Vous pouvez ajouter un connecteur personnalisé à Claude sans payer d’offre. Anthropic en autorise un sur l’offre Free, et la boîte de dialogue de création ne demande pas grand-chose de plus qu’un nom et une URL de serveur. La partie qui pose problème vient ensuite : comment Claude prouve-t-il son identité à votre serveur ? La réponse dépend de la question de savoir si le serveur fonctionne avec OAuth, attend un bearer token dans l’en-tête Authorization, ou réclame un secret API statique dans un en-tête personnalisé. Vous trouverez ci-dessous les noms exacts des menus, les libellés des champs, un tableau de décision pour chaque méthode de connexion et les défaillances rencontrées en pratique. Tous les détails sur le produit suivent la documentation des connecteurs de Claude telle qu’elle se présente en octobre 2026.
💡 Réponse courte : les utilisateurs de l’offre Free peuvent ajouter un connecteur personnalisé. Choisissez OAuth lorsque chaque personne se connecte en son nom propre. Choisissez Aucune connexion plus En-têtes de requête lorsque le serveur attend un bearer token ou un secret API fixe, et gardez à l’esprit que les En-têtes de requête restent une fonctionnalité bêta.
Qu’est-ce qu’un connecteur personnalisé ?
Le MCP distant en termes simples
Un connecteur est un pont entre Claude et un autre service. Claude parle le Model Context Protocol (MCP), un standard ouvert qui permet à un serveur de publier des outils, c’est-à-dire des actions que Claude peut appeler, et des ressources, c’est-à-dire des données que Claude peut lire. Lorsque le serveur se trouve sur Internet et répond en HTTPS, il s’agit d’un serveur MCP distant. L’URL que vous donnez à Claude est l’adresse à laquelle ce serveur accepte les requêtes MCP, par exemple https://mcp.example.com/mcp.
Une fois connecté, Claude peut lire les données de l’application derrière le serveur, créer ou modifier des enregistrements et effectuer des actions en votre nom. Cette portée est précisément la raison pour laquelle le choix de l’authentification mérite quelques minutes d’attention.
Connecteurs personnalisés et connecteurs du répertoire
Le Répertoire de connecteurs liste les services qui proposent déjà un connecteur prêt à l’emploi. Certains sont vérifiés par Anthropic, d’autres viennent de la communauté. Un connecteur personnalisé est tout ce que vous ajoutez vous-même par URL, et Claude le traite comme une connexion à un service non vérifié.
- Connecteur du répertoire : un clic, maintenu par l’éditeur, vérifié ou développé par la communauté.
- Connecteur personnalisé : tout serveur MCP distant dont vous avez l’URL, avec les paramètres d’authentification que vous choisissez.
Si le service que vous voulez figure déjà dans le répertoire, connectez-le depuis là. Passez par la voie personnalisée lorsque vous avez créé le serveur vous-même, lorsque votre entreprise en exploite un en interne, ou lorsqu’un éditeur publie une URL MCP sans fiche dans le répertoire.
L’offre Free fonctionne-t-elle ?
Un connecteur sur Free
Oui. Les connecteurs personnalisés par URL fonctionnent sur Free, Pro, Max, Team et Enterprise. L’offre Free donne accès à un seul connecteur personnalisé, et cette limite s’applique au compte avec lequel vous êtes connecté. Un seul emplacement suffit pour un essai concret : connectez votre propre serveur, lancez quelques requêtes en lecture seule et décidez si la configuration mérite une offre payante ou un second serveur.

