IA & agents
Agent IA et serveur MCP pour vos liens
Votre assistant sait écrire une campagne. Il ne sait pas si elle a rapporté. Subtraq lui ouvre une porte : il crée les liens, lit l'attribution, enregistre une vente — sur vos données réelles, et seulement sur elles.
La poignée de main, telle quelle
8
curl -s subtraq.co/api/mcp | jq { "name": "subtraq", "protocol": "mcp", "protocolVersion": "2025-06-18", "transport": "http", "authentication": "Bearer <clé API Subtraq>", "tools": [ "list_spaces", "create_space", "list_links", "create_link", "get_link", "update_link", "get_analytics", "track_sale" ], "documentation": "/api/v1/agent-skill.md" }
Pas une vidéo de démonstration, pas une capture : l'adresse répond à qui l'appelle, et elle annonce elle-même ses huit outils. C'est la même clé que l'API — et une clé révoquée ferme les deux portes en même temps.
Trois accès au même registre
Une agence ne branche pas son assistant comme un développeur branche un script. Trois entrées, donc — et une seule vérité derrière.
Le serveur pour les agents
Une URL, une clé, et l'agent découvre les outils tout seul : initialize, tools/list, tools/call. Du JSON-RPC 2.0 sur HTTP, sans extension maison ni bibliothèque à installer.
Le mode d'emploi de l'agent
/api/v1/agent-skill.md : ce que l'agent lit avant d'agir. Il n'est pas rangé dans un dépôt où il se périmerait en silence — il est régénéré à chaque appel depuis le registre d'outils.
L'API, pour tout le reste
/api/v1/openapi.json, produit depuis ce même registre. Vos scripts d'hier passent par là et obtiennent exactement ce qu'obtient l'agent.
Le garde-fou, pas la promesse
Les cinq règles de l'agent
Elles ouvrent le mode d'emploi servi par l'API. Un assistant qui les a lues ne produit plus de chiffre approximatif — et s'il essaie quand même, ce n'est pas la politesse qui l'arrête, c'est le code.
Les montants sont en centimes
43 € s'écrit 4300. Aucun nombre à virgule ne circule entre votre caisse, l'API et l'agent : un arrondi qui se promène de système en système finit toujours par coûter un euro à quelqu'un.
On n'invente jamais une attribution
Aucun clic rattachable dans la fenêtre ? La conversion est enregistrée non attribuée et comptée à part. attributed: false n'est pas une panne, c'est la vérité — et un rapport qui s'invente une origine plausible est pire qu'un rapport incomplet.
Le premier clic gagne
Une fois l'origine d'une personne posée, rien ne la déplace. L'agent peut relire la même donnée en dernier contact ou en linéaire ; il la relit, il ne la réécrit pas. Dans les trois cas, attribué plus non attribué font le total, au centime près.
Les ventes n'entrent que par le serveur
Un montant posté depuis un navigateur est un montant que n'importe qui peut écrire. Le point d'entrée public refuse tout revenu.
Subtraq ne convertit pas les devises
Si un espace en mélange plusieurs, mixedCurrencies passe à vrai et les totaux ne concernent que la devise annoncée. À l'agent de le dire plutôt que d'additionner des euros et des dollars.
La preuve, pas la plaquette
Le contrat est une réponse HTTP
Une documentation écrite à la main ment dès le premier correctif, et personne ne s'en aperçoit avant qu'un agent s'y casse les dents. Ici, le mode d'emploi, la description OpenAPI et le serveur MCP sortent du même registre d'outils, à chaque appel.
La conséquence est simple à énoncer et rare à tenir : si un outil change de nom demain, la documentation, le contrat et la page que vous lisez changent le même jour. Il n'existe aucun endroit où une version périmée pourrait survivre.
GET /api/v1/agent-skill.md
Le mode d'emploi complet : l'authentification, les cinq règles, le modèle de données, le parcours le plus courant, puis les 8 outils avec chacun de leurs paramètres — obligatoires et facultatifs, un tableau par outil.
La question que personne ne pose à voix haute
L’agent lit des totaux. Jamais des gens.
