Connecter son IA

Autoriser son assistant IA (Claude, Cursor…) à consulter et modifier ses données Pulse, avec ses propres droits et sous audit.

Connecter son IA

Pulse peut être branché directement sur votre assistant IA (Claude Desktop, Claude Code, Cursor…). Une fois la connexion autorisée, vous posez vos questions en langage naturel et l'assistant va chercher la réponse dans vos données Pulse, sans que vous ayez à naviguer d'écran en écran.

Quelques exemples de ce que vous pouvez demander :

  • « Quels contrats de location arrivent à échéance dans les trois prochains mois ? »
  • « Résume-moi les dernières actions commerciales sur l'affaire Carrefour Nantes. »
  • « Combien de factures sont impayées depuis plus de 30 jours, et pour quel montant ? »
  • « Crée une action commerciale de rappel sur cette opportunité pour lundi. »
Votre assistant n'obtient jamais plus de droits que vous. Chaque question, chaque modification passe par les mêmes permissions, la même organisation active et le même journal d'audit que si vous l'aviez faite vous-même dans l'interface. Un utilisateur qui ne voit pas la comptabilité dans Pulse ne la verra pas davantage via son IA.

Avant de commencer

  1. La fonctionnalité doit être activée par votre administrateur. Elle est désactivée par défaut. Si elle ne l'est pas, votre client IA n'arrivera tout simplement pas à joindre Pulse.
  2. Récupérez l'adresse de connexion auprès de votre administrateur. Elle a la forme https://<votre-adresse-pulse>/mcp — c'est la même adresse que celle de votre Pulse, suivie de /mcp.
  3. Ayez votre compte Pulse sous la main (identifiant, mot de passe et, si vous l'avez activée, votre application de double authentification) : c'est vous qui vous connecterez pendant l'autorisation.
Il existe une variante en lecture seule : https://<votre-adresse-pulse>/mcp/read-only. Avec cette adresse, votre assistant peut tout consulter mais rien créer ni modifier, quelles que soient vos permissions. C'est le choix recommandé pour un premier essai.

Autoriser son assistant

Le geste est le même dans tous les clients IA : vous collez l'adresse, votre navigateur s'ouvre, vous vous connectez à Pulse, puis vous autorisez.

Claude Desktop

  1. Ouvrez Paramètres, puis la section Connecteurs.
  2. Cliquez sur Ajouter un connecteur personnalisé.
  3. Donnez-lui un nom (« Pulse ») et collez l'adresse fournie par votre administrateur.
  4. Validez : une fenêtre de navigateur s'ouvre sur la page de connexion Pulse. Authentifiez-vous normalement.
  5. Pulse affiche l'écran d'autorisation décrit ci-dessous. Cliquez sur Autoriser.
  6. Vous revenez dans Claude Desktop : le connecteur apparaît comme connecté. Posez votre première question.

Claude Code

Dans un terminal, une seule commande suffit :

claude mcp add --transport http pulse https://<votre-adresse-pulse>/mcp

Au premier usage, Claude Code ouvre votre navigateur sur la connexion Pulse puis sur l'écran d'autorisation. Autorisez, et le terminal reprend la main.

Cursor

  1. Ouvrez Settings, puis MCP / Connecteurs, et Add custom server.
  2. Renseignez le nom (« Pulse ») et l'adresse de connexion.
  3. Enregistrez : Cursor ouvre le navigateur sur la connexion Pulse, puis sur l'écran d'autorisation. Autorisez.

L'écran d'autorisation

Avant de laisser passer quoi que ce soit, Pulse vous montre exactement ce que l'assistant demande : vous identifier, consulter vos données, et — seulement s'il l'a demandé — créer et modifier des données en votre nom. Les accès qui permettent d'écrire sont mis en évidence.

Écran d'autorisation — ce que l'assistant IA demande à faire dans Pulse en votre nom
Écran d'autorisation — ce que l'assistant IA demande à faire dans Pulse en votre nom

Lisez la liste, puis Autoriser ou Refuser. Cette autorisation est personnelle : elle vaut pour votre compte uniquement, et n'ouvre aucun accès aux autres utilisateurs de votre organisation.

