Serveur MCP local
⌘K

Serveur MCP local

Dans Kerry Studio, le serveur MCP local relie les assistants IA de bureau, Cursor, Claude Desktop et d’autres, à vos connexions enregistrées. Sans lui, lister des tables ou exécuter du SQL depuis le chat oblige à coller le schéma ou les résultats à la main. Kerry n’écoute que sur votre ordinateur, garde les mots de passe, SSH et certificats dans l’application, et donne à l’assistant le projet, l’environnement, le type de base, le nom de la base, le schéma, et les résultats des requêtes qu’il exécute. Les serveurs de Kerry ne reçoivent pas cela. Le client IA peut envoyer ce que MCP a renvoyé à son modèle cloud.

Avant de commencer

Il vous faut :

  • Un workspace ouvert dans Kerry Studio
  • Un client IA de bureau qui prend en charge MCP

Ouvrir le panneau

  1. Ouvrez un workspace.
  2. Dans la barre latérale droite, cliquez sur l’icône Serveur MCP.
  3. Ou utilisez le pied du workspace (MCP activé / MCP désactivé), ou la palette de commandes (⌘K / CtrlK) et choisissez Ouvrir le panneau MCP.

Par défaut, le serveur ne redémarre pas quand vous quittez et rouvrez Kerry Studio. Les préférences de démarrage sont dans Paramètres → MCP (icône engrenage dans l’en-tête Configuration du panneau, ou palette ⌘K / CtrlK → Paramètres : MCP) :

  • Au lancement de l’application → Démarrer avec le serveur activé : démarre le serveur MCP à l’ouverture de Kerry Studio (désactivé par défaut).
  • Au lancement de l’application → Toujours démarrer en lecture seule : au lancement suivant, revient en lecture seule même si la session précédente était en mode complet (activé par défaut).

Dans le panneau, l’icône livre à côté de l’engrenage ouvre la documentation (Ouvrir la documentation).

Configurer le client IA

  1. Dans le panneau, activez Activer le serveur MCP.
  2. Cliquez sur Copier le JSON.
  3. Collez le JSON dans les réglages MCP de votre client (ou fusionnez-le avec la config que vous avez déjà).
  4. Relancez le client s’il ne recharge pas les serveurs tout seul.

L’adresse par défaut est http://127.0.0.1:18765/mcp. Port HTTP dans le panneau change ce port. Le champ est verrouillé tant que le serveur est allumé. Copier le JSON utilise le port actuel et le vrai jeton. N’utilisez pas l’exemple YOUR_TOKEN.

json
{
  "mcpServers": {
    "kerry-studio": {
      "url": "http://127.0.0.1:18765/mcp",
      "headers": {
        "Authorization": "Bearer YOUR_TOKEN"
      }
    }
  }
}

Lecture seule et mode complet

Par défaut, le serveur est en lecture seule : l’assistant peut lister les connexions, inspecter le schéma et exécuter des requêtes de lecture : SELECT, SHOW, DESCRIBE, EXPLAIN (y compris ANALYZE d’un SELECT). INSERT, UPDATE, DELETE, SELECT … FOR UPDATE, SELECT INTO, INTO OUTFILE, et les requêtes WITH qui changent des données sont refusés.

La lecture seule ouvre déjà la base. Sans cela, il n’y a ni schéma ni SELECT. Kerry est ce qui ouvre la session, sur votre ordinateur, avec les identifiants dans l’application. Les onglets n’ont pas besoin d’être connectés.

Changer de mode dans le panneau prend effet tout de suite, donc vous n’avez pas besoin de relancer Kerry Studio.

Dans Paramètres → MCP → Lecture seule, Forcer la lecture seule au démarrage du serveur (activé par défaut) garde l’interrupteur Mode lecture seule du panneau coché et verrouillé, et applique la lecture seule chaque fois que le serveur est allumé.

Ce à quoi l’assistant peut accéder

Les mots de passe, SSH et certificats restent dans Kerry. Kerry est ce qui ouvre la session de base, sur votre ordinateur. Les erreurs de connexion ne renvoient ni nom d’utilisateur, ni hôte, ni mot de passe, ni chemin de fichier. Les résultats SQL que l’assistant reçoit omettent aussi les chemins de fichier, hôtes, URI de connexion et clés. La grille de l’onglet dans Kerry reste telle quelle.

La liste des connexions montre le projet, l’environnement, le type de base et le nom de la base (pour un fichier local, le nom du fichier, pas le chemin).

Avec le serveur allumé, l’assistant reçoit aussi :

  • les noms de tables et de vues
  • les colonnes et les détails de table
  • jusqu’à 500 lignes de chaque résultat SQL que l’assistant exécute

Kerry n’envoie pas cela aux serveurs de Kerry. Le client IA le reçoit sur votre ordinateur et, si le modèle est dans le cloud, peut envoyer ce qu’il a reçu à son fournisseur.

Comment demander dans le chat

Nommez le projet et l’environnement, pas seulement le libellé technique de la connexion (par exemple postgres).

Exemples :

  • « dans le projet billing, environnement Développement, liste les tables »
  • « dans Billing / Développement, quelles colonnes a public.products ? »

L’assistant utilise les connexions enregistrées dans Kerry. Le SQL sans @alias s’exécute dans une session séparée : il ne change ni l’onglet ni la barre latérale Entités. Le SQL avec @alias, par exemple @billing.orders, utilise l’onglet SQL actif, comme Exécuter la requête : @projet.table suit l’environnement de l’onglet. L’onglet actif doit être SQL et lié à ce projet et cet environnement. Seuls les projets enregistrés apparaissent dans Entités.

Ce que l’assistant peut faire

ModeL’assistant peut
Lecture seuleLister les connexions, trouver un projet et un environnement, inspecter tables et colonnes, chercher dans le schéma, exécuter du SQL de lecture
CompletTout ce qui précède, plus le SQL d’écriture

Voir qui est connecté

La section Observabilité du panneau liste les applications qui parlent à Kerry.

  • Le nombre en haut est le nombre d’applications connectées.
  • Chaque carte est une application. Le nombre sur la carte est le nombre de sessions de base que cette application a ouvertes.
  • Un avis apparaît quand une application se connecte, se déconnecte, ou commence à interroger une base, même si le panneau est fermé.

Pour retirer une application : cliquez sur l’icône corbeille de la carte (Couper la connexion) et confirmez. Cela termine la connexion de cette application. Si une autre application utilise encore la même base, elle reste. Si c’était la dernière, Kerry ferme les connexions MCP de cette base.

Dépannage

  • Le client IA n’atteint pas Kerry : vérifiez que l’URL utilise 127.0.0.1, pas localhost, et que le port correspond à Port HTTP. Après un changement de port, utilisez Copier le JSON à nouveau.
  • Le client ne se connecte pas après avoir collé le JSON : éteignez et rallumez le serveur dans le panneau, ou relancez le client IA.
  • La requête a été refusée : le serveur est en lecture seule. Activez le mode complet si l’écriture est volontaire. SHOW et EXPLAIN d’un SELECT sont des lectures ; FOR UPDATE et SELECT INTO ne le sont pas.
  • Il n’a pas trouvé la base : demandez par projet et environnement (nom ou @alias), pas par le libellé de connexion.
  • Le SQL avec @alias a échoué : focalisez un onglet SQL lié à ce projet et cet environnement, comme Exécuter la requête.

Si vous régénérez le jeton dans le panneau, collez à nouveau le JSON dans le client.