Ouvrir ses données à une machine, c'est bien. Savoir ce qu'il y a derrière la porte, c'est mieux — et un agent ne peut pas demander ce que le produit n'a jamais collecté.
Aucune adresse IP
Elle est lue en mémoire le temps de déterminer un pays et d'écarter les robots, puis jetée. Jamais écrite en base, donc jamais lisible — par un agent comme par vous.
Aucune empreinte d'appareil
Le fingerprinting est interdit par la conception du produit, pas déconseillé dans une charte. Aucun outil ne le lit parce qu'il n'y a rien à lire.
Des totaux, pas des personnes
La lecture des chiffres rend des clics, des prospects, des ventes et un revenu par placement. Pas une liste de noms, pas un parcours individuel à raconter.
Le bloc à coller dans la configuration de votre agent
Adresse du serveur : https://subtraq.co/api/mcp — Authentification : en-tête Authorization: Bearer stq_sk_…, la clé se crée dans Réglages → Clés API — Transport : JSON-RPC 2.0 sur HTTP — Mode d'emploi : https://subtraq.co/api/v1/agent-skill.md. Rien d'autre à installer.
Créer une clé d'APILes limites de l'IA chez Subtraq
Une page sur l'IA qui ne dirait que du bien de l'IA ne vaudrait rien. Voici les quatre choses qu'on nous demande le plus, et pour lesquelles la réponse est non.
Est-ce que l'IA prédit mes ventes à venir ?
Est-ce que l'IA rédige mes rapports clients ?
L'IA devine-t-elle d'où vient une vente quand le lien manque ?
L'IA choisit-elle le modèle d'attribution à ma place ?
8
outils, identiques entre l'agent et l'API
4
droits séparés — une clé n'a que ce qu'on lui donne
3
lectures de l'attribution, jamais devinées
Questions sur l'IA
Avec quel assistant est-ce que ça marche ?
Tout client compatible MCP : Claude (Desktop et Code), Cursor ou Zed par exemple. Le serveur s'en tient au protocole standard — initialize, tools/list, tools/call — sans extension propriétaire. Il n'y a donc pas de liste de partenaires à tenir à jour : ce qui parle le protocole se branche.
Faut-il installer quelque chose ?
Non. Pas de SDK, pas de bibliothèque, pas de connecteur à maintenir. Une adresse, une clé Bearer, et l'agent découvre les outils lui-même. Le même registre sert l'API, pour ceux qui préfèrent écrire un script.
Qu'est-ce que l'agent peut casser ?
Ce que sa clé permet, et rien d'autre. Chaque outil exige un droit précis — links:read, links:write, analytics:read, events:write — et une clé qui ne l'a pas reçoit un refus net, jamais un résultat partiel. Aucun outil de suppression n'est exposé : un lien s'archive, son historique reste.
Un agent peut-il fausser mes chiffres en rejouant un appel ?
Non. Les écritures acceptent un en-tête Idempotency-Key, et pour les ventes c'est le numéro de facture qui joue ce rôle — il est obligatoire. Rejouer l'appel rend la réponse d'origine et signale le rejeu : rien n'a été créé deux fois.
Mes données servent-elles à entraîner un modèle ?
Non, et la raison est structurelle : Subtraq n'envoie vos données à aucun modèle, puisqu'il n'appelle aucun fournisseur d'intelligence artificielle. C'est votre agent qui vient les lire, avec votre clé. Ce qui se passe ensuite chez votre fournisseur d'assistant dépend du contrat que vous avez avec lui.
C'est inclus dans quelle formule ?
L'API et le serveur MCP sont liés à la clé d'API de votre espace, et la création de clé est disponible dans le produit. Ce sont les limites de votre formule qui s'appliquent aux liens créés et aux clics comptés, d'où qu'ils viennent : interface, script ou agent.
Branchez votre agent IA aujourd'hui
La première fois qu'on demande « qu'est-ce qui a rapporté cette semaine, client par client ? » et qu'on obtient une réponse chiffrée au lieu d'un « je n'ai pas accès à ces informations », la question du branchement est réglée.
Commencer gratuitement