StructureClerk

Gouverner les agents Anthropic Claude par MCP : autorité et preuve

Anthropic a proposé le Model Context Protocol, devenu le standard d'intégration des agents. StructureClerk l'expose nativement : brancher la couche d'autorité sur un agent Claude tient dans un fichier de configuration, sans écrire une ligne de code.

Le Model Context Protocol est né chez Anthropic et est devenu, sous gouvernance de la Linux Foundation, le standard par lequel les agents accèdent aux outils et aux données. Les agents Claude le parlent nativement — et StructureClerk expose un serveur MCP en transport Streamable HTTP, celui que la spécification a standardisé.

C'est le chemin d'intégration le plus court de ce wiki : une entrée dans un fichier de configuration, et l'agent dispose des capacités réglementaires. Aucun code à écrire, aucun connecteur à développer, aucune donnée à déplacer.

Le scénario d'intégration

  1. 1

    Générez le profil de votre organisation

    L'évaluation gratuite (commencer ici) établit vos juridictions, votre secteur et vos catégories de données. C'est ce profil qui rend les décisions spécifiques à votre entreprise plutôt que génériques.

  2. 2

    Ajoutez le serveur MCP

    Une entrée de configuration suffit. Le transport Streamable HTTP est celui que la spécification a standardisé — pas de sondage, pas de session à maintenir.

    {
      "mcpServers": {
        "structureclerk": {
          "url": "https://structureclerk.ca/api/mcp-http",
          "transport": "streamable-http"
        }
      }
    }
  3. 3

    Laissez l'agent lire, gardez la décision dans votre code

    Les 5 outils exposés couvrent la cartographie juridictionnelle, la vérification de conformité, la feuille de route, l'évaluation algorithmique et la décision d'autorité. Les quatre premiers sont sûrs en accès libre ; pour le dernier, appelez-le vous-même avant l'action sensible.

  4. 4

    Branchez les quatre verbes

    ALLOW exécute. APPROVE demande une validation humaine. DENY refuse en rendant la raison — que l'agent peut expliquer à l'utilisateur dans ses mots. ESCALATE met en attente et notifie. L'identifiant de preuve se conserve avec la trace d'exécution.

Les outils exposés

OutilCe qu'il faitLibre accès ?
compliance_checkAnalyse l'exposition réglementaire d'une organisationOui — lecture
jurisdiction_mapCartographie les lois applicables à une juridictionOui — lecture
compliance_roadmapProduit un plan d'action par phasesOui — lecture
algorithmic_compliance_assessmentÉvalue la conformité algorithmique d'un systèmeOui — lecture
authority_decideRend la décision consultative avec preuve signéeNon — à appeler depuis votre code

La preuve, et pourquoi elle circule sans vous

Chaque décision laisse une preuve signée Ed25519, chaînée à la précédente. Elle se vérifie sur notre page de vérification — publiquement, sans compte. C'est la différence entre un journal interne, que vous êtes seul à pouvoir lire, et une preuve que votre client, votre auditeur ou un régulateur contrôle lui-même.

Et parce que la décision est juridictionnelle, elle porte ce qu'un modèle ne peut pas déduire seul : le même export peut être permis vers une juridiction et refusé vers une autre. Le moteur évalue deux fois — sans puis avec les règles juridictionnelles — et la plus stricte l'emporte.

+Comment brancher un serveur MCP de conformité sur Claude ?

Par une entrée de configuration pointant vers notre endpoint MCP en transport Streamable HTTP. Aucun code à écrire : l'agent découvre les outils exposés et peut les appeler. Le détail complet du parcours est décrit dans notre guide Claude Desktop et Loi 25.

+Faut-il une clé API ?

Pour les lectures réglementaires générales, non — elles sont accessibles sans compte. Pour les décisions personnalisées contre le profil de votre organisation, oui : c'est ce profil qui fait la différence entre une réponse générique et une réponse qui tient compte de vos juridictions et de votre secteur.

+Pourquoi ne pas laisser l'agent appeler la décision lui-même ?

Vous pouvez, pour des actions réversibles à faible enjeu. Mais pour une action irréversible — un export, un envoi, un paiement — un garde-fou que l'agent peut choisir de ne pas appeler ne protège rien. Placez l'appel dans le chemin d'exécution de l'action plutôt que dans la liste d'outils.

+Le moteur reçoit-il le contenu de la conversation ?

Non. La décision se rend sur les métadonnées de l'action : type, catégories de données, juridictions, secteur, niveau d'autonomie. Ni la conversation, ni les documents, ni les données clients ne transitent.

Commencez par le profil

C'est l'évaluation qui personnalise les décisions rendues à vos agents. Elle est gratuite, et ne demande que l'adresse de votre site.

Autres intégrations