Utilisez le service Firecrawl MCP hébergé dans l’un des trois modes. Choisissez selon qu’une personne peut se connecter et que le client peut stocker une clé API de façon sécurisée.
Utilisez ce mode pour un client interactif compatible OAuth, tel que Claude ou Codex. Ajoutez cette URL au client : il détectera les métadonnées d’autorisation de Firecrawl, ouvrira le navigateur et vous demandera d’approuver l’équipe à utiliser.
Le client reçoit des jetons de courte durée associés à des ressources, plutôt que votre clé API Firecrawl. Vous pouvez consulter et révoquer les accès dans les paramètres MCP.
Si le client demande un ID client OAuth ou un secret client, laissez ces deux champs vides. Les clients compatibles utilisent des documents de métadonnées d’ID client ou l’enregistrement dynamique des clients.
Exécuter sans intervention
Utilisez ce mode pour l’intégration continue, les serveurs, les scripts ou tout environnement d’exécution sans navigateur. Stockez la clé API dans une variable d’environnement ou un gestionnaire de secrets, puis envoyez-la dans l’en-tête Authorization.
Cela utilise l’ensemble des outils MCP de Firecrawl. Les nouvelles configurations ne doivent pas inclure de clé API dans l’URL ni la valider dans un fichier de configuration du projet.
Utilisez ce mode pour essayer Firecrawl sans compte ni clé API :
Le MCP sans clé est limité par adresse IP et donne accès uniquement à Recherche, Scrape et Parse tant que vous êtes éligible. Connectez un compte ou utilisez une clé API si vous avez besoin de l’ensemble complet d’outils ou de limites plus élevées.
Choisissez le mode adapté
Aide spécifique au client
Consultez la configuration du client pour des exemples de configuration. Si votre client ne peut pas effectuer un flux OAuth à distance, utilisez plutôt la configuration sans intervention basée sur des en-têtes ou le mode sans clé. S’il ne peut pas non plus envoyer d’en-têtes personnalisés, consultez la solution de repli héritée ci-dessous.
Prise en charge héritée des URL avec clé API
Cette forme héritée est uniquement destinée aux configurations et clients existants qui ne peuvent pas finaliser OAuth ni envoyer un en-tête Authorization personnalisé. Elle n’est pas recommandée pour les nouvelles intégrations.
La clé API fait partie de l’URL : traitez l’URL complète comme un mot de passe. Privilégiez l’OAuth de compte ou un en-tête Authorization: Bearer alimenté par des variables d’environnement, lorsque le client prend en charge l’une ou l’autre de ces options. Si cette URL est exposée, renouvelez la clé API. Ne la collez jamais dans un chat, des captures d’écran, des tickets ou une configuration partagée.
Cette solution de repli s’applique uniquement à l’ensemble de l’interface /v2/mcp. Elle ne fonctionne pas pour la ressource de recherche accessible uniquement via OAuth.
Compatibilité pendant la migration
Les connexions OAuth existantes à /v2/mcp restent prises en charge lors de la migration vers le point de terminaison dédié aux comptes. Les nouvelles connexions interactives à un compte doivent utiliser /v2/mcp-oauth ; les nouveaux jetons associés à cette ressource de compte ne sont pas acceptés par /v2/mcp.