Comparatif · Connecteurs IA

Modèle, agent, connecteur : trois couches, trois chantiers

Un agent parfaitement gouverné — identité dédiée, droits limités, point d’arrêt — exécutera quand même l’instruction cachée dans la description d’un outil. Parce que l’attaque ne vit ni dans le prompt, ni dans l’agent : elle vit dans le connecteur.

Deux couches distinctes

Agent vs connecteur
CritèreGouvernance de l’agentSécurité du connecteur (MCP)
Objet protégéL’acteur autonome — l’agentLe tuyau vers vos systèmes
Menace typeAgent non recensé, droits excessifsEmpoisonnement d’outil, député confus, injection indirecte
RéférentielOWASP Agentic Top 10Taxonomie MCP-38, bulletin CERT-FR
Question clé« Quels agents agissent, avec quels droits ? »« Quels connecteurs tournent, connectés à quoi ? »
Contrôle centralIdentité dédiée + supervisionInventaire + OAuth 2.1 + moindre privilège d’outil

La conséquence pratique

Le défaut le plus large du protocole — « MCP By Design », avril 2026 — a été confirmé comme INTENTIONNEL par Anthropic, qui a refusé de modifier l’architecture. Un défaut qu’on corrige est un incident : il a une date de fin. Un défaut assumé est une propriété du terrain.

C’est pourquoi la réponse est organisationnelle avant d’être technique : vous n’attendrez pas un correctif qui ne viendra pas. Le point de départ reste l’inventaire — on ne sécurise pas ce qu’on ne voit pas.

Ce que la nouvelle spécification règle — et ne règle pas

Avant / après la spécification
CritèreSpécification héritéeVersion 2026-07-28
SessionsSessions persistantes, détournablesCœur sans état — classe d’attaque fermée
AuthentificationSecrets partagés fréquentsOAuth 2.1 + PKCE pour les serveurs distants
Portée des jetonsSouvent largeScopés à une audience, révocables
Empoisonnement d’outilNon traitéToujours non traité — niveau sémantique
Inventaire des connecteursAbsentToujours absent — hors périmètre d’une spécification

Six questions pour situer votre exposition, sans e-mail.

Faire le diagnostic

À lire aussi : Guide IA & DSI · Guide — sécurité MCP et connecteurs · Modèle de registre des agents · Shadow Connector — définition · La gouvernance des agents dans la plateforme

Explorer les autres piliers