Skip to content

Authentification et clés d'API ​

Chaque requête envoyée à Neuronz.ai est authentifiée. Il existe trois façons de se connecter :

  • Session du tableau de bord — vous, connecté à l'application web. La connexion par e-mail et mot de passe exige une adresse e-mail vérifiée ; voir Créer votre compte et Réinitialiser votre mot de passe.
  • Connexion du harnais — votre harnais d'agent (harness), c'est-à-dire l'agent de code que vous utilisez (Claude Code, l'application de bureau Claude ou Oh-My-Pi), se connecte via votre navigateur. Les outils Neuronz.ai et les étapes automatiques du plugin s'exécutent alors en votre nom.
  • Clés d'API (nzk_…) — des identifiants pour les jobs de CI, les scripts et les agents qui tournent sans personne devant l'écran. Envoyées sous la forme Authorization: Bearer nzk_….

Connexion du harnais ​

HarnaisConnexionDéconnexion
Claude Code/neuronzai:login/neuronzai:logout
Application de bureau Claude, onglet Code/neuronzai:login/neuronzai:logout
Chats et tâches Cowork de l'application de bureau Claude, claude.aiConnect sur le connecteur Neuronz.ai — voir Application de bureau ClaudeDéconnectez le connecteur
Application mobile ClaudeConnect sur le connecteur Neuronz.ai — voir Application mobile ClaudeDéconnectez le connecteur
Oh-My-Pi/neuronzai:login/neuronzai:logout

/neuronzai:login ouvre votre navigateur sur Neuronz.ai. Approuvez la connexion, puis revenez à votre harnais. Vous ne collez jamais de mot de passe ni de jeton dans la conversation.

Sur une machine sans navigateur, la connexion se fait en deux étapes : elle affiche un lien, vous l'ouvrez sur n'importe quel appareil qui peut joindre Neuronz.ai et vous approuvez, puis vous recollez le code à usage unique affiché par la page. Ce code ne fonctionne qu'une fois, et uniquement sur la machine qui a lancé la connexion. Voir les étapes exactes pour Claude Code et pour Oh-My-Pi.

Le plugin enregistre votre connexion dans le gestionnaire d'identifiants du système d'exploitation :

  • Linux utilise le trousseau du bureau (Secret Service, via secret-tool) lorsqu'il est disponible.
  • macOS utilise le Trousseau (Keychain).
  • Windows utilise DPAPI.
  • Si aucun n'est disponible, il se rabat sur un fichier privé dans votre dossier de configuration Neuronz.ai, lisible uniquement par votre utilisateur.

La connexion se renouvelle d'elle-même et survit aux redémarrages de votre harnais. /neuronzai:logout la révoque sur le serveur et la supprime de votre machine, même si le serveur est injoignable à ce moment-là.

Si vous ne vous êtes pas connecté, le plugin affiche au début de chaque session un rappel indiquant que la mémoire persistante (rappel, règles et capture) est désactivée tant que vous n'avez pas lancé /neuronzai:login. Cette vérification se fait sur votre machine : une panne du serveur ne la déclenche donc jamais.

Si la variable d'environnement NEURONZAI_API_KEY est définie là où tourne votre harnais, le plugin utilise cette clé à la place de votre connexion par navigateur. Supprimez-la pour revenir à la connexion par navigateur.

Clés d'API ​

Utilisez une clé d'API lorsque personne n'est présent, par exemple en CI. Une machine distante sur laquelle vous travaillez n'en a pas besoin : connectez-vous-y avec la connexion en deux étapes décrite plus haut.

Créez et révoquez vos clés dans le tableau de bord, sous Security → API keys. La clé n'est affichée qu'une seule fois, à sa création : copiez-la à ce moment-là, car elle ne pourra plus être affichée. La révocation d'une clé prend effet immédiatement.

À la création d'une clé, choisissez ses Permissions :

  • Read-only — peut lire mais jamais écrire. À utiliser pour les agents qui tournent sans vous.
  • Read & write — le choix par défaut.
  • Admin — lecture et écriture, et peut aussi créer et révoquer des clés d'API.

Clés en lecture seule ​

Une clé en lecture seule peut utiliser tous les outils qui lisent — recall, fact_search, search, read_rules, tous les get_* et list_* — et se voit refuser tous les outils qui écrivent : fact_add, add_knowledge, log_action, create_rule, kv_set, tous les update_* et delete_*, resolve_conflict, etc. Utilisez-en une pour un agent qui doit lire votre contexte (connaissances, faits) sans jamais le modifier : un relecteur de code en CI, un job planifié, tout agent qui travaille sur des données que vous ne maîtrisez pas entièrement.

Une clé en lecture seule ne crée jamais de profil non plus. Une recherche depuis un dossier que Neuronz.ai ne connaît pas ne renvoie rien, là où une clé en lecture et écriture créerait un nouveau profil pour ce dossier.

Une écriture refusée renvoie cette erreur, que l'agent voit et peut contourner :

{"error":"read_only_token","error_description":"This credential is read-only (scope 'read') and cannot perform writes. Use a read-write key to mutate."}

Une clé en lecture seule porte un badge read-only dans le tableau de bord.

Recette : un agent sans personne derrière ​

Créez une clé en lecture seule, enregistrez-la sous NEURONZAI_API_KEY dans l'environnement de l'agent, puis ajoutez Neuronz.ai à la configuration MCP de l'agent avec la clé en en-tête :

json
{
  "mcpServers": {
    "neuronzai": {
      "type": "http",
      "url": "https://app.neuronz.ai/mcp",
      "headers": { "Authorization": "Bearer ${NEURONZAI_API_KEY}" }
    }
  }
}

L'agent peut alors appeler les outils de lecture ; chaque outil d'écriture renvoie l'erreur ci-dessus.

Votre compte et votre espace de travail ​

Chaque compte dispose d'exactement un espace de travail personnel, créé automatiquement à l'inscription. Neuronz.ai s'adresse aux particuliers : vous ne pouvez ni créer d'organisations supplémentaires, ni inviter d'autres membres, ni supprimer votre espace de travail. Votre offre est définie par Neuronz.ai et ne peut pas être modifiée depuis le tableau de bord.

Limites de débit ​

Neuronz.ai limite la fréquence à laquelle un même client peut l'appeler. Quand une limite est atteinte, la requête est refusée avec 429 Too Many Requests et un en-tête Retry-After indiquant le nombre de secondes à attendre.

QuoiLimite
Tentatives de connexion10 par tranche de 5 minutes, par adresse IP
Inscriptions5 par heure, par adresse IP
E-mails de réinitialisation de mot de passe et de vérification5 par heure, par adresse IP
Liens de réinitialisation de mot de passe et de vérification d'e-mail10 par tranche de 5 minutes, par adresse IP
Tout le resteun budget par minute et par adresse IP, et un budget distinct par compte

Le budget général dépasse largement ce dont le plugin a besoin en usage normal, rappel à chaque prompt et à chaque appel d'outil compris. Le budget par compte est partagé par tout ce qui est connecté à votre compte (le tableau de bord, vos harnais et vos clés d'API), d'où que se fasse la connexion.

Une requête limitée répond :

{"error":"rate_limited","message":"Too many requests. Please slow down and retry later.","retryAfter":42}

Sur la page de connexion, une tentative limitée affiche « Too many requests. Please try again later. » Patientez quelques minutes avant de réessayer.