Intégration MCPMCP integration Serveur MCP APIBASEAPIBASE MCP server Agents IAAI agents Hive ACLs Native Data Opacity

Connecter des agents IA sans exposer votre base de données Connect AI agents without exposing your database

Connectez des assistants IA à APIBASE avec le serveur MCP APIBASE. Les agents peuvent découvrir les schémas, interroger des lignes, lire des cellules exactes, créer des enregistrements et mettre à jour des coordonnées précises avec des requêtes Hive autorisées.

Connect AI assistants to APIBASE through the APIBASE MCP server. Agents can discover schemas, query rows, read exact cells, create records and update precise coordinates through authorized Hive requests.

Vue d’ensembleOverview

Le modèle d’intégration MCP APIBASEThe APIBASE MCP integration model

MCP signifie Model Context Protocol. Il permet à une application IA de se connecter à des systèmes externes avec des outils, des ressources et des prompts contrôlés.

MCP stands for Model Context Protocol. It allows an AI application to connect to external systems through controlled tools, resources and prompts.

Le serveur MCP APIBASE agit comme un pont contrôlé entre les agents IA et les endpoints Hive d’APIBASE. Il ne donne pas au modèle un accès direct à la base de données. Il expose des outils qui appellent APIBASE par HTTP et retournent seulement les données nécessaires à la tâche.

The APIBASE MCP server acts as a controlled bridge between AI agents and APIBASE Hive endpoints. It does not give the model direct database access. It exposes tools that call APIBASE through HTTP requests and return only the data required for the task.

// Recommended architecture / Architecture recommandée

AI assistant / Assistant IA
  ↓ MCP client / Client MCP
APIBASE MCP server / Serveur MCP APIBASE
  ↓ authorized HTTP requests / requêtes HTTP autorisées
APIBASE Hive
  ↓
user BASE / BASE utilisateur
Native Data Opacity. L’agent IA ne navigue pas dans votre base de données. Il demande des appels d’outils, et APIBASE retourne seulement des résultats autorisés depuis des coordonnées précises. The AI agent does not browse your database. It requests tool calls, and APIBASE returns only authorized results from precise coordinates.
Concepts MCPMCP concepts

Outils, ressources et promptsTools, resources and prompts

Les intégrations MCP sont généralement construites autour de trois primitives. APIBASE s’y rattache naturellement.

MCP integrations are usually built around three primitives. APIBASE maps naturally to them.

OutilsTools

Actions que l’IA peut demander : lire un enregistrement, interroger des lignes, mettre à jour une cellule exacte.

Actions the AI can request. Example: read a record, query rows, update one exact cell.

RessourcesResources

Contexte contrôlé que l’IA peut consulter : schéma de table, champs autorisés, opérations disponibles.

Controlled context the AI can inspect. Example: table schema, allowed fields, available operations.

PromptsPrompts

Workflows réutilisables qui guident l’IA : résumer un client ou vérifier un risque de stock.

Reusable workflows that guide the AI. Example: summarize a customer or check stock risk.

// APIBASE interpretation / Interprétation APIBASE

MCP tool      → controlled APIBASE operation / opération APIBASE contrôlée
MCP resource  → schema or safe context / schéma ou contexte sûr
MCP prompt    → reusable AI workflow / workflow IA réutilisable
Le serveur MCP est une frontière de permission, pas un dump de base de données. Gardez les outils petits, explicites et auditables. The MCP server is a permission boundary, not a database dump. Keep tools small, explicit and auditable.
Serveur MCP APIBASEAPIBASE MCP server

Outils APIBASE disponiblesAvailable APIBASE tools

Le serveur MCP APIBASE expose un petit ensemble d’outils génériques. Ces outils correspondent directement aux opérations Hive et gardent l’IA derrière les tokens bearer, les ACL Hive et les coordonnées TLC.