💡 Utilisez votre emplacement à bon escient. Modifier plus tard les paramètres de connexion d’un connecteur oblige à le supprimer puis à le rajouter. Décidez donc entre OAuth et les en-têtes de requête avant de cliquer sur Ajouter.
| Offre | Qui ajoute le connecteur | Limite |
|---|
| Free | Vous, dans votre propre compte | Un connecteur personnalisé |
| Pro et Max | Vous, dans votre propre compte | Aucune limite mentionnée dans la documentation |
| Team | Un propriétaire, pour l’organisation | Les membres se connectent avec leur propre compte |
| Enterprise | Un propriétaire, ou un membre dont le rôle personnalisé gère les bibliothèques de l’organisation | Les membres se connectent avec leur propre compte |
Configuration sur Team et Enterprise
Sur Team et Enterprise, un propriétaire ouvre Paramètres de l’organisation > Connecteurs, sélectionne Ajouter, puis Personnalisé. Si Claude demande le type de connecteur, choisissez Web. Le propriétaire saisit l’URL, ajoute éventuellement un identifiant et un secret de client OAuth, puis clique sur Ajouter. Les membres ouvrent ensuite Personnaliser > Connecteurs, repèrent l’entrée portant le libellé Personnalisé et cliquent sur Connecter pour se connecter avec leur propre compte. Un membre sans rôle habilitant ne peut pas ajouter de connecteur personnalisé : envoyez-lui plutôt l’URL pour qu’un propriétaire s’en charge.
Ajouter un connecteur en cinq étapes
Étapes sur Free, Pro et Max
- Ouvrez Personnaliser > Connecteurs.
- Cliquez sur Ajouter un connecteur personnalisé.
- Saisissez l’URL du serveur MCP distant.
- Saisissez éventuellement les identifiants OAuth.
- Cliquez sur Ajouter.

La disposition de la boîte de dialogue varie selon l’organisation. Certains voient un nom, une URL et une zone de paramètres dépliable sur le même écran, avec l’identifiant et le secret du client OAuth cachés à l’intérieur. D’autres ont un parcours en deux étapes qui leur demande de choisir explicitement les paramètres d’authentification. Les deux parcours aboutissent au même endroit : un connecteur dans votre liste, avec un libellé Personnalisé.
Après l’enregistrement, ouvrez une nouvelle conversation et testez avec quelque chose d’anodin. Demandez à Claude de lister les outils proposés par le connecteur, puis lancez une requête en lecture seule. Si cela fonctionne, vous pouvez faire confiance à la mécanique avant de laisser Claude écrire quoi que ce soit. Vous préférez le terminal ? Le même serveur peut être ajouté à Claude Code en ligne de commande, comme le montre le guide de démarrage MCP dans Claude Code.
Ce que signifie chaque champ
| Champ | Quoi saisir |
|---|
| Nom | Un libellé que vous reconnaîtrez dans la liste des connecteurs |
| URL du serveur MCP | L’adresse HTTPS à laquelle le serveur accepte les requêtes MCP |
| Authentification | Se connecter maintenant, Se connecter si nécessaire ou Aucune connexion |
| Client OAuth | L’identité publiée de Claude, l’enregistrement automatique ou votre propre identifiant de client |
| En-têtes de requête | Identifiants fixes envoyés à chaque requête (bêta) |
| Transport | Laissez la valeur par défaut, sauf si la documentation du serveur indique le contraire |
Une URL qui se termine par /sse sélectionne l’ancien transport SSE. Tout le reste utilise la valeur par défaut. Modifier le paramètre de transport sans raison tirée de la documentation du serveur est un moyen sûr de casser une configuration qui fonctionne.
Une fois le connecteur créé, vous pouvez l’activer ou le désactiver conversation par conversation : cliquez sur le bouton + dans le chat, choisissez Connecteurs, puis basculez l’interrupteur.
OAuth, bearer token ou secret API
Trois situations, trois configurations. Commencez par le tableau, puis lisez la section qui correspond à votre serveur.
| Le serveur attend | Choisissez dans Claude | Qui détient l’identifiant |
|---|
| Une connexion OAuth par personne | Se connecter maintenant ou Se connecter si nécessaire | Chaque utilisateur, via la page de connexion du serveur |
| Un bearer token | Aucune connexion plus un en-tête de requête nommé authorization | Un token partagé, stocké par Claude |
| Un secret API statique | Aucune connexion plus le nom d’en-tête attendu par le serveur | Un secret partagé, stocké par Claude |
| Rien (serveur public) | Aucune connexion | Personne |
OAuth : chaque personne se connecte
OAuth est le bon choix lorsque chaque personne doit agir en son nom propre. Le paramètre Authentification propose deux modes OAuth. Se connecter maintenant envoie chaque utilisateur dans le parcours OAuth du serveur avant qu’il n’utilise le connecteur. Se connecter si nécessaire permet à Claude de se connecter sans identifiants et de demander la connexion uniquement lorsque le serveur la réclame.

