Serveurs MCP, spec 2026-07-28

Votre SaaS a un dashboard.Vos clients veulent le piloter en parlant.

Serveurs MCP de production : audit, migration vers la spec 2026-07-28, création de zéro. Deux serveurs en production, que j'opère moi-même.

Réponse sous 24 heures ouvrées. Premier avis écrit, gratuit.

Compatible avec
  • Claude
  • ChatGPT
  • Cursor
  • Le Chat
  • Perplexity
  • VS Code
Le principe

Une phrase dans Claude. Quatre appels d'outils. Aucun écran ouvert.

Sans serveur MCP, l'assistant parle de votre produit. Il ne peut pas s'en servir. Ci-dessous, les vrais outils de Brieform, le SaaS de formulaires que j'opère.

L'utilisateur, dans Claude

« Crée un formulaire de contact en français, mets-le aux couleurs de ma marque, publie-le, et dis-moi qui a répondu. »

Le serveur MCP

  1. create_formécriture

    Formulaire créé, quatre champs

  2. set_form_themeécriture

    Couleurs de la marque appliquées

  3. publish_formécriture

    En ligne, lien prêt à partager

  4. get_responseslecture

    Douze réponses récupérées

Illustration d'un échange. Noms d'outils et annotations tels qu'exposés par le serveur en production.
Spec 2026-07-28

Ce qui a changé le 28 juillet 2026, et ce que j'en fais

La plus grosse révision depuis le lancement du protocole. Sept groupes de changements, avec leurs SEP.

  1. Cœur stateless

    SEP-2575SEP-2567

    Ce qui casse

    Le handshake initialize et l'en-tête Mcp-Session-Id disparaissent. Tout ce qui était indexé sur la session perd son ancrage : contexte d'auth, caches, rate limits.

    Ce que je fais

    Des handlers autonomes. L'état applicatif passe par des handles explicites, que l'outil retourne et reçoit comme argument.

  2. En-têtes obligatoires

    SEP-2243

    Ce qui casse

    Mcp-Method et Mcp-Name deviennent obligatoires sur Streamable HTTP, et le serveur doit rejeter toute incohérence avec le corps. Un WAF ou un proxy qui retire les en-têtes Mcp-* casse tout, en silence.

    Ce que je fais

    Validation en-tête contre corps côté serveur, et vérification de toute la chaîne : proxy, WAF, CDN.

  3. Fin du SSE long

    SEP-2260SEP-2322

    Ce qui casse

    Le serveur ne peut plus pousser vers le client hors d'une requête active. Progression et notifications sur le canal GET s'arrêtent.

    Ce que je fais

    Passage au Multi Round-Trip Request : l'outil retourne un InputRequiredResult, le client répond avec inputResponses.

  4. Codes d'erreur

    SEP-2164

    Ce qui casse

    Resource-not-found passe de -32002 à -32602. Les tests et les clients maison qui vérifient le code en dur cassent sans bruit.

    Ce que je fais

    Codes mis à jour, et des tests qui les vérifient.

  5. Tasks

    SEP-2663

    Ce qui casse

    Tasks sort du cœur vers une extension, avec un autre cycle de vie. tasks/list est supprimé.

    Ce que je fais

    Portage vers l'extension, ou retrait si l'usage ne le justifie pas.

  6. OAuth durci

    6 SEP

    Ce qui casse

    Validation de iss selon RFC 9207, credentials liés à l'issuer, métadonnées RFC 9728 exactes, tokens liés à l'audience. Dynamic Client Registration est déprécié au profit des Client ID Metadata Documents.

    Ce que je fais

    Métadonnées et validation des tokens mises en conformité, issuer stable, support des Client ID Metadata Documents.

  7. Dépréciations

    SEP-2577SEP-2596

    Ce qui casse

    Roots, Sampling et Logging sont dépréciés, comme l'ancien transport HTTP+SSE.

    Ce que je fais

    Remplacés par des paramètres d'outil et de la configuration, des appels directs aux API de modèles, stderr et OpenTelemetry.

