Bulletin officiel · ReleasesChangelog.
Chaque mise à jour de l'API publique BOFiP. Mineure ou majeure, tout y figure — contractuellement, on ne casse jamais le format des réponses sur une même version majeure.
v1.3.0Feature28 mai 2026
Le Bulletin — refonte du site (Phase 3)
- Nouvelle documentation /docs custom (remplace Scalar) générée depuis openapi.json.
- Consultation publique HTML des BOI : /boi/:id avec sanitization HTMLRewriter whitelist (29 tests XSS).
- Hook usage_log via buffer KV — pattern bufferisé pour éviter un INSERT D1 par requête.
- Migration 0005 : request_id UNIQUE pour rendre le flush idempotent.
- Mobile responsive sur toutes les routes nouvelles (breakpoints 768 / 1024 / 1100 px).
- JSON-LD Article schema.org sur les pages BOI pour le SEO.
v1.2.1Sécurité26 mai 2026
Audit code + sécurité — 26 fixes
- CRITICAL : MISTRAL_API_KEY exposée dans mcp_env corrigée, validation quota MCP, fix date Opendatasoft.
- HIGH : LIKE injection escape, timing attack mitigations, clamps numériques.
- MCP integrity : contenu_html dans get_boi, signature webhook, schémas Zod, date since en jours.
- Webhook Stripe : guard JSON.parse, waitUntil, timeout fetch, deleteCustomer.
- Cache TTL minimum KV 60s, CSRF POST logout, status/MCP error sanitize.
v1.2.0Feature25 mai 2026
Serveur MCP officiel + tier Solo IA
- Nouveau package npm @bofip/mcp-server (stdio) — install en 30 s dans Claude/Cursor/ChatGPT.
- Worker mcp.bofip.dev (HTTP streamable) pour ChatGPT Pro et clients web.
- 6 outils MCP : search, semantic_search, get_boi, browse_plan, related, recent_changes.
- 2 ressources + 1 prompt /consultation_fiscale guidée.
- Nouveau tier Solo IA — 19 €/mois, 30 000 req, MCP HTTP inclus, recherche sémantique.
v1.1.1Fix15 mai 2026
Bugfixes ingestion + observabilité
- Fix parser XML pour BOI multi-fichiers (résolution des liens internes).
- Logpush Cloudflare → Axiom : exclusion des headers contenant X-API-Key.
- Endpoint /v1/status enrichi avec checks D1/R2/KV/Vectorize.
v1.1.0Feature08 mai 2026
Recherche sémantique + graphe de citations
- POST /v1/search/semantic — embeddings Mistral + Vectorize (1024 dims, cosine).
- GET /v1/boi/:id/graph — exploration BFS des références croisées (depth max 3).
- GET /v1/changes?since= — veille hebdomadaire des modifications BOFiP.
- GET /v1/suggest — autocomplete par titre BOI.
v1.0.0Major22 avril 2026
BOFiP API v1 — disponibilité générale
- API REST publique : /v1/search (FTS5), /v1/boi/:id, /v1/plan/:chemin, /v1/health, /v1/stats.
- SaaS self-serve : signup/login, dashboard, clés API hashées, billing Stripe.
- 5 tiers initiaux : Free, Starter, Pro, Scale, Enterprise.
- Ingestion automatisée hebdomadaire (cron lundi 4 h) depuis l'archive Etalab DGFiP.
- Conformité Etalab 2.0 : champ source obligatoire dans chaque réponse.
Pour les releases du serveur MCP @bofip/mcp-server, consulter le registre npm ou le dépôt GitHub.