The APIBASE MCP server exposes a small set of generic tools. These tools map directly to Hive operations and keep the AI behind bearer tokens, Hive ACLs and TLC coordinates.

// APIBASE MCP tools / Outils MCP APIBASE

apibase_schema      → discover T and C ids / découvrir T et C
apibase_query       → query rows with an operator / interroger des lignes avec un opérateur
apibase_get_cell    → read one exact cell / lire une cellule exacte
apibase_get_record  → read one full record / lire un enregistrement complet
apibase_post        → insert one record / insérer un enregistrement
apibase_put_cell    → update one exact cell / modifier une cellule exacte
apibase_put_line    → update one full line / modifier une ligne complète
apibase_delete      → delete one record / supprimer un enregistrement
Outils plus sûrs pour commencerSafer first tools

apibase_schema, apibase_query, apibase_get_cell and apibase_get_record.

Outils d’écriture contrôlésControlled write tools

apibase_put_cell, apibase_put_line, apibase_post and apibase_delete.

Les outils d’écriture doivent être activés prudemment. Pour les agents IA, privilégiez les mises à jour de cellules exactes avec apibase_put_cell avant d’autoriser les lignes complètes ou les suppressions. Write tools should be enabled carefully. For AI agents, prefer exact cell updates with apibase_put_cell before allowing full-line updates or deletes.
Règles structurellesStructural rules

Utiliser des noms APIBASE validesUse valid APIBASE naming

Les outils MCP doivent décrire et accéder aux structures APIBASE avec des noms valides. Les tables sont au pluriel. Les clés primaires utilisent id_*. Les clés étrangères utilisent *_id. Les champs métier n’utilisent pas de soulignés.

MCP tools should describe and access APIBASE structures using valid APIBASE names. Tables are plural. Primary keys use id_*. Foreign keys use *_id. Business fields do not use underscores.

// Valid APIBASE structures for AI tools / Structures APIBASE valides pour outils IA

customers
  C1 = id_customer
  C2 = customer
  C3 = email
  C4 = phone
  C5 = ai.note
  C6 = reviewed.at

orders
  C1 = id_order
  C2 = order
  C3 = customer_id
  C4 = order.status
  C5 = total.amount

stocks
  C1 = id_stock
  C2 = stock
  C3 = product_id
  C4 = stock.quantity
  C5 = stock.minimum
Tables validesValid tables

customers, orders, products, stocks.

Clés validesValid keys

id_customer, customer_id, id_product, product_id.

Champs invalidesInvalid fields

customer_name, aiGeneratedText, ai.review.note.

Utilisez la notation à un seul point pour les champs composés comme ai.note, reviewed.at, order.status et stock.quantity. Use one-level dot notation for composed business fields such as ai.note, reviewed.at, order.status and stock.quantity.
Phase de configurationSetup phase

Découvrir le schéma avec apibase_schemaDiscover schema with apibase_schema

Le serveur MCP peut exposer la découverte de schéma avec apibase_schema. Utilisez cet outil d’abord pour résoudre les ids de table et de colonne avant de lire ou d’écrire.

The MCP server can expose schema discovery through apibase_schema. Use this first to resolve table ids and column ids before reading or writing data.

// ── PHASE 1 : discover table and column coordinates / découvrir les coordonnées table-colonne ──────────

apibase_schema(
  base="acme",
  table="customers"
)

// Example result / Résultat exemple
[
  'T' => 2,
  'columns' => [
    '1' => 'id_customer',
    '2' => 'customer',
    '3' => 'email',
    '4' => 'phone',
    '5' => 'ai.note',
    '6' => 'reviewed.at',
  ],
]

// Store these constants in the MCP server configuration / Stocker ces constantes
$T_customers   = 2;
$C_customer    = 2;
$C_email       = 3;
$C_phone       = 4;
$C_ai_note     = 5;
$C_reviewed_at = 6;
La découverte de schéma devrait se faire avant l’exécution des outils ou être mise en cache par le serveur MCP. À l’exécution, les outils doivent utiliser les T et C stockés au lieu de deviner. Schema discovery should happen before tool execution or be cached by the MCP server. At runtime, tools should use stored T and C ids instead of guessing.
Modèle d’outil 1Tool pattern 1

Interroger des lignes avec apibase_queryQuery rows with apibase_query

Utilisez apibase_query quand l’IA doit trouver des enregistrements qui correspondent à une condition. L’outil parcourt une table avec une colonne, un opérateur et une valeur.

