restent proprement séparés
Pourquoi MCP+ plutôt qu'une autre solution ?
Les intégrations MCP habituelles pour Dolibarr sont des processus serveur externes (le plus souvent Python/Node) qui accèdent à l'API REST avec une unique clé API. La différence en un coup d'œil :
| |
MCP+ |
Serveurs MCP externes / passerelles REST |
| Installation & exploitation |
Activer le module Dolibarr — il tourne dans le serveur web existant |
Processus distinct avec un environnement Python/Node à installer, démarrer, surveiller et mettre à jour séparément |
| Authentification |
Jetons par client (seule l'empreinte est stockée) plus OAuth 2.1 avec consentement |
Une clé API Dolibarr en clair dans un fichier de configuration |
| Droits & restrictions |
Droits de l'utilisateur de service, portées par jeton, mode lecture seule, date d'expiration, IP par jeton |
Accès complet de l'utilisateur de la clé API — tout ou rien |
| claude.ai / ChatGPT (cloud) |
Oui — serveur OAuth 2.1 intégré avec une liste blanche d'IP distincte |
Le plus souvent non — les serveurs stdio locaux sont injoignables depuis le cloud |
| Audit & contrôle |
Journal d'audit complet avec interface, limite de débit, révocation immédiate |
Au mieux les fichiers journaux du processus intermédiaire |
| Fidélité des données |
Accès direct aux objets, logique métier, déclencheurs et filtres d'entité compris |
Détours par REST avec un mapping maison — écarts et lacunes selon l'implémentation |
| Mises à jour |
Se met à jour avec l'instance Dolibarr, une seule base de code pour les versions 20 à 24 |
Cycle de publication distinct, la compatibilité avec la version de Dolibarr doit être vérifiée à la main |
Développé par Günter Lukas Consulting
MCP+ est développé et maintenu par Günter Lukas Consulting — spécialiste du développement sur mesure pour Dolibarr, des intégrations et de la connectivité IA. Questions, demandes de fonctionnalités ou accompagnement au déploiement :
Günter Lukas Consulting — https://gl.co.at