Agents connectés
Agents connectés liste les assistants IA qui se sont connectés à votre tenant via MCP — Claude Desktop, Cursor, et tout ce qui parle le protocole. Une ligne par connecteur, avec un bouton Révoquer.
C’est la réponse à une question qui devient d’autant plus gênante qu’on la laisse traîner : quels assistants peuvent lire nos données en ce moment, et qui les a branchés ?
Ce qu’il y a sur la page
Chaque connecteur affiche :
- Nom — le client qui s’est connecté, tel qu’il s’est identifié.
- Créé — quand la connexion a été autorisée.
- Dernière utilisation — la dernière fois que cet agent a réellement appelé Saiku, ou Jamais s’il a autorisé puis est resté inactif.
C’est cette dernière colonne qui est utile. Un agent connecté il y a quatre mois et jamais utilisé depuis, c’est l’expérience abandonnée de quelqu’un qui conserve un accès vivant à vos cubes — et le révoquer ne vous coûte rien.
Révoquer
Révoquer invalide immédiatement le jeton d’accès de l’agent : son prochain appel échoue, et la personne qui s’en sert doit se reconnecter depuis zéro. Pas de délai de grâce, pas d’annulation.
Rien d’autre n’est touché : révoquer un connecteur ne touche ni vos clés API, ni vos cubes, ni les connecteurs de qui que ce soit d’autre.
Comment les agents arrivent ici
Cette page ne fait que gérer les connexions ; elle ne les crée pas. Un agent apparaît ici après que quelqu’un a pointé son client vers votre URL MCP et s’est authentifié via le flux de connecteur OAuth — voir serveur MCP pour la référence de connexion, OAuth comme clé Bearer.
Ce qu’un agent peut faire une fois connecté
Lire, et rien d’autre. Un connecteur MCP obtient les mêmes six outils en lecture seule que n’importe quel agent — lister les cubes, décrire un cube, chercher des membres, exécuter une requête, prévisualiser une requête, faire un drill-through — et aucun moyen de modifier un schema, une connexion ou une requête enregistrée. La liste complète est sur la page serveur MCP.
Quels cubes il peut atteindre est une question distincte, tranchée par l’accès dont disposait déjà l’utilisateur qui se connecte. Un agent ne voit jamais plus que la personne qui l’a branché.
Liens connexes
- Serveur MCP — le protocole, les outils, et comment connecter un agent en premier lieu.
- Clés API — l’autre façon dont les agents s’authentifient, avec une liste blanche de cubes que vous définissez vous-même.
- Journal d’audit — ce que ces agents ont réellement interrogé.