Le paramètre Client OAuth détermine la façon dont Claude se présente auprès du serveur d’autorisation :
- Utiliser l’identité publiée de Claude : l’option recommandée. Le serveur lit les informations du client Claude dans un Client ID Metadata Document hébergé par Anthropic. Vous ne configurez rien, mais le serveur doit prendre en charge cette méthode.
- Enregistrer automatiquement : Claude enregistre un client OAuth auprès du serveur au fur et à mesure que les utilisateurs se connectent, via Dynamic Client Registration. Cela fonctionne avec la plupart des serveurs et ajoute des enregistrements de client au fil du temps.
- Utiliser votre propre client OAuth : saisissez un identifiant de client que vous avez enregistré auprès du serveur. Laissez le secret vide, sauf si votre serveur d’autorisation en exige un.
Lisez les portées d’autorisation sur l’écran de consentement avant d’approuver. Un connecteur qui demande un accès en écriture à tout mérite d’y regarder à deux fois.
Bearer token dans les en-têtes de requête
Un bearer token est un identifiant qui donne accès à quiconque le porte. Les serveurs l’attendent à un seul endroit : Authorization: Bearer <token>. Pendant longtemps, la boîte de dialogue des connecteurs personnalisés n’avait pas de champ pour cela, et des développeurs en ont réclamé un dans des signalements publics, comme le ticket #112 du dépôt claude-ai-mcp d’Anthropic, ouvert en mars 2026. La réponse actuelle est la section En-têtes de requête de la boîte de dialogue, qui est en bêta et disponible pour un nombre limité d’organisations. Si vous ne la voyez pas, votre organisation n’y a pas encore accès.

Le détail qui provoque la plupart des échecs : Claude envoie la valeur de l’en-tête exactement telle que vous la saisissez. Il n’ajoute jamais de schéma ni de préfixe.
| Vous saisissez | Claude envoie |
|---|
Bearer your-token | Authorization: Bearer your-token |
your-token | Authorization: your-token |
La plupart des serveurs rejettent la seconde forme. Si la documentation du serveur indique Authorization: Bearer YOUR_TOKEN, saisissez Bearer , une espace, puis le token. L’authentification Basic fonctionne de la même manière : saisissez Basic suivi des identifiants encodés en base64.
💡 OAuth bloque l’en-tête Authorization. Sur une connexion qui utilise OAuth, vous ne pouvez pas définir Authorization comme en-tête de requête, car OAuth l’utilise déjà. Un bearer token exige Aucune connexion.
Les développeurs qui travaillent avec l’API pour développeurs de PicassoIA reconnaîtront ce schéma. Elle se trouve à https://api.picassoia.com/v1, et chaque appel transporte un identifiant de type bearer qui commence par pia_sk_. Même en-tête, même préfixe Bearer , même règle : quiconque détient la chaîne peut entrer, elle ne doit donc jamais apparaître dans une capture d’écran.
Secret API statique dans un en-tête
Certains serveurs se passent de bearer tokens et réclament un secret simple dans un en-tête qui leur est propre. La procédure documentée est simple : choisissez Aucune connexion, puis ajoutez le secret dans En-têtes de requête. Claude le stocke comme identifiant du connecteur.

