Résultat : Un serveur MCP en lecture seule donnant aux agents IA accès à des données de portfolio vérifiées.
Le problème
Les informations du portfolio sont utiles aux agents IA, mais un site web public ne fournit pas à lui seul une interface d’outils cohérente et authentifiée. Le serveur devait exposer des données vérifiées sans révéler de configuration privée, émettre de secrets à longue durée de vie ni autoriser l’écriture.
Approche
Publie les métadonnées MCP, de ressource protégée et d’autorisation OAuth sous /.well-known.
Enregistre des clients publics anonymes et utilise le flux de code d’autorisation avec PKCE S256 et la portée portfolio.read.
Expose des outils en lecture seule pour les projets, compétences, expérience, certifications, profil public et liens sociaux.
Protège l’échange unique des codes d’autorisation avec Redis en production.
Outils disponibles
Outil
Objectif
get_all_projects
Liste les projets du portfolio et leurs technologies.
get_project_info
Renvoie la documentation détaillée d’un ID de projet.
get_skills
Renvoie les compétences techniques et leurs descriptions.
get_experience
Renvoie l’expérience professionnelle et la formation.
get_certificates
Renvoie les certifications publiques.
get_personal_info
Renvoie le profil public et les coordonnées.
get_social_links
Renvoie les liens professionnels et sociaux.
Vérification
L’endpoint de production a été testé de manière externe via la découverte des métadonnées, l’enregistrement d’un client public, l’approbation de l’autorisation, l’échange de jetons PKCE, l’initialisation MCP, la découverte des outils et chaque appel d’outil en lecture seule.