Checklists
SIYADAI

Checklist · SiyadAI

Checklist SiyadAI — Sécuriser vos connecteurs MCP

Un connecteur MCP ne répond pas, il agit — avec des droits, sur vos systèmes de production. Les cinq derniers blocs n’ont aucune valeur sans le premier : on n’authentifie pas, on ne restreint pas et on ne trace pas un connecteur qu’on n’a pas recensé. Attention à une confusion répandue : la journalisation (art. 12) et la supervision humaine (art. 14) de l’AI Act s’appliqueront au 2 décembre 2027. Ce qui oblige aujourd’hui, c’est le RGPD — articles 30, 32 et 35 — l’article 50 depuis le 2 août 2026, et les recommandations du CERT-FR, qui ne dépendent d’aucun calendrier.

A · Inventorier — la fin des Shadow Connectors

  • Tous les serveurs et connecteurs MCP recensés : postes, locaux, distants
  • Un propriétaire métier identifié pour chacun
  • Outils exposés et systèmes atteints documentés, connecteur par connecteur
  • ⚠️ Inventaire vivant : un connecteur se branche en minutes, un tableur est faux quinze jours plus tard

B · Authentifier

  • OAuth 2.1 avec PKCE pour tous les serveurs distants
  • Jetons scopés à une seule audience, révocables
  • Aucun secret d’authentification en clair dans un fichier de configuration
  • Une identité non-humaine par connecteur, avec création, rotation et révocation

C · Restreindre — moindre privilège d’outil

  • Chaque connecteur n’expose que les actions strictement nécessaires
  • Lecture et écriture séparées
  • Aucun outil générique à droits larges — « exécuter n’importe quelle requête » — sans justification écrite
  • Les demandes de droits « au cas où » sont refusées

D · Cloisonner

  • Exécution en bac à sable, sans accès aux données sensibles par défaut
  • Validation humaine obligatoire pour toute action à effet de bord : envoi, suppression, paiement, publication
  • Outils publics non éprouvés retirés des postes de production (recommandation CERT-FR)
  • Connecteurs tiers isolés du poste utilisateur

E · Tracer

  • Chaque appel d’outil journalisé : horodatage, connecteur, identité appelante, arguments, système cible
  • Chaque RÉPONSE d’outil journalisée — c’est là que se voit l’injection indirecte
  • Journaux centralisés et exploitables, avec durée de conservation définie
  • La chaîne d’appels d’un connecteur est reconstituable pour une enquête d’incident

F · Superviser

  • Liste blanche des serveurs MCP autorisés tenue à jour ; le reste est bloqué
  • Revue périodique — le rug pull et l’altération de schéma ne se voient qu’ainsi
  • Point d’arrêt par connecteur, testé et daté
  • ⚠️ Surveillance des descriptions d’outils, y compris les caractères invisibles

La conformité commence par la visibilité. Demandez votre cartographie en 15 minutes.