Cas d’usage · MCP

Sécuriser MCP, des outils exposés jusqu’à l’action

MCP simplifie la connexion d’un agent à des outils et des données. Cette capacité crée également un chemin d’action : descriptions d’outils, paramètres, credentials, appels externes et permissions doivent être considérés comme des éléments de sécurité.

Ce qui circule dans un appel MCP

Chaîne d’un appel MCP

Application IA, client MCP, serveur MCP, outil, puis API, données ou système.

Tool definitions
Nom, description et schéma de l’outil. Ils sont lus par le modèle et influencent sa sélection.
Parameters
Valeurs générées par l’agent : identifiants, requêtes, chemins, montants, destinataires.
Credentials
Secret ou token utilisé par le serveur MCP pour appeler le système cible.
Scopes
Périmètre réel du token : souvent fixé par le serveur, pas par la tâche en cours.
Result data
Données renvoyées à l’agent, qui deviennent du contexte pour les actions suivantes.
External destination
Service, URL ou destinataire vers lequel l’outil transmet une donnée.

Risques concrets

Les catégories suivantes figurent dans le MCP Security Cheat Sheet d’OWASP.[1] Les descriptions sont formulées par Sécurité Agentique.

Tool poisoning
Une description ou une donnée associée à un outil cherche à influencer le comportement de l’agent.
Excessive permissions
Un serveur ou un token dispose de privilèges supérieurs au besoin de la tâche.
Confused deputy
Une opération s’exécute avec l’autorité du serveur plutôt qu’avec le périmètre réel du demandeur.
Data exfiltration
Un appel apparemment valide transporte des données vers une destination qui ne devrait pas les recevoir.
Supply chain
Un serveur ou un package MCP compromis étend la surface d’attaque à l’environnement qui l’exécute.
Sandbox escape / host access
Un serveur local disposant d’un large accès système augmente l’impact d’une compromission.

Où placer les contrôles

Contrôle d’un appel d’outil via MCP

L’agent émet un appel d’outil vers un proxy MCP. Le contrôle examine l’identité, l’outil, les paramètres, la destination et le contexte. La décision bloque l’appel, ou l’autorise vers l’outil puis la ressource.

Inventaire
Savoir quels serveurs MCP sont utilisés, par quels agents, avec quels outils exposés.
Provenance
Vérifier l’origine et la version du serveur avant de l’autoriser.
Authentification
Identifier le client et l’agent qui appellent, pas seulement le serveur.
Scopes réduits
Délivrer des tokens limités à la tâche plutôt qu’un accès permanent du serveur.
Outil
Restreindre la liste des outils accessibles à une mission donnée.
Paramètres
Valider les valeurs d’un tool call : ressource, filtre, volume, montant.
Destination
Refuser l’envoi vers des destinations non approuvées.
Autorisation contextuelle
Décider selon l’identité, l’action, la ressource et le contexte au moment de l’appel.
Sandbox / runtime
Limiter processus, fichiers et réseau du serveur MCP lui-même.
Audit
Tracer l’appel, la décision et le résultat.

Ce que ces contrôles ne règlent pas

  • Filtrer les descriptions d’outils ne garantit pas que les données renvoyées par l’outil sont sûres.
  • Réduire les scopes du serveur ne distingue pas deux utilisateurs qui passent par le même serveur.
  • Un point de contrôle MCP ne protège pas une API que l’agent peut aussi joindre directement.

Technologies mobilisables

Les contrôles ci-dessus restent indépendants de l’outillage déjà en place. Les technologies suivantes couvrent chacune une partie du besoin ; elles ne forment pas une suite intégrée.

AccuKnox

Découverte MCP, runtime

La documentation AccuKnox décrit la découverte d’agents et de serveurs MCP, ainsi que des contrôles runtime et un enforcement des appels d’outils avant exécution.[2]

Voir la page AccuKnox

Axiomatics

Autorisation des tool calls

Axiomatics présente l’évaluation des appels d’outils MCP par des politiques d’autorisation, en regard des risques identifiés par OWASP pour MCP.[3] Ce rapprochement est proposé par l’éditeur.

Voir la page Axiomatics

Contenus associés

Sources

Sources vérifiées le

  1. [1]

    Framework

    OWASP Cheat Sheet Series

    MCP Security Cheat Sheet (lien externe, nouvel onglet)

    Recommandations de sécurité portant sur les architectures MCP, leurs clients, serveurs, outils et connexions.

    Vérifié le

  2. [2]

    Documentation éditeur

    AccuKnox

    AI Security Posture Management for LLMs & Agents (lien externe, nouvel onglet)

    Documentation publique AccuKnox présentant les capacités de sécurité IA, dont inventaire, Shadow AI, sécurité agentique, runtime, modèles, datasets et red teaming.

    Vérifié le

  3. [3]

    Documentation éditeur

    Axiomatics

    How authorization fits in the OWASP MCP Top 10 (lien externe, nouvel onglet)

    Publication Axiomatics présentant l'application de l'autorisation basée sur des politiques aux architectures MCP.

    Vérifié le

Cartographier vos serveurs MCP et leurs chemins d’action

Nous pouvons partir d’un agent existant ou d’un projet en conception pour identifier les ressources, actions et contrôles concernés.

Nous contacter