Use apibase_query when the AI needs to find records matching a condition. The tool scans a table using a column, an operator and a value.

// Find customers whose name contains "acme" / Trouver les clients dont le nom contient "acme"

apibase_query(
  base="acme",
  T=2,
  C=2,
  operator=28,
  value="acme"
)

// Common APIBASE operators / Opérateurs APIBASE courants
1  = equals
3  = not equals
6  = less than
7  = greater than
8  = less than or equal
9  = greater than or equal
28 = contains
32 = between
33 = in list
Les outils de requête sont utiles lorsque l’IA ne connaît pas encore l’id primaire logique. Une fois l’id connu, l’accès direct par coordonnées est plus rapide et plus propre. Query tools are useful when the AI does not know the logical primary id yet. Once the id is known, direct coordinate access is faster and cleaner.
Modèle d’outil 2Tool pattern 2

Lire un enregistrement complet avec apibase_get_recordRead a full record with apibase_get_record

Utilisez apibase_get_record lorsque l’IA a besoin d’un enregistrement complet autorisé. Le paramètre id est la valeur primaire logique utilisée dans L{id}.

Use apibase_get_record when the AI needs one full authorized record. The id parameter is the logical primary value used in L{id}.

// Read customer 14 from the acme base / Lire le client 14 de la base acme

apibase_get_record(
  base="acme",
  T=2,
  id=14
)

// This maps to Hive GET / Correspond à Hive GET
GET /hive/get/acme/T2/L14?format=assoc

// Example returned data / Données retournées
[
  'id_customer' => 14,
  'customer'    => 'Acme Industries',
  'email'       => 'billing@acme.example',
  'phone'       => '+1-555-0100',
  'ai.note'     => '',
  'reviewed.at' => '',
]
Un outil peut encore filtrer cette réponse avant de la retourner au modèle IA. Le serveur MCP reste la frontière. A tool can still filter this response before returning it to the AI model. The MCP server remains the boundary.
Modèle d’outil 3Tool pattern 3

Lire une cellule exacte avec apibase_get_cellRead one exact cell with apibase_get_cell

Utilisez apibase_get_cell lorsque l’IA n’a besoin que d’une seule valeur. C’est un accès direct par coordonnées : table, id logique et colonne.

Use apibase_get_cell when the AI only needs one value. This is direct coordinate access: table, logical id and column.

// Read the email of customer 14 / Lire le courriel du client 14

apibase_get_cell(
  base="acme",
  T=2,
  id=14,
  C=3
)

GET /hive/get/acme/T2/L14/C3?format=raw

// Example result / Résultat exemple
"billing@acme.example"
Une seule cellule suffit souvent. Ne donnez pas un enregistrement complet au modèle lorsqu’il n’a besoin que d’une coordonnée. One cell is often enough. Do not give the model a full record when it only needs one coordinate.
Modèle d’outil 4Tool pattern 4

Créer un enregistrement avec apibase_postCreate a record with apibase_post

Utilisez apibase_post pour insérer un nouvel enregistrement. L’argument record doit être une chaîne JSON contenant des noms de champs APIBASE valides.

Use apibase_post to insert a new record. The record argument must be a JSON string containing APIBASE-valid field names.

