Muse.ai
Demandez à Muse de créer un connecteur RepoHop sécurisé dans sa VM cloud.
Muse ne possède pas d’écran normal de réglages MCP. Il peut créer et exécuter un connecteur dans sa VM sécurisée. Cette configuration crée du code dans la VM. Vérifiez-le avant d’approuver l’accès.
Avant la connexion
RepoHop Local doit être en ligne et au moins un dépôt doit être approuvé. Laissez tous les droits sauf Read désactivés.
Demander à Muse de créer le connecteur
Envoyez cette demande à Muse :
Crée un connecteur RepoHop réutilisable dans ta VM sécurisée avec un SDK client MCP officiel. Connecte-toi à https://repohop.app/api/mcp avec Streamable HTTP. Suis la découverte OAuth du serveur et enregistre le client public via le registration_endpoint annoncé. Enregistre exactement https://agent.meta.ai/api/hatch/oauth/callback comme redirect_uri ; n’utilise ni localhost ni 127.0.0.1, car mon navigateur ne peut pas joindre un listener loopback dans ta VM. Utilise ensuite Authorization Code avec PKCE et les jetons de renouvellement. Ne réutilise pas un client_id codé en dur comme local-agents et ne me demande pas d’en fournir un. Demande projects:read projects:write projects:exec projects:publish offline_access dans la requête d’autorisation afin que RepoHop puisse proposer chaque niveau d’accès sur son écran d’approbation. RepoHop n’accordera que les permissions que je sélectionne. Arrête-toi pour que je puisse approuver l’accès dans le navigateur. Stocke l’enregistrement du client et les jetons uniquement dans le stockage protégé de Muse. N’affiche et n’enregistre jamais les identifiants dans les fichiers du projet ou les journaux. Après la connexion, liste les outils disponibles et appelle project_catalog. Exige à la fois le périmètre d’outils accordé et les permissions project_catalog de chaque dépôt. Ne prétends pas et ne tente pas d’écrire, d’exécuter des commandes, de créer des commits ou de pousser si les deux ne l’autorisent pas.Muse doit enregistrer le client, lancer OAuth et s’arrêter lorsque votre accord est nécessaire. RepoHop ne fournit pas d’identifiant client statique partagé aux utilisateurs.
Approuver l’accès
- Prenez le contrôle du navigateur lorsque Muse le demande.
- Connectez-vous à RepoHop.
- Vérifiez le nom du client et choisissez le dépôt.
- Approuvez uniquement Read.
- Rendez le contrôle à Muse.
Vérifiez le code du connecteur. Les jetons ne doivent pas apparaître dans des fichiers ou journaux. Le guide de sécurité de Meta pour Muse explique sa VM et ses identifiants.
Tester la connexion
Demandez à Muse :
Utilise RepoHop pour lister mes dépôts approuvés. Exécute project_status pour le dépôt que je choisis, puis lis son README avec project_read. Ne modifie aucun fichier et n’exécute aucune commande.Vérifiez que le résultat correspond à votre checkout local.
Autoriser les modifications
Activez Write sur le dépôt et la connexion RepoHop. Demandez à Muse de lire chaque fichier avant de le modifier. Vérifiez chaque changement localement. Ajoutez Execute, Commit ou Push uniquement si nécessaire.
Supprimer RepoHop
Révoquez la connexion dans RepoHop. Demandez ensuite à Muse d’arrêter et de supprimer le connecteur ainsi que ses identifiants RepoHop. Vérifiez que le connecteur ne démarre plus.
En cas d’échec, demandez à Muse l’erreur exacte sans afficher d’identifiants. Consultez ensuite le Dépannage.