Conformité · Security guidance
OWASP MCP Security : sécuriser le chemin entre l'agent et ses outils
MCP relie une application IA à des serveurs capables d’exposer outils, données et services. OWASP traite cette chaîne comme une surface de sécurité comprenant le client, les serveurs, les credentials, les définitions d’outils, les paramètres et les systèmes atteints.
L’architecture de référence
OWASP représente une architecture MCP type comme une chaîne allant de l’utilisateur jusqu’aux outils, données et API.[1]
Chaîne MCP
Utilisateur, application IA, client MCP, serveur MCP, outil, données, API ou système.
Risques documentés
| Risque | Où il se situe |
|---|---|
| Tool Poisoning | Définition d’outil |
| Rug Pull Attacks | Définition d’outil, dans le temps |
| Tool Shadowing / Cross-Origin Escalation | Entre serveurs |
| Confused Deputy | Identité et délégation |
| Data Exfiltration via Legitimate Channels | Flux sortants |
| Excessive Permissions / Over-Scoped Tokens | Credentials |
| Supply Chain Attacks | Serveurs et dépendances |
| Message Tampering and Replay | Transport |
| Sandbox Escapes | Runtime |
Les intitulés proviennent d’OWASP[1] ; la colonne « Où il se situe » est notre lecture.
Couches de contrôle
| Couche | Exemples de recommandations OWASP |
|---|---|
| Identité et credentials | Moindre privilège, credentials cloisonnés, scopes OAuth étroits |
| Outil | Intégrité des descriptions et schémas |
| Paramètres | Validation des entrées et sorties |
| Actions sensibles | Confirmation humaine explicite |
| Runtime | Sandboxing, isolation entre serveurs |
| Transport | Authentification, autorisation, sécurité du transport |
| Supply chain | Vérification des serveurs et dépendances |
| Audit | Journalisation et audit |
Les contrôles retenus dépendent du déploiement : un serveur local et un serveur distant exposé ne posent pas les mêmes questions. Pour la mise en œuvre : sécuriser MCP, du serveur au tool call.[1]
Contenus associés
- Cas d’usageSécuriser MCP
- OffresSécurité MCP
Sources
Sources vérifiées le
- [1]
Framework
OWASP Cheat Sheet Series
MCP Security Cheat Sheet (lien externe, nouvel onglet)
Recommandations de sécurité portant sur les architectures MCP, leurs clients, serveurs, outils et connexions.
Vérifié le
Relier un référentiel à vos contrôles réels
Nous pouvons partir d’un agent ou d’un périmètre précis pour relier les exigences retenues aux contrôles effectivement appliqués et aux preuves disponibles.
Étudier mon périmètre