Conformité · Security guidance

OWASP MCP Security : sécuriser le chemin entre l'agent et ses outils

MCP relie une application IA à des serveurs capables d’exposer outils, données et services. OWASP traite cette chaîne comme une surface de sécurité comprenant le client, les serveurs, les credentials, les définitions d’outils, les paramètres et les systèmes atteints.

L’architecture de référence

OWASP représente une architecture MCP type comme une chaîne allant de l’utilisateur jusqu’aux outils, données et API.[1]

Chaîne MCP

Utilisateur, application IA, client MCP, serveur MCP, outil, données, API ou système.

Risques documentés

RisqueOù il se situe
Tool PoisoningDéfinition d’outil
Rug Pull AttacksDéfinition d’outil, dans le temps
Tool Shadowing / Cross-Origin EscalationEntre serveurs
Confused DeputyIdentité et délégation
Data Exfiltration via Legitimate ChannelsFlux sortants
Excessive Permissions / Over-Scoped TokensCredentials
Supply Chain AttacksServeurs et dépendances
Message Tampering and ReplayTransport
Sandbox EscapesRuntime

Les intitulés proviennent d’OWASP[1] ; la colonne « Où il se situe » est notre lecture.

Couches de contrôle

Synthèse des recommandations OWASP, pas une checklist de certification
CoucheExemples de recommandations OWASP
Identité et credentialsMoindre privilège, credentials cloisonnés, scopes OAuth étroits
OutilIntégrité des descriptions et schémas
ParamètresValidation des entrées et sorties
Actions sensiblesConfirmation humaine explicite
RuntimeSandboxing, isolation entre serveurs
TransportAuthentification, autorisation, sécurité du transport
Supply chainVérification des serveurs et dépendances
AuditJournalisation et audit

Les contrôles retenus dépendent du déploiement : un serveur local et un serveur distant exposé ne posent pas les mêmes questions. Pour la mise en œuvre : sécuriser MCP, du serveur au tool call.[1]

Contenus associés

Sources

Sources vérifiées le

  1. [1]

    Framework

    OWASP Cheat Sheet Series

    MCP Security Cheat Sheet (lien externe, nouvel onglet)

    Recommandations de sécurité portant sur les architectures MCP, leurs clients, serveurs, outils et connexions.

    Vérifié le

Relier un référentiel à vos contrôles réels

Nous pouvons partir d’un agent ou d’un périmètre précis pour relier les exigences retenues aux contrôles effectivement appliqués et aux preuves disponibles.

Étudier mon périmètre