MCP Distant

This commit is contained in:
2026-07-15 22:40:52 +02:00
parent 4d8fb9bab8
commit fa318f240c
9 changed files with 534 additions and 149 deletions
+31 -1
View File
@@ -48,7 +48,37 @@ services:
networks:
- internal
- backend # réseau Traefik
# Serveur MCP distant (Phase 5) — accessible publiquement sur un
# sous-domaine dédié, SANS le middleware ipwhitelist-all : contrairement au
# reste de l'app, ce service est volontairement ouvert à des utilisateurs
# distants qui ne peuvent pas déployer le serveur MCP local. La clé API
# (en-tête X-API-Key, propre à chaque utilisateur) est donc la SEULE
# barrière d'accès — voir mcp-server/http-server.js.
crowdlending-mcp:
build:
context: ./mcp-server
dockerfile: Dockerfile
container_name: crowdlending-mcp
restart: unless-stopped
environment:
NODE_ENV: production
PORT: 4100
CROWDLENDING_API_URL: http://crowdlending-backend:4000/api/v1
MCP_ALLOWED_HOSTS: mcp.crowdlending.croguennec.net
depends_on:
crowdlending-backend:
condition: service_healthy
labels:
- "traefik.enable=true"
- "traefik.http.routers.crowdlending-mcp.rule=Host(`mcp.crowdlending.croguennec.net`)"
- "traefik.http.routers.crowdlending-mcp.entrypoints=websecure"
- "traefik.http.routers.crowdlending-mcp.tls.certresolver=le"
- "traefik.http.services.crowdlending-mcp.loadbalancer.server.port=4100"
networks:
- internal
- backend # réseau Traefik
networks:
internal: # communication interne backend <-> frontend
driver: bridge