Connecter un assistant IA

Costaud expose tes données d'entraînement (profil, séances, records, rangs, routines, quêtes) à un serveur MCP (Model Context Protocol) que tu peux connecter à Claude Desktop ou tout autre client compatible. Lecture seule : aucun outil ne peut modifier tes données. Toi seul as accès aux tiennes.

1Générer ton token

Dans l'app : Paramètres → Accès API / MCP → Générer un nouveau token. Donne-lui un nom pour t'y retrouver (ex : « Claude Desktop »).

Le token complet (ath_...) s'affiche une seule fois et est copié automatiquement dans ton presse-papiers. Note-le en lieu sûr — il ne sera plus jamais affichable ensuite (tu ne pourras que le révoquer et en créer un nouveau).

2Connecter Claude Desktop

Claude Desktop ne supporte pas encore nativement un header d'authentification personnalisé sur un serveur distant : on passe par le petit pont mcp-remote (nécessite Node.js installé sur ton ordinateur).

Ouvre le fichier de config MCP de Claude Desktop et ajoute :

{
  "mcpServers": {
    "costaud": {
      "command": "npx",
      "args": [
        "-y", "mcp-remote",
        "https://costaud.cybene.fr/mcp",
        "--header", "Authorization: Bearer TON_TOKEN_ICI"
      ]
    }
  }
}

Remplace TON_TOKEN_ICI par le token généré à l'étape 1, puis redémarre Claude Desktop. L'outil « costaud » doit apparaître dans la liste des connecteurs.

3Autre client MCP

Si ton client supporte nativement le transport Streamable HTTP avec un header personnalisé, connecte-le directement (sans mcp-remote) :

— URL : https://costaud.cybene.fr/mcp

— Header : Authorization: Bearer TON_TOKEN

Ce que l'assistant peut consulter
OutilContenu
get_profilePseudo, niveau, XP, rang global, streak, classe RPG
list_workoutsHistorique des séances (date, durée, volume, XP)
get_workoutDétail d'une séance : exercices et séries
list_personal_recordsRecords personnels par exercice
get_muscle_ranksRang par groupe musculaire (Bronze à Legend)
get_exercise_ranksRang par exercice pratiqué
list_routinesRoutines et leurs exercices
get_current_questsQuêtes hebdomadaires en cours
get_stats_summaryVue d'ensemble combinée (bon point de départ)
Sécurité

Chaque token n'accède qu'aux données du compte qui l'a généré — jamais à celles d'un autre utilisateur.

Tu peux créer plusieurs tokens (un par appareil/usage) et les révoquer individuellement à tout moment depuis Paramètres → Accès API / MCP, sans toucher aux autres.

Traite ton token comme un mot de passe. Ne le colle jamais dans un message, un email ou un outil auquel tu ne fais pas confiance. Si tu penses qu'il a pu fuiter, révoque-le immédiatement et génère-en un nouveau.