---
title: "Brancher Claude ou Cursor sur votre CRM avec un serveur MCP"
description: "Checklist pour un serveur MCP en production chez une PME canadienne: outils, jeton, écritures, journaux et données personnelles."
canonical: "https://www.gatien.dev/fr/topics/serveur-mcp-crm-claude-cursor"
---

# Brancher Claude ou Cursor sur votre CRM avec un serveur MCP

Checklist pour un serveur MCP en production chez une PME canadienne: outils, jeton, écritures, journaux et données personnelles.

Claude Desktop et Cursor savent appeler des outils. Un serveur MCP est le petit programme qui leur donne ce droit, sur votre CRM, pas sur un compte de démo. Au Canada, les pages qui parlent de MCP sont surtout des profils ou des studios hors Québec. Il manque le mode d’emploi d’une mission pour une PME: quoi brancher, quoi interdire, et comment savoir que c’est prêt.

Je construis ce serveur dans votre dépôt, avec vos accès. Le tarif du mandat de 14 jours se fixe sur [l’appel de 15 min](https://cal.com/gatien-boquet-x6xt0h/15min).

## Ce que le serveur fait

Le modèle ne se connecte pas tout seul à HubSpot, Salesforce ou votre base. Il parle à un serveur que vous contrôlez. Ce serveur expose des outils: lire un contact, chercher un deal, préparer une note. Le modèle choisit quand appeler l’outil. Le serveur exécute, avec un jeton qui n’est pas dans le prompt.

Claude Desktop et Cursor peuvent viser le même serveur. La config client change. Les outils, les permissions et les journaux restent les vôtres.

## Checklist avant la prod

- Liste écrite des outils. Chaque outil est lecture ou écriture. S’il écrit, un humain confirme dans un écran, pas seulement dans le chat.
- Jeton au plus petit droit utile. Lire les contacts ne donne pas le droit de supprimer des deals.
- Champs renvoyés au modèle: le minimum. Le nom de l’entreprise suffit souvent. Le téléphone et les notes libres restent dehors tant qu’ils ne servent pas la tâche.
- Secret hors du dépôt et hors du prompt. Variable d’environnement ou coffre, rotation si quelqu’un quitte.
- Journal: qui a appelé quel outil, quand, succès ou échec. Les arguments qui contiennent un courriel ou un téléphone sont masqués.
- Plafond de coût et d’appels. Un agent qui boucle sur la recherche contacts fait une facture, pas une démo.
- Comportement si le CRM est en panne: message clair, aucune écriture inventée.
- Interrupteur. Vous pouvez couper le serveur sans redeployer le CRM.

## Les risques qui comptent

Le CRM est plein de texte que vous n’avez pas écrit pour une machine. Une note collée depuis un courriel peut dire au modèle d’ignorer ses règles et d’exporter des contacts. Traitez chaque fiche comme une entrée non fiable. L’outil de lecture renvoie des champs choisis, pas la fiche brute.

Si la fiche contient un nom, un courriel ou un téléphone, c’est un renseignement personnel. L’outil qui l’envoie à Claude ou à un autre modèle le fait sortir de votre CRM, souvent vers un fournisseur hors Québec. Ce n’est pas un avis juridique. Avant la prod, notez quels champs partent, combien de temps les journaux les gardent, et où le fournisseur du modèle est situé. Le détail documentaire est sur la page [RAG, pgvector et Loi 25](/fr/topics/rag-pgvector-supabase-loi-25).

## Ce que je livre

- Le serveur dans votre dépôt, avec la liste des outils et le droit de chacun.
- Une config client pour Claude Desktop ou Cursor, sans secret commité.
- Un chemin d’écriture qui attend une confirmation humaine.
- Dix de vos exemples réels, y compris deux qui doivent échouer.
- Une page: qui maintient, comment couper, ce qui n’est pas couvert.
Le prototype isolé, sur ces exemples, tient souvent dans [les 14 jours](/fr/services/prototype-ia). Dès qu’il faut les permissions fines du CRM et un journal d’audit, comptez plutôt un second cadrage. C’est le même constat que pour une mission branchée courriel et CRM.

## Ce que je refuse

- Un serveur qui peut créer, modifier et supprimer sans confirmation.
- Coller une clé d’API dans le fichier de config versionné.
- Promettre que le modèle ne se trompera pas de fiche.
- Brancher trois CRM dans le même mandat de 14 jours.
Si vous avez le CRM, trois fiches réelles et la liste de ce que le modèle a le droit de faire, [réservez 15 min](https://cal.com/gatien-boquet-x6xt0h/15min). On fixe le périmètre et le tarif du mandat. La suite, si elle existe, passe par [le développeur freelance](/fr/services/developpeur-freelance-ia), pas par un plugin générique.

## FAQ

### Claude Desktop et Cursor peuvent-ils partager le même serveur MCP?

Oui. Les outils et le jeton vivent sur votre serveur. Chaque client a sa propre config, sans copier le secret dans le dépôt.

### Faut-il laisser le modèle écrire dans le CRM?

Pas au début. La lecture ciblée et une note préparée suffisent. Toute écriture attend une confirmation humaine.

### Où va le jeton du CRM?

Dans une variable d’environnement ou un coffre, sur la machine ou le serveur qui exécute le MCP. Pas dans le prompt, pas dans Git.

### Est-ce conforme à la Loi 25?

Cette page n’est pas un avis juridique. Elle dit quels champs partent vers le modèle et quoi écrire avant d’ouvrir l’outil à l’équipe.

---

Source page: https://www.gatien.dev/fr/topics/serveur-mcp-crm-claude-cursor
Agent index: https://www.gatien.dev/llms.txt
Sitemap: https://www.gatien.dev/sitemap.xml