Voici le fonctionnement de la section En-têtes de requête :
- Nom de l’en-tête : choisissez-en un dans la liste, qui propose des noms standard d’authentification et de routage comme
authorization et x-auth-token, ou sélectionnez En-tête personnalisé pour en saisir un autre.
- Approbation : Anthropic examine et approuve chaque nom d’en-tête personnalisé avant que Claude ne l’envoie à un serveur tiers. Un nom non approuvé est rejeté avec une erreur à l’enregistrement. Pour demander une approbation, contactez le support de Claude.
- Obligatoire ou facultatif : un en-tête obligatoire sans valeur enregistrée fait échouer la connexion. Un en-tête facultatif sans valeur est omis de la requête.
- Limite : jusqu’à quatre en-têtes par connecteur.
- Stockage : Claude conserve chaque valeur de façon sécurisée et ne l’affiche plus après l’enregistrement.
Cette configuration convient à un identifiant partagé, comme un outil interne ou un compte de service. Si chaque personne a besoin de sa propre identité, revenez à OAuth. Vous pouvez aussi combiner les deux : les en-têtes de requête peuvent accompagner OAuth, y compris OAuth avec votre propre client préenregistré, pour vérifier l’origine d’une requête ou satisfaire une passerelle qui exige son propre en-tête de routage.
Contrôles réseau et sécurité
Internet public et plages IP
Votre serveur MCP doit être joignable depuis Internet public, depuis les plages IP d’Anthropic. Si un pare-feu se trouve devant lui, ajoutez à la liste autorisée les adresses publiées par Anthropic. Un serveur situé dans un réseau privé est hors de portée pour un connecteur classique, et Anthropic oriente ces cas vers les tunnels MCP.

Une courte liste de vérifications préalables pour les propriétaires de serveurs :
- L’URL commence par
https:// et pointe vers le chemin exact qui accepte les requêtes MCP.
- Le serveur répond depuis Internet public, et pas seulement depuis votre bureau ou votre VPN.
- Les plages IP d’Anthropic sont autorisées dans tout pare-feu ou toute passerelle.
- L’identifiant que vous comptez saisir fonctionne lorsque vous le testez d’abord depuis un client HTTP simple.
Examiner les outils avant d’approuver
Un serveur MCP distant donne à Claude des outils capables de lire, créer, modifier ou supprimer des données. Traitez la première connexion comme l’embauche d’un prestataire :
- Ne connectez que des serveurs issus d’organisations de confiance.
- Examinez les périmètres d’autorisation demandés pendant la connexion.
- Surveillez les injections de prompt. Claude dispose de protections intégrées, mais elles ne vous dispensent pas de rester vigilant.
- Lisez attentivement les demandes d’approbation d’outils, et ne cliquez sur Toujours autoriser que pour les serveurs de confiance.
- Désactivez les connecteurs que vous n’utilisez pas, depuis le menu + du chat.
- Bloquez les outils dont vous n’avez jamais besoin : allez dans Personnaliser > Connecteurs, sélectionnez le connecteur et réglez l’autorisation de l’outil sur Bloqué.

Si un serveur se comporte comme un serveur malveillant, signalez-le au programme de chasse aux bugs d’Anthropic.
Corriger les erreurs de connexion
Erreurs courantes et solutions
| Symptôme | Cause probable | Solution |
|---|
| L’enregistrement échoue avec une erreur d’en-tête | Le nom d’en-tête personnalisé n’est pas approuvé | Choisissez un nom dans la liste, ou demandez au support de Claude d’approuver le vôtre |
| Erreur 401 juste après la connexion | La valeur de l’en-tête n’a pas le préfixe Bearer | Supprimez le connecteur et rajoutez-le avec Bearer suivi du token |
| La connexion échoue sans demande de connexion | Un en-tête obligatoire n’a pas de valeur enregistrée | Rajoutez le connecteur et renseignez la valeur, ou rendez l’en-tête facultatif |
| Le serveur ne répond jamais | Un pare-feu bloque les plages IP d’Anthropic, ou le serveur est privé | Ajoutez les plages à la liste autorisée, ou utilisez les tunnels MCP |
| Erreurs de protocole sur un serveur qui fonctionne | Mauvais paramètre de transport | Suivez la documentation du serveur ; une URL qui se termine par /sse sélectionne l’ancien transport |
| Pas de section En-têtes de requête | La bêta n’est pas activée pour votre organisation | Utilisez OAuth, ou demandez à la personne qui gère votre compte Claude |

