Gérez le consentement aux cookies depuis Claude et ChatGPT
Connectez Claude ou ChatGPT au serveur MCP de Katla via une URL, puis gérez le consentement en langage courant : domaines, audit des cookies, consentements.
Le travail de conformité a une forme qui se trouve convenir aux assistants IA. Quelqu’un demande quels cookies tiers un site dépose. Quelqu’un d’autre veut savoir si le taux de consentement a baissé après la modification de la bannière la semaine dernière. Un nouveau domaine marketing doit être ajouté, vérifié, analysé et installé. Rien de tout cela n’est difficile, mais il faut ouvrir un tableau de bord, se souvenir de l’équipe dont dépend un domaine et cliquer jusqu’à la réponse.
Aujourd’hui, nous lançons le serveur MCP de Katla : il vous suffit de demander.
Une URL, aucune clé d’API
Le serveur MCP de Katla est distant. Rien à installer, aucune clé à générer, rien à renouveler :
https://api.katla.app/mcp
Collez cette URL dans Claude, ChatGPT, Claude Code, Cursor ou tout autre client qui parle le Model Context Protocol, connectez-vous avec votre compte Katla habituel dans la fenêtre de navigateur qui s’ouvre, et c’est fait.
L’authentification repose sur OAuth 2.1 avec PKCE et l’enregistrement dynamique des clients, et délègue la connexion elle-même au même fournisseur d’identité que le tableau de bord. Concrètement : vous cliquez sur un bouton, vous vous connectez, c’est terminé.
Ce qu’il sait vraiment faire
Le serveur MCP expose la même surface que notre CLI : quinze outils qui couvrent les sites, les cookies, les consentements et les politiques.
"What cookies does example.com set, and which ones are marketing?"
"What's our consent acceptance rate this month?"
"Add shop.example.com and tell me how to verify it."
"Reclassify _hjSession on example.com as analytics."
"How do I install the banner on example.com?"
Les plus intéressantes sont les demandes composées. Intégrer un domaine demande normalement quatre étapes distinctes (ajout, vérification, analyse, installation), avec de l’attente entre chacune, parce que la vérification et l’analyse sont des tâches asynchrones. Demandez à un assistant de « configurer shop.example.com » et il enchaîne la séquence lui-même : il ajoute le domaine, vous donne l’enregistrement DNS, vérifie régulièrement jusqu’à ce que la vérification aboutisse, lance une analyse et vous rapporte ce que le robot d’exploration a trouvé.
Il agit en votre nom, pas comme un robot
C’est la partie que nous tenions le plus à réussir.
Chaque appel d’outil MCP est exécuté avec votre identité, via les mêmes points d’accès d’API que le tableau de bord et la CLI. Les contrôles de rôle, les règles d’accès par site et les quotas de votre offre s’appliquent donc tels quels. Pas de compte de service, pas de chemin aux droits élevés, pas de modèle de permissions séparé à garder synchronisé : si vous ne pouvez pas le faire dans le tableau de bord, l’assistant ne peut pas le faire pour vous.
Quelques limites délibérées s’y ajoutent :
- La facturation est en lecture seule. Vous pouvez demander quelle offre vous avez et quelle part de votre quota d’analyses vous avez consommée. Vous ne pouvez ni changer d’offre ni toucher aux moyens de paiement via MCP. Les décisions qui engagent de l’argent reviennent à un humain, dans un navigateur.
- Aucune opération destructrice. La suppression d’un domaine n’est pas exposée. Effacer des choses sur une suggestion formulée avec aplomb n’est pas un mode d’échec que nous voulons rendre possible.
- Aucune donnée personnelle des visiteurs. Les preuves de consentement reviennent avec la décision, les catégories et l’horodatage. Les adresses IP et les user agents restent hors du contexte du modèle : ce serait un drôle de produit de protection de la vie privée que celui qui transmettrait les données des visiteurs à une IA pour répondre à des questions sur la vie privée.
- Les scopes sont réels. Un client qui se connecte avec
katla:readseulement obtient une connexion réellement en lecture seule : tous les outils qui modifient quelque chose la refusent.
Vous pouvez révoquer l’accès à tout moment en supprimant le connecteur, et vous déconnecter de Katla invalide la session sous-jacente partout.
Bien démarrer
| Client | Comment se connecter |
|---|---|
| Claude | Settings → Connectors → Add custom connector, collez l’URL, cliquez sur Connect |
| ChatGPT | Settings → Connectors → Create, collez l’URL, choisissez OAuth, cliquez sur Connect |
| Cursor / VS Code | Ajoutez { "mcpServers": { "katla": { "url": "https://api.katla.app/mcp" } } } |
Pour Claude Code, une seule commande suffit :
claude mcp add --transport http katla https://api.katla.app/mcpLa configuration pas à pas et le dépannage se trouvent dans le guide de démarrage, et chaque outil est décrit dans la référence MCP.
Et ensuite
La conformité cookies est un domaine où les données sont précises et les questions floues. « Sommes-nous conformes ? » n’est pas une requête de base de données, mais « quels cookies ne sont pas catégorisés », « quels sites n’ont pas été analysés depuis 90 jours » et « le taux d’acceptation a-t-il bougé » en sont. Poser une interface en langage naturel sur des données précises fonctionne bien, tant que les données précises restent la référence.
C’est la ligne que nous tenons : l’assistant est une interface, pas une source de vérité. Katla continue de faire l’analyse, la classification et l’enregistrement du consentement. MCP signifie simplement que vous pouvez poser vos questions dans l’outil que vous avez déjà ouvert.