Comparatif · Connecteurs IA
Modèle, agent, connecteur : trois couches, trois chantiers
Un agent parfaitement gouverné — identité dédiée, droits limités, point d’arrêt — exécutera quand même l’instruction cachée dans la description d’un outil. Parce que l’attaque ne vit ni dans le prompt, ni dans l’agent : elle vit dans le connecteur.
Deux couches distinctes
| Critère | Gouvernance de l’agent | Sécurité du connecteur (MCP) |
|---|---|---|
| Objet protégé | L’acteur autonome — l’agent | Le tuyau vers vos systèmes |
| Menace type | Agent non recensé, droits excessifs | Empoisonnement d’outil, député confus, injection indirecte |
| Référentiel | OWASP Agentic Top 10 | Taxonomie MCP-38, bulletin CERT-FR |
| Question clé | « Quels agents agissent, avec quels droits ? » | « Quels connecteurs tournent, connectés à quoi ? » |
| Contrôle central | Identité dédiée + supervision | Inventaire + OAuth 2.1 + moindre privilège d’outil |
La conséquence pratique
Le défaut le plus large du protocole — « MCP By Design », avril 2026 — a été confirmé comme INTENTIONNEL par Anthropic, qui a refusé de modifier l’architecture. Un défaut qu’on corrige est un incident : il a une date de fin. Un défaut assumé est une propriété du terrain.
C’est pourquoi la réponse est organisationnelle avant d’être technique : vous n’attendrez pas un correctif qui ne viendra pas. Le point de départ reste l’inventaire — on ne sécurise pas ce qu’on ne voit pas.
Ce que la nouvelle spécification règle — et ne règle pas
| Critère | Spécification héritée | Version 2026-07-28 |
|---|---|---|
| Sessions | Sessions persistantes, détournables | Cœur sans état — classe d’attaque fermée |
| Authentification | Secrets partagés fréquents | OAuth 2.1 + PKCE pour les serveurs distants |
| Portée des jetons | Souvent large | Scopés à une audience, révocables |
| Empoisonnement d’outil | Non traité | Toujours non traité — niveau sémantique |
| Inventaire des connecteurs | Absent | Toujours absent — hors périmètre d’une spécification |
Six questions pour situer votre exposition, sans e-mail.
Faire le diagnosticÀ lire aussi : Guide IA & DSI · Guide — sécurité MCP et connecteurs · Modèle de registre des agents · Shadow Connector — définition · La gouvernance des agents dans la plateforme