Paramètres impossibles à modifier ensuite
Depuis Personnaliser > Connecteurs (les propriétaires utilisent Paramètres de l’organisation > Connecteurs), vous pouvez modifier le nom ou l’URL d’un connecteur, ou le supprimer. Vous ne pouvez pas changer les paramètres d’authentification après l’ajout, ce qui inclut les identifiants OAuth comme les en-têtes de requête. Pour les modifier, supprimez le connecteur et rajoutez-le avec les nouveaux paramètres. Sur Team et Enterprise, les membres doivent ensuite se reconnecter.
Cette règle influe aussi sur la façon de renouveler un token. Lorsqu’un bearer token expire ou fuit, renouvelez-le à la source, supprimez le connecteur, puis rajoutez-le avec la nouvelle valeur.
Pourquoi un second Claude est utile
Pendant que vous configurez vos connecteurs, une conversation séparée est utile pour la rédaction qui entoure le travail : décoder une erreur de serveur, rédiger un README qui liste vos outils, ou transformer la documentation d’authentification de votre serveur en valeur d’en-tête exacte à saisir. Picasso IA héberge plusieurs modèles Claude dans sa catégorie Large Language Models, vous pouvez donc garder cette conversation ouverte à côté de vos paramètres Claude.
Les étapes sur Picasso IA
- Ouvrez Claude Sonnet 5 dans la collection Large Language Models.
- Rédigez le prompt. Collez le texte d’erreur, l’extrait de documentation du serveur ou votre tableau d’en-têtes, en remplaçant chaque identifiant réel par
<TOKEN>.
- Ajoutez un System Prompt facultatif pour que les consignes restent valables pendant toute la conversation, par exemple : « Vous examinez des configurations de serveurs MCP. Ne me demandez jamais de coller un secret actif. »
- Joignez une image si une capture d’écran se lit plus vite qu’un texte. Floutez ou recadrez d’abord tout secret.
- Choisissez le niveau d’effort, de faible à maximal. Le niveau faible saute le raisonnement étendu pour une réponse plus rapide. Montez-le lorsque vous traquez un échec OAuth difficile.
- Définissez une longueur maximale de réponse, ou gardez la valeur par défaut, puis générez.
- Répondez dans le même fil pour affiner la réponse ou confier à Claude l’étape suivante.

💡 Ne collez jamais un identifiant réel dans une conversation. Remplacez-le d’abord par un marqueur. La page du modèle indique 3 crédits par génération et précise que vous pouvez tester Claude Sonnet 5 sans offre payante.
Créez vos propres images sur Picasso IA
La documentation, les annonces de lancement et les tutoriels sur votre serveur MCP ont tous besoin d’images, et les photos de banques d’images correspondent rarement à ce que vous avez construit. Picasso IA transforme une phrase en image photoréaliste en quelques secondes. Commencez avec PicassoIA Image pour des scènes rapides, essayez Flux 2 Pro lorsque la composition compte, ou comparez avec Seedream 5 Lite. La plateforme gère aussi la retouche d’images, la super-résolution et la génération de vidéos, si bien qu’un seul compte couvre toute la chaîne de production des visuels.
Décrivez le sujet, puis ajoutez la lumière, l’objectif et le décor. Un prompt du type « Un développeur relisant une liste imprimée de permissions sur un bureau épuré, lumière douce de fenêtre venant de la gauche, objectif 50 mm, faible profondeur de champ » vous donne une image d’en-tête utilisable dès le premier essai. Ouvrez Picasso IA, lancez votre premier prompt et voyez jusqu’où une seule phrase peut vous mener.