Les agents lisent le catalogue. Le serveur n’appelle rien.
Quatre outils décrivent les API Quick : usage, apps, authentification, limites, noms de secrets. Aucune valeur n’est stockée ici.
list_apisIdentifiant, nom, usage et apps. Filtre par statut ou fournisseur.
search_apisRecherche dans les noms, les usages, les endpoints et les variables.
describe_apiFiche complète. Les secrets restent des noms et des références.
apis_for_appAPI consommées par une app, avec les fichiers sources.
Accès
POST /api/mcp avec Authorization: Bearer. Le serveur compare une empreinte du jeton à QUICK_MCP_TOKENS. Sans cette liste, il refuse, y compris en production. SSE est désactivé.