// Create a new customer through the MCP server / Créer un client avec le serveur MCP

apibase_post(
  base="acme",
  T=2,
  record='{
    "customer": "Acme Industries",
    "email": "billing@acme.example",
    "phone": "+1-555-0100",
    "ai.note": "",
    "reviewed.at": ""
  }'
)

POST /hive/post/acme/T2
{
  "record": {
    "customer": "Acme Industries",
    "email": "billing@acme.example",
    "phone": "+1-555-0100",
    "ai.note": "",
    "reviewed.at": ""
  }
}
Le token doit avoir le droit add sur la table cible. Sans la bonne ACL Hive, APIBASE retourne 403. The token must have the add right on the target table. Without the correct Hive ACL, APIBASE returns 403.
Modèle d’outil 5Tool pattern 5

Modifier une cellule exacte avec apibase_put_cellUpdate one exact cell with apibase_put_cell

C’est le modèle d’écriture recommandé pour les agents IA. L’outil cible une coordonnée et envoie une seule valeur.

This is the preferred write pattern for AI agents. The tool targets one coordinate and sends one value.

// Update ai.note for customer 14 / Mettre à jour ai.note pour le client 14

apibase_put_cell(
  base="acme",
  T=2,
  id=14,
  C=5,
  value="Customer needs follow-up this week."
)

PUT /hive/put/acme/T2/L14/C5
{
  "value": "Customer needs follow-up this week."
}

// Example response / Réponse exemple
[
  'status'    => 'success',
  'mode'      => 'cell',
  'message'   => 'Cell updated.',
  'hive_base' => 'acme',
]
L’IA n’a pas besoin d’un accès d’édition à tout l’enregistrement. Elle a seulement besoin de la permission de modifier la coordonnée exacte exposée par cet outil. The AI does not need edit access to the whole record. It only needs permission to update the exact coordinate exposed by this tool.
Modèle d’outil 6Tool pattern 6

Modifier une ligne complète avec apibase_put_lineUpdate a full line with apibase_put_line

Utilisez apibase_put_line seulement lorsque l’outil envoie intentionnellement un objet record. Si une seule valeur change, utilisez plutôt apibase_put_cell.

Use apibase_put_line only when the tool intentionally sends a record object. If only one value changes, use apibase_put_cell instead.

// Replace or update customer 14 with a record object / Remplacer ou modifier le client 14

apibase_put_line(
  base="acme",
  T=2,
  id=14,
  record='{
    "customer": "Acme Industries",
    "email": "billing@acme.example",
    "phone": "+1-555-0100",
    "ai.note": "Customer needs follow-up this week.",
    "reviewed.at": "2026-05-10T14:30"
  }'
)

PUT /hive/put/acme/T2/L14
{
  "record": {
    "customer": "Acme Industries",
    "email": "billing@acme.example",
    "phone": "+1-555-0100",
    "ai.note": "Customer needs follow-up this week.",
    "reviewed.at": "2026-05-10T14:30"
  }
}
Les mises à jour de ligne sont plus lourdes. Pour les workflows IA, les mises à jour de cellules exactes sont généralement plus sûres et plus faciles à auditer. Line updates are heavier. For AI workflows, exact cell updates are usually safer and easier to audit.
Outil dangereuxDangerous tool

Supprimer un enregistrement avec apibase_deleteDelete a record with apibase_delete

apibase_delete supprime un enregistrement par valeur primaire logique. Il exige le droit de suppression ACL sur la table cible.

apibase_delete deletes a record by logical primary value. It requires delete ACL on the target table.

// Delete customer 14 / Supprimer le client 14

apibase_delete(
  base="acme",
  T=2,
  id=14
)

DELETE /hive/delete/acme/T2/L14
La suppression par outil IA doit être fortement limitée. Dans la plupart des déploiements, commencez par des outils en lecture seule et des mises à jour de cellules exactes. Deleting through an AI tool should be restricted carefully. In most deployments, start with read-only tools and exact cell updates.
Modèle de ressourceResource pattern

Exposer seulement des ressources de schéma sûresExpose only safe schema resources

Une ressource peut décrire ce que l’IA est autorisée à voir et à faire. N’exposez pas le contenu brut complet de la base de données comme ressource.

