01 — Import
Du Swagger au JSON MCP
Un job gRPC enqueue le pipeline : scrape, extraction, mapping LLM, génération d’artefacts et contrôle qualité.
En attente…
02 — Exécution
L’agent appelle, le MCP route
Le serveur MCP charge le JSON généré, mappe chaque tool vers l’opération OpenAPI d’origine, puis proxy l’appel upstream avec authz et audit.
En attente…
03 — CLI
Pilotage via la ligne de commande
La CLI (oai) soumet les jobs d’import, suit le statut, valide le contrat OpenAPI et prépare le serveur MCP.
1. Importer une spec
Enqueue scrape → extract → LLM map → JSON MCP.
oai import --url … --out ./mcp.json
2. Suivre le job
Statut gRPC / queue jusqu’à completion.
oai job status <id>
3. Valider le contrat
ContractValidator — exit code CI-friendly.
oai contract validate --spec …
4. Servir le MCP
Charge l’artefact et expose les tools aux agents.
oai mcp serve --tools ./mcp.json
04 — Garanties
Qualité, sécurité, cadrage agents
iASSET cadre les behaviors, les gates CI et les exigences OWASP / CNCF avant d’écrire le code.
ContractValidator
Vérifie la conformité OpenAPI déclarée vs observée ; gate pre-merge / release.
Tests générés
Mocks E2E et suites liées aux specs — review humaine, marqueurs @iasset-generated.
OWASP + CNCF
SSRF, authz tools, secrets, images durcies, supply chain, audit des appels MCP.