Offre

Sécuriser le chemin entre l’agent et ses outils MCP

Un environnement MCP ajoute une couche d’intermédiation entre l’agent et les ressources qu’il peut utiliser. La sécurité doit couvrir la confiance dans les composants, les permissions et l’action effectivement demandée.

Quand nous appeler

  • Des équipes utilisent plusieurs serveurs MCP sans inventaire central.
  • Un serveur MCP détient un token large, partagé par tous les utilisateurs.
  • Des serveurs MCP locaux tournent sur des postes avec un large accès système.
  • Vous devez décider où contrôler les tool calls avant une mise en production.

Contrôle d’un appel d’outil via MCP

L’agent émet un appel d’outil vers un proxy MCP. Le contrôle examine l’identité, l’outil, les paramètres, la destination et le contexte. La décision bloque l’appel, ou l’autorise vers l’outil puis la ressource.

Périmètre

  • MCP clients
  • MCP servers
  • Tools
  • Tool definitions
  • Parameters
  • Credentials
  • Tokens
  • Destinations
  • Resources
  • Runtime environment
  • Audit

Contrôles, couche par couche

Discovery
Quels serveurs et outils existent ?
Trust
Quelle origine, version et propriétaire ?
Identity
Qui appelle ?
Authorization
Quel outil, quelle action, quelle ressource ?
Parameters
Les arguments sont-ils acceptables ?
Runtime
Que peut réellement faire le serveur ou le workload ?
Audit
Peut-on reconstruire l’exécution ?

Ce que la mission produit

Selon le périmètre, la mission peut produire notamment :

  • Inventaire des serveurs et outils MCP
  • Évaluation de la confiance et de la provenance
  • Réduction des scopes et tokens
  • Points de contrôle des tool calls
  • Règles de validation des paramètres
  • Journalisation des appels
Limitation
Un point de contrôle MCP ne protège pas une API que l’agent peut aussi joindre directement. Aucune couche seule ne couvre la chaîne complète.

Technologies mobilisables

Ces capacités peuvent être mobilisées sur des couches complémentaires de l’architecture.

AccuKnox pour la découverte d’agents et de serveurs MCP, les contrôles runtime et le blocage d’appels d’outils non autorisés avant exécution.[1][2] Fonctionnement d’AccuKnox.

Axiomatics pour la décision d’autorisation fine et contextuelle sur les tool calls.[3] Fonctionnement d’Axiomatics.

Le problème en profondeur : sécuriser MCP, des outils exposés jusqu’à l’action.

Contenus associés

Sources

  1. [1]

    Documentation éditeur

    AccuKnox

    AI Security Posture Management for LLMs & Agents (lien externe, nouvel onglet)

    Documentation publique AccuKnox présentant les capacités de sécurité IA, dont inventaire, Shadow AI, sécurité agentique, runtime, modèles, datasets et red teaming.

    Vérifié le

  2. [2]

    Documentation éditeurDocument non public

    AccuKnox

    Zero Trust AI Security - Build to Runtime

    Support AccuKnox non public couvrant AI-SPM, AI-DR, AI Red Teaming, AI Guardrails, Agentic AI Security, AI Identity Security, Model & Dataset Security et AI-GRC.

  3. [3]

    Documentation éditeur

    Axiomatics

    How authorization fits in the OWASP MCP Top 10 (lien externe, nouvel onglet)

    Publication Axiomatics présentant l'application de l'autorisation basée sur des politiques aux architectures MCP.

    Vérifié le

Examiner vos serveurs et outils MCP

Nous pouvons partir d’un agent existant ou d’un projet en conception pour identifier les ressources, actions et contrôles concernés.

Évaluer mon architecture MCP