Source : spécification MCP 2026-07-28, publiée le 28 juillet 2026.

Offres

Trois façons d'entrer. Les prix sont affichés.

Tout est calé sur 520 € par jour. Un forfait est un nombre de jours arrondi.

  • Audit de serveur MCP

    2 jours

    1 aller-retour compris

    Diff complet contre la spec 2026-07-28Annotations d'outils, OAuth et métadonnées RFC 9728Plan de migration priorisé et chiffré, par écrit

    950 €

  • Migration vers la spec 2026-07-28Le plus demandé

    5 jours

    2 allers-retours compris

    L'audit comprisStateless, en-têtes, codes d'erreur, Multi Round-Trip, OAuthValidé depuis

    2 400 €

  • Serveur MCP de production

    2 à 3 semaines

    3 allers-retours compris

    Outils, nommage et schémas conçus pour un agent sans écranOAuth 2.1, quotas et droits par formuleJournal des écritures, déploiement, observabilité

    4 500 €à 7 500 €

AussiDossier annuaire Claude 1 200 €Veille et conformité 290 € par mois

Demander un devis

Prix hors taxes, allers-retours compris. Ce qui n'est pas compris est écrit dans les conditions générales. Lire les conditions générales

Preuves

Deux serveurs MCP en production, que j'opère

Pas de logos clients. Des endpoints publics et des outils listés, vérifiables de l'extérieur.

Brieform

Serveur MCP

Un SaaS de formulaires dont l'interface principale est le serveur MCP

  • Streamable HTTP, OAuth 2.1 ou clé API
  • readOnlyHint et destructiveHint sur chaque outil
  • Journal des écritures, visible par l'utilisateur
  • Aperçu du formulaire rendu dans le chat, via MCP Apps
Testé depuis

Stack

  • Next.js
  • Supabase
  • Vercel
  • Polar
  • PostHog
Voir en ligne

Endpoint

https://brieform.app/api/mcp/mcp

12outils exposés

  • create_form
  • update_form
  • get_form
  • list_forms
  • publish_form
  • unpublish_form
  • set_form_theme
  • get_responses
  • duplicate_form
  • delete_form
  • get_form_analytics
  • get_form_share_assets
  • Lecture seule
  • Écriture
  • Destructif
  • DirectoryFast AI

    Serveur MCP

    39outils exposés

    Un produit refait autour du pilotage par agent, pas seulement son transport

    • L'agent conçoit le schéma typé de la niche, puis valide chaque fiche contre lui
    • Une écriture est visible sur le site public à la lecture suivante, sans rebuild
    • Modèle économique redessiné autour de la conversation

    Stack

    • Next.js
    • Supabase
    • Stripe
    • Vercel
    Voir en ligne
Le déroulé

Une migration, étape par étape

  1. Avant toute ligne de code

    L'audit écrit

    Le diff contre la spec, les ruptures par criticité, le plan chiffré. Si vous n'avez besoin de rien, je le dis, et le document vous reste.

  2. Jours 1 à 3

    La migration, sur une branche

    Votre production ne bouge pas. Chaque changement renvoie à un point de l'audit.

  3. Jour 4

    La validation depuis de vrais clients

    Le serveur migré est testé depuis les clients que vos utilisateurs ont réellement.

    • Claude
    • ChatGPT
    • Cursor
    • VS Code
  4. Jour 5

    La remise en production

    Déploiement sur votre infrastructure, code dans votre dépôt, soumission à l'annuaire si elle est prévue. Bugs corrigés sans frais pendant 30 jours.

Questions

Les objections qu'on me fait, et mes réponses

Dites-moi ce que l'assistant doit pouvoir faire.

Cinq minutes. Je réponds sous 24 heures ouvrées avec un avis écrit, et je vous dis si un serveur MCP est vraiment le bon outil.

Serveurs MCP : audit, migration 2026-07-28, création | Accura.dev