Réponse · Connecteurs IA
Qu’est-ce qu’un serveur MCP et pourquoi est-ce un risque de sécurité ?
Un serveur MCP expose des « outils » — des actions — qu’un agent IA peut appeler pour agir sur vos systèmes : lire un fichier, envoyer un e-mail, exécuter une requête. Le risque tient à trois choses : ces outils agissent sur des données réelles, c’est le modèle qui choisit lequel appeler d’après une description textuelle, et la plupart ne sont recensés nulle part.
Un connecteur ne répond pas, il agit
- Le Model Context Protocol, créé par Anthropic en novembre 2024, standardise la connexion entre un agent et vos outils métier. Un même agent parle à Slack, Salesforce et Postgres via la même grammaire.
- Ce gain d’intégration a une contrepartie : une surface d’attaque unifiée, et un droit d’action non tracé sur vos systèmes de production dès qu’un connecteur est mal cadré.
Le modèle décide sur la foi d’un texte
- C’est la description en langage naturel de l’outil qui pilote le choix du modèle. Si cette description est piégée, le modèle est manipulé — sans qu’aucune protection du modèle ni de l’agent n’intervienne.
Le guide complet : méthode en 6 étapes, mesures supplémentaires, plan de repli.
Lire le guideVoir aussi : Toutes les réponses · Checklist transferts IA · Comparatif des mécanismes