Glossaire · MCP-38

Taxonomie MCP-38

Définition

Taxonomie systématique publiée en mars 2026, recensant trente-huit catégories de menaces propres au protocole MCP : empoisonnement de description d'outil, injection indirecte, chaînage parasitaire d'outils, violation de confiance dynamique.

Pourquoi c’est important

C'est la grille de référence de la surface d'attaque sémantique — celle qui ne dépend pas du transport et qu'aucune révision de protocole ne ferme. Elle complète l'OWASP Agentic Top 10, qui vise l'agent, et l'OWASP LLM Top 10, qui vise le modèle.

Exemple concret

Entre janvier et avril 2026, plus de quarante CVE ont été publiées contre des implémentations MCP, en Python, TypeScript, Java et Rust.

Lien avec SiyadAI

SiyadAI raccorde ses six contrôles à cette taxonomie : liste blanche et surveillance des descriptions contre l'empoisonnement, moindre privilège contre le député confus, journal d'appels contre l'injection indirecte.

Vos connecteurs sont-ils évalués contre cette grille ?

Situer mon exposition

À lire aussi : Guide — sécurité MCP et connecteurs · Modèle, agent, connecteur · Checklist — 24 points

Explorer les autres piliers