A resource can describe what the AI is allowed to see and do. Do not expose raw full database content as a resource.

// Example safe MCP resource / Ressource MCP sûre

[
  'uri'         => 'apibase://acme/schema/customers',
  'name'        => 'Customers schema',
  'description' => 'Safe schema for customer-related AI tools.',
  'fields'      => [
    'id_customer',
    'customer',
    'email',
    'phone',
    'ai.note',
    'reviewed.at',
  ],
  'allowedTools' => [
    'apibase_schema',
    'apibase_get_record',
    'apibase_get_cell',
    'apibase_put_cell',
  ],
]
Une ressource décrit un contexte sûr. Un outil effectue l’action. Gardez cette séparation propre. A resource should describe safe context. A tool should perform the action. Keep that separation clean.
Modèle de promptPrompt pattern

Prompts MCP réutilisablesReusable MCP prompts

Les prompts peuvent guider l’IA vers des workflows sûrs. Ils ne remplacent pas les permissions. Ils décrivent simplement comment l’IA devrait utiliser les outils disponibles.

Prompts can guide the AI toward safe workflows. They do not replace permissions. They simply describe how the AI should use the available tools.

// Example MCP prompt: customer summary / Prompt MCP : résumé client

[
  'name'        => 'summarize.customer',
  'description' => 'Read one customer and generate a short operational summary.',
  'arguments'   => [
    'id' => 'Customer logical primary identifier.',
  ],
  'workflow' => [
    'Call apibase_schema for customers if coordinates are unknown.',
    'Call apibase_get_record with the requested id.',
    'Summarize only the returned fields.',
    'Do not infer hidden data.',
  ],
]
Les prompts doivent renforcer l’opacité : résumer seulement ce que l’outil a retourné. Ne demandez pas au modèle de deviner des champs qu’il n’a pas reçus. Prompts should reinforce opacity: summarize only what the tool returned. Do not ask the model to guess fields it did not receive.
Hive d’abordHive first

Le serveur MCP actuel utilise les endpoints HiveThe current MCP server uses Hive endpoints

Le serveur MCP APIBASE est conçu autour des endpoints Hive. Cela le rend adapté aux accès contrôlés à des bases partagées avec des base keys et des ACL Hive.

The APIBASE MCP server is designed around Hive endpoints. This makes it suitable for controlled access to shared bases through base keys and Hive ACLs.

// MCP tool call / Appel d’outil MCP

apibase_get_cell(
  base="acme",
  T=2,
  id=14,
  C=3
)

GET /hive/get/acme/T2/L14/C3?format=raw
Hive utilise une base key dans l’URL, comme acme. L’accès est contrôlé par le token bearer et les ACL Hive au niveau des tables. Hive uses a base key in the URL, such as acme. Access is controlled by the bearer token and table-level Hive ACLs.
PermissionsPermissions

Droits requis pour le tokenRequired token rights

Un token MCP devrait recevoir seulement les droits requis par les outils exposés. Ne donnez pas un accès large à un agent IA lorsqu’une coordonnée ciblée suffit.

An MCP token should only receive the rights required by the exposed tools. Do not give an AI agent broad access when a narrow coordinate is enough.

// Example MCP token rights for the acme base / Droits exemple

token: ai-agent
scope: hive

customers:
  read:   yes
  add:    no
  edit:   yes
  delete: no

orders:
  read:   yes
  add:    no
  edit:   yes
  delete: no

stocks:
  read:   yes
  add:    no
  edit:   no
  delete: no
Enregistrer une base dans Hive ne donne pas accès par défaut. Les permissions doivent être ajoutées explicitement dans les ACL Hive, table par table. Registering a base in Hive does not grant access by itself. Permissions must be added explicitly in Hive ACLs, table by table.
SécuritéSecurity

Ne jamais exposer le bearer token au modèleNever expose the bearer token to the model

Le serveur MCP APIBASE devrait conserver le bearer token APIBASE. Le modèle IA ne devrait jamais voir le token, le secret brut ou des chemins de base de données non restreints.

