MCP
FabHub MCP (@fabhub/mcp) expose un ensemble fixe d'outils publiquement diffusables pour les workflows d'agents adossés à l'API. Chaque outil correspond à exactement un scope de l'API publique ; il n'existe aucun proxy HTTP générique.
Installation
npx -y @fabhub/mcp
Configuration locale
{
"mcpServers": {
"fabhub": {
"command": "npx",
"args": ["-y", "@fabhub/mcp"],
"env": {
"FABHUB_API_KEY": "pk_test_example"
}
}
}
}
Le serveur n'annonce que les outils pour lesquels votre clé possède des scopes, de sorte qu'un agent ne peut jamais appeler au-delà des permissions de l'identifiant.
Sécurité des outils
- Les outils en lecture seule sont disponibles lorsque l'identifiant possède le scope de lecture correspondant.
- Les outils en écriture exigent le scope d'écriture correspondant et une entrée de confirmation explicite.
- Les outils destructifs exigent le scope de suppression et une confirmation de suppression explicite.
- Le mode HTTP hébergé valide les identifiants à chaque requête et ne stocke pas les clés des tenants.
Outils
| Outil | Scopes | Sécurité |
|---|---|---|
list_items | items:read | read_only |
get_item | items:read | read_only |
list_item_ingredients | items:read | read_only |
list_item_suppliers | items:read | read_only |
create_item | items:write | écriture, exige confirmation |
update_item | items:write | écriture, exige confirmation |
delete_item | items:write | destructif, exige confirmation |
get_organization | organization:read | read_only |
list_orders | orders:read | read_only |
get_order | orders:read | read_only |
list_order_lines | orders:read | read_only |
create_order | orders:write | écriture, exige confirmation |
update_order | orders:write | écriture, exige confirmation |
list_contacts | contacts:read | read_only |
get_contact | contacts:read | read_only |
create_contact | contacts:write | écriture, exige confirmation |
update_contact | contacts:write | écriture, exige confirmation |
delete_contact | contacts:write | destructif, exige confirmation |
get_usage_summary | usage:read | read_only |
list_webhooks | webhooks:read | read_only |
get_webhook | webhooks:read | read_only |
create_webhook | webhooks:write | écriture, exige confirmation |
update_webhook | webhooks:write | écriture, exige confirmation |
delete_webhook | webhooks:delete | destructif, exige confirmation |
list_webhook_deliveries | webhooks:deliveries:read | read_only |
list_audit_events | audit:read | read_only |
list_stock_levels | inventory:read | read_only |
list_stock_documents | inventory:read | read_only |
get_stock_document | inventory:read | read_only |
list_stock_document_lines | inventory:read | read_only |
create_stock_document | inventory:write | écriture, exige confirmation |
update_stock_document | inventory:write | écriture, exige confirmation |
create_stock_document_line | inventory:write | écriture, exige confirmation |
update_stock_document_line | inventory:write | écriture, exige confirmation |
delete_stock_document | inventory:write | destructif, exige confirmation |
delete_stock_document_line | inventory:write | destructif, exige confirmation |
submit_stock_document | inventory:write | écriture, exige confirmation |
cancel_stock_document | inventory:write | écriture, exige confirmation |
approve_stock_document | inventory:write | destructif, exige confirmation |
create_item_ingredient | items:write | écriture, exige confirmation |
update_item_ingredient | items:write | écriture, exige confirmation |
delete_item_ingredient | items:write | destructif, exige confirmation |
create_item_supplier | items:write | écriture, exige confirmation |
update_item_supplier | items:write | écriture, exige confirmation |
delete_item_supplier | items:write | destructif, exige confirmation |