Pulse ne communique jamais votre mot de passe à l'assistant. Le client IA reçoit seulement un jeton d'accès — l'équivalent d'un badge nominatif, à durée de vie limitée, révocable, qui ne sert qu'à agir en votre nom dans les limites que vous avez acceptées. C'est le principe du mécanisme standard OAuth, celui-là même qui vous permet de vous connecter à un service tiers « avec votre compte Google » sans lui livrer votre mot de passe.

Ce que votre IA peut faire — et ce qu'elle ne peut pas

Ce qu'elle peut faire :

  • consulter tout ce que vous êtes autorisé à consulter : affaires, contrats, clients, équipements, devis, factures, tableau de bord… ;
  • faire une recherche transverse, croiser des informations, produire une synthèse ;
  • si vous lui avez accordé la modification : créer et mettre à jour des données, exactement comme vous le feriez à l'écran.

Ce qu'elle ne peut pas faire :

  • dépasser vos droits — un écran que vous n'avez pas le droit de voir reste invisible pour elle ;
  • sortir de votre organisation active — elle ne voit que les données de l'organisation dans laquelle vous travaillez ; si vous êtes membre de plusieurs, elle ne peut basculer que vers celles dont vous êtes réellement membre ;
  • contourner un garde-fou métier — la numérotation des factures, le verrouillage d'un échéancier, l'irréversibilité d'une cession, les actions réservées aux administrateurs avec double authentification : tout cela s'applique à l'identique ;
  • agir en silence — voir la section « Tout est tracé ».
Lecture seule ou accès complet ? Trois verrous indépendants existent : le réglage de votre administrateur, l'adresse utilisée (/mcp ou /mcp/read-only) et ce que vous avez accepté sur l'écran d'autorisation. Le plus restrictif des trois gagne toujours. Autrement dit : chacun peut interdire la modification à lui seul, aucun ne peut l'autoriser à lui seul. En lecture seule, l'assistant ne dispose même pas d'un outil capable de modifier quelque chose — il ne peut donc pas essayer.
Une modification est toujours annoncée. L'assistant ne peut pas écrire dans Pulse « au passage » : toute création ou modification exige de sa part une confirmation explicite, ce qui la rend visible dans votre conversation avant d'être exécutée. Si vous voyez passer une intention de modification que vous n'avez pas demandée, refusez-la.

Tout est tracé

Chaque action de votre assistant est journalisée deux fois : une première fois au moment où il annonce ce qu'il veut faire, une seconde fois par l'opération elle-même, comme n'importe quelle action réalisée à l'écran. Ces traces portent votre nom — vous restez responsable de ce que vous faites faire à votre IA.

En cas de doute (« qu'est-ce que mon assistant a modifié hier ? »), demandez le journal d'audit à votre administrateur : il retrouvera l'intégralité des opérations, avec leur horodatage et leur auteur.

Reprendre la main

Il n'existe pas encore d'écran de gestion des connexions IA dans Pulse. On ne peut donc pas, pour l'instant, lister ou révoquer ses autorisations depuis l'application. Cet écran est prévu ; en attendant, utilisez les moyens ci-dessous.
  1. Supprimez le connecteur dans votre client IA — c'est le geste le plus direct : dans Claude Desktop, Paramètres › Connecteurs › Supprimer ; dans Claude Code, claude mcp remove pulse. L'assistant n'a plus aucun moyen de joindre Pulse.
  2. Changez de mot de passe et révoquez vos sessions (Mon compte › Sécurité) si vous pensez que votre poste ou votre client IA a été compromis.
  3. Demandez à votre administrateur de révoquer l'accès côté serveur, ou de désactiver complètement la fonctionnalité, en cas d'incident.

Points de vigilance

  • Un jeton d'accès est nominatif : ne partagez jamais votre poste ni votre client IA configuré avec un collègue — il agirait sous votre identité et vos droits.
  • Vérifiez l'organisation active avant une série de questions si vous êtes membre de plusieurs organisations : l'assistant travaille dans celle-là.
  • Relisez avant de valider toute donnée créée par l'IA sur un sujet engageant (contrat, facture, prix). L'assistant se trompe comme un humain se trompe, et la modification est réelle.
  • Si la connexion échoue (le client IA n'obtient pas de page d'autorisation, ou boucle sur la connexion), c'est presque toujours un réglage serveur : contactez votre administrateur plutôt que de multiplier les tentatives.