Le serveur MCP permet à un agent IA (Claude Code, Codex, Cursor ou le vôtre) de lire
le catalogue, de commander des machines, de les piloter et de les détruire, par la
même API et avec les mêmes règles que la console. Il est à l'adresse
https://ffxf.net/mcp, parle Streamable HTTP et relaie chaque appel avec
votre clé API. Il ne stocke rien et n'a aucun droit propre.
L'installer en une phrase
Créez une clé, placez-la dans la variable d'environnement FFXF_API_KEY,
puis donnez cette phrase à votre agent :
Installe le serveur MCP de FFxF en suivant https://ffxf.net/agents.md. Ma clé API est dans la variable d'environnement FFXF_API_KEY.
agents.md est écrit pour les agents : la commande de chaque client, la façon de vérifier la connexion et les règles à suivre avant de dépenser quoi que ce soit. La clé ne passe jamais par la conversation.
1. Créer une clé
Dans la console, Compte → Clés d'API. Donnez-lui seulement les périmètres dont l'agent a besoin :
| L'agent doit | Périmètres |
|---|---|
| seulement regarder (catalogue, machines, dépense) | vms.read, billing.read |
| commander et faire tourner des machines | les précédents, plus vms.create, vms.action, sshkeys.write |
| faire le ménage derrière lui | les précédents, plus vms.destroy |
Exportez-la ensuite dans le shell depuis lequel l'agent démarre, par exemple dans
~/.bashrc ou ~/.zshrc :
export FFXF_API_KEY="ffxf_live_…"
Un budget mensuel, réglé dans la console, plafonne ce que la clé peut dépenser : les machines s'arrêtent au-delà de 120 %. Voir Crédit, heures et budget.
2. Ajouter le serveur à votre client
Claude Code, pour tous les projets :
claude mcp add --scope user --transport http ffxf https://ffxf.net/mcp \
--header "Authorization: Bearer $FFXF_API_KEY"
Codex CLI, qui lit la clé dans l'environnement à chaque démarrage :
codex mcp add ffxf --url https://ffxf.net/mcp --bearer-token-env-var FFXF_API_KEY
Cursor, ou tout client configuré en JSON, avec votre clé à la place de <clé> :
{
"mcpServers": {
"ffxf": {
"url": "https://ffxf.net/mcp",
"headers": { "Authorization": "Bearer <clé>" }
}
}
}
3. Vérifier la connexion
claude mcp list
# ffxf: https://ffxf.net/mcp (HTTP) - ✔ Connected
Demandez ensuite votre solde à l'agent : il appelle get_account. Une
erreur missing_token ou invalid_api_key signifie que la clé
n'est pas arrivée au serveur ; insufficient_scope nomme le périmètre qui
manque à la clé.
Ensuite
Les vingt outils et leurs périmètres sont dans Outils MCP. Pour que l'agent loue une machine le temps d'une tâche et la rende ensuite, lisez Mode distant.
Les clés limitées à une liste d'adresses sont refusées via ffxf.net/mcp :
les appels arrivent à l'API depuis le serveur de FFxF. Utilisez une telle clé
directement avec l'API.