tgpay cryptoAPI
crypto-paymcpaiagent

Connecter un agent IA

4 min de lectureMis à jour le 27 août 2026

Donnez une seule URL à votre agent de développement IA — https://crypto.tgpaybot.com/mcp — et il construit l’intégration de paiement à votre place : il lit la documentation de l’API, crée votre application marchande, configure les webhooks et écrit le code. Vous approuvez la nouvelle application une seule fois, d’une simple touche dans le bot. Aucun terminal, et aucun token d’API à recopier à la main.

Cette URL est un serveur MCP (Model Context Protocol — la manière standard de brancher un service sur un agent IA). Ouvrez-la dans un navigateur : elle décrit elle-même sa configuration.

Connecter le serveur

Utilisez la ligne qui correspond à votre outil :

  • Dans une conversation avec un agent — collez cette instruction :
    Connecte le serveur MCP tgpay (https://crypto.tgpaybot.com/mcp) et intègre les paiements via la TgPay Merchant API.
    Elle est prête à être copiée dans l’app, sous Plus → API marchand → Connecter un agent IA.
  • Claude Codeclaude mcp add --transport http tgpay https://crypto.tgpaybot.com/mcp
  • claude.ai et Claude Desktop — Paramètres → Connecteurs → Ajouter un connecteur personnalisé, puis collez l’URL.
  • ChatGPT et les autres clients MCP — ajoutez un connecteur personnalisé avec la même URL.

Pas besoin d’un token d’API au préalable : l’agent obtient le sien à l’étape suivante. Si vous avez déjà créé une application à la main, donnez-lui plutôt ce token-là et passez directement à l’intégration.

Approuver l’application

  1. Demandez à l’agent de mettre en place les paiements. Il lit la documentation, puis demande votre approbation.
  2. L’agent vous donne un lien t.me. Ouvrez-le — le bot affiche ce qui est demandé — et touchez ✅ Créer l’app et émettre le token.
  3. Revenez à l’agent. Il reçoit son token en quelques secondes et termine l’intégration tout seul.

Le lien vient toujours de votre agent, jamais du bot de sa propre initiative : tant que vous ne l’avez pas ouvert, le bot ignore de quel compte l’agent parle. Chaque lien ne sert qu’une fois. S’il cesse de fonctionner avant que vous ne l’ouvriez, demandez à l’agent de recommencer — rien n’est créé tant que vous n’avez pas approuvé.

Si vous touchez ❌ Refuser, rien n’est créé non plus et la demande est close : si vous changez d’avis, il faudra que l’agent en formule une nouvelle.

⚠️ N’approuvez qu’une demande que vous avez déclenchée

Une demande de connexion est une demande de création d’application sur votre compte. Ne l’approuvez que si vous venez de demander à votre propre agent de mettre en place les paiements. Si un lien vous parvient par un autre chemin — une discussion, un message transféré, une prétendue “assistance” — refusez-le.

Les dégâts restent bornés par construction : le token de l’agent peut faire entrer de l’argent, jamais en faire sortir (voir plus bas). Mais une application que vous n’avez pas demandée n’a rien à faire sur votre compte.

Ce que l’agent peut faire, et ce qu’il ne peut pas

Le token que reçoit l’agent est un token restreint :

  • Il peut créer des factures et des formules d’abonnement, lire votre solde, les taux de change et vos statistiques, et définir l’URL du webhook.
  • Il ne peut pas effectuer de transferts, émettre des chèques ni rembourser des paiements. Tout ce qui fait sortir de l’argent du solde de votre application exige votre token à accès complet, qui, lui, reste dans l’app.

Ce partage est délibéré : les tokens d’agent vivent dans des fichiers de configuration et dans le contexte d’un modèle, moins bien protégés que votre serveur. Une fuite peut vous coûter une mauvaise URL de webhook, jamais votre solde. Le bot vous écrit chaque fois qu’un token est émis pour un agent, et chaque fois que l’URL de webhook d’une application change.

Pour voir le token de l’agent ou le lui retirer, ouvrez Plus → API marchand, trouvez l’application et regardez sous Tokens restreints : Révoquer le désactive instantanément. L’application elle-même, son solde et son historique de paiements sont conservés.

Les signatures de webhook exigent votre token principal

L’agent peut faire pointer l’URL du webhook vers votre serveur, mais il ne peut pas vérifier ce qui y arrive : les livraisons sont signées avec le token principal de votre application, que l’agent ne voit jamais. Un agent bien élevé écrit le code de vérification et vous laisse un emplacement à remplir — quelque chose comme TGPAY_WEBHOOK_TOKEN.

Pour le remplir : ouvrez Plus → API marchand, trouvez l’application créée par l’agent, touchez Renouveler le token et copiez ce qui s’affiche — il n’est affiché qu’une seule fois. Placez-le dans les variables d’environnement de votre serveur, jamais dans la configuration de l’agent ni dans votre dépôt de code. Le renouvellement ne touche pas au token restreint de l’agent : l’intégration continue de fonctionner.

Les signatures basculent sur le nouveau token dès le renouvellement — faites-le donc avant la mise en production, plutôt qu’après votre premier vrai paiement.

Et ensuite