Présentation du service

Le serveur Google Maps Scraper MCP proposé par G Maps Crawl permet à un agent d’intelligence artificielle d’interroger Google Maps et de récupérer, en une seule requête, jusqu’à vingt fiches d’entreprises sous forme de JSON structuré. Le service se positionne comme une passerelle Model Context Protocol (MCP) : il ne fournit que la fonction search_google_maps, qui renvoie les attributs publics d’une fiche (adresse, numéro de téléphone, note, nombre d’avis, etc.). L’accès est conditionné à la possession d’une clé API valide, délivrée après souscription à un plan dédié.

Architecture et protocole

Le point d’entrée unique https://gmapscrawl.com/api/mcp accepte des requêtes HTTP stateless en mode Streamable HTTP. Le client initialise la connexion, négocie la version du protocole MCP, puis transmet la clé dans l’en‑tête Authorization: Bearer <YOUR_API_KEY>. Aucun mécanisme OAuth n’est supporté, ce qui simplifie l’authentification mais impose une gestion rigoureuse des secrets côté client. Le serveur répond en flux application/json ou text/event-stream, ce qui permet aux agents de consommer les données en temps réel ou de les agréger dans un pipeline de traitement.

POST https://gmapscrawl.com/api/mcp
Authorization: Bearer <YOUR_API_KEY>
Accept: application/json, text/event-stream

Le modèle d’exécution repose sur un micro‑service isolé, sans persistance locale des résultats. Chaque appel est limité à une page de vingt résultats, afin de maîtriser la charge serveur et de respecter les conditions d’utilisation de Google Maps. Le service ne fournit que les champs disponibles publiquement ; les informations privées (ex. : propriétaire du compte Google) sont exclues.

Intégration, usage et limites

Le MCP est compatible avec les clients qui supportent les requêtes HTTP personnalisées : Claude, Code Cursor, VS Code et Codex peuvent être configurés via un fichier .mcp.json contenant l’URL du serveur et la variable d’environnement GMSCRAPER_API_KEY. Cette approche évite d’insérer la clé dans les prompts, réduisant le risque de fuite accidentelle. Cependant, le modèle impose plusieurs contraintes : la taille maximale de vingt fiches par appel, l’absence de pagination native, et la nécessité d’un abonnement API distinct du plan « Online ». De plus, la dépendance à un service tiers introduit un point de défaillance ; la disponibilité du serveur dépend de l’infrastructure de G Maps Crawl et n’est pas garantie par un SLA public.

Sur le plan sécurité, le serveur ne reconnaît pas les cookies de connexion du navigateur, ce qui empêche les attaques de type CSRF mais oblige les développeurs à sécuriser la variable d’environnement contenant la clé. Une mauvaise configuration (ex. : exposition de la clé dans les logs) pourrait permettre à un acteur malveillant d’extraire des listes d’entreprises, ce qui constitue une forme de collecte de données automatisée potentiellement en conflit avec les politiques de Google.