Glossaire
MCP (Model Context Protocol)
MCP est un protocole permettant à des applications utilisant l'IA de se connecter de manière structurée à des outils, des ressources et des services externes.Définition Sécurité Agentique
Modèle conceptuel
- Application IA (host)
- Client MCP
- Serveur MCP
- Outils · ressources · systèmes externes
Un serveur MCP expose des capacités : des outils appelables, des ressources lisibles. L'application IA les découvre via le client MCP. Selon l'architecture, l'agent choisit ensuite un outil et construit les paramètres de l'appel ; le serveur exécute l'opération auprès du système ciblé, souvent avec ses propres identifiants.
Cette page décrit le principe général et ne s'appuie pas sur une version précise de la spécification.
Exemple
Un serveur MCP « CRM » expose les outils search_contact et update_contact. L'agent reçoit leurs descriptions et leurs schémas, décide d'appeler update_contact avec un identifiant et de nouvelles valeurs, puis le serveur appelle l'API du CRM avec un token de service.
Pourquoi ce terme compte en sécurité agentique
MCP place entre l'agent et les systèmes réels un intermédiaire qui détient souvent des credentials et exécute des actions. OWASP publie un guide dédié à la sécurité des serveurs MCP.[1]
Les points à examiner incluent : la confiance accordée au serveur et à son origine, les outils exposés et leurs descriptions, les paramètres produits par le modèle, les credentials détenus, les permissions associées, les ressources atteintes, l'environnement d'exécution du serveur et les traces conservées.
La mise en œuvre de ces contrôles est traitée dans Sécuriser MCP et leur placement dans l'architecture dans Sécurité MCP : contrôler le chemin entre l'agent et l'outil.
Termes liés
- GlossaireTool call
- GlossaireTool poisoning
- GlossairePrompt injection
- GlossaireAgent IA
Sources
Sources vérifiées le
- [1]
Framework
OWASP Cheat Sheet Series
MCP Security Cheat Sheet (lien externe, nouvel onglet)
Recommandations de sécurité portant sur les architectures MCP, leurs clients, serveurs, outils et connexions.
Vérifié le