The APIBASE MCP server should hold the APIBASE bearer token. The AI model should never see the token, the raw secret, or unrestricted database paths.

// Safe boundary / Frontière sûre

AI model / Modèle IA
  ↓ asks for tool call / demande un appel d’outil
APIBASE MCP server / Serveur MCP APIBASE
  ↓ validates arguments / valide les arguments
APIBASE Hive
  ↓ returns authorized result / retourne le résultat autorisé
APIBASE MCP server / Serveur MCP APIBASE
  ↓ filters response if needed / filtre la réponse au besoin
AI model / Modèle IA
BonGood

L’outil reçoit id et retourne un résumé client filtré.

Tool receives id and returns a filtered customer summary.

MauvaisBad

Le modèle reçoit un bearer token et un accès arbitraire aux URLs APIBASE.

Model receives a bearer token and arbitrary APIBASE URL access.

Le serveur MCP est la frontière de sécurité. Le modèle demande des actions. Le serveur décide ce qui est permis. The MCP server is the security boundary. The model requests actions. The server decides what is allowed.
Modèle completComplete pattern

Flux MCP completComplete MCP flow

Voici la première version la plus propre pour connecter des agents IA à APIBASE : outils étroits, permissions cadrées et réponses contrôlées.

This is the cleanest first version for connecting AI agents to APIBASE: tools are narrow, permissions are scoped, and responses are controlled.

// ── COMPLETE FLOW : AI agent → APIBASE MCP server → Hive ─────

// 1. User asks the AI a business question / L’utilisateur pose une question d’affaires
$question = 'What is the email for customer 14?';

// 2. AI chooses a safe MCP tool / L’IA choisit un outil MCP sûr
$tool = 'apibase_get_cell';

// 3. MCP server validates arguments / Le serveur MCP valide les arguments
$base = 'acme';
$T    = 2;
$id   = 14;
$C    = 3;

// 4. MCP server calls APIBASE through Hive / Appel Hive
$result = apibase_get_cell(
  base=$base,
  T=$T,
  id=$id,
  C=$C
);

// 5. MCP server returns the controlled result / Retour contrôlé
return $result;
L’IA reçoit la réponse nécessaire, pas la table, pas le token, pas toute la base de données. The AI receives the answer it needs, not the table, not the token, not the full database.
RecommandationRecommendation

Commencer avec des outils MCP en lecture seuleStart with read-only MCP tools

La première intégration MCP la plus sûre est en lecture seule. Ajoutez les outils d’écriture seulement lorsque les règles de validation, les ACLs et les journaux d’audit sont clairs.

The safest first MCP integration is read-only. Add write tools only when validation rules, ACLs and audit logs are clear.

// Best first version / Meilleure première version

AI agent → MCP read tools → APIBASE Hive

// Later, when controlled / Plus tard, lorsque contrôlé

AI agent → MCP write tools → exact APIBASE coordinates
Lecture d’abordRead first

Laissez les agents récupérer de l’information précise avant d’autoriser les mises à jour.

Let agents retrieve precise information before allowing updates.

Écriture par coordonnéeWrite by coordinate

Lorsque l’écriture est activée, modifiez des cellules exactes comme T2/L14/C5, pas des enregistrements larges.

When writes are enabled, update exact cells such as T2/L14/C5, not broad records.

Le serveur MCP APIBASE expose des outils de données contrôlés aux agents IA.The APIBASE MCP server exposes controlled data tools to AI agents. Le serveur utilise les endpoints Hive, les tokens bearer et les ACLs sous le capot. The server uses Hive endpoints, bearer tokens and ACLs under the hood.