Offre
Sécuriser le chemin entre l’agent et ses outils MCP
Un environnement MCP ajoute une couche d’intermédiation entre l’agent et les ressources qu’il peut utiliser. La sécurité doit couvrir la confiance dans les composants, les permissions et l’action effectivement demandée.
Quand nous appeler
- Des équipes utilisent plusieurs serveurs MCP sans inventaire central.
- Un serveur MCP détient un token large, partagé par tous les utilisateurs.
- Des serveurs MCP locaux tournent sur des postes avec un large accès système.
- Vous devez décider où contrôler les tool calls avant une mise en production.
Contrôle d’un appel d’outil via MCP
L’agent émet un appel d’outil vers un proxy MCP. Le contrôle examine l’identité, l’outil, les paramètres, la destination et le contexte. La décision bloque l’appel, ou l’autorise vers l’outil puis la ressource.
Périmètre
- MCP clients
- MCP servers
- Tools
- Tool definitions
- Parameters
- Credentials
- Tokens
- Destinations
- Resources
- Runtime environment
- Audit
Contrôles, couche par couche
- Discovery
- Quels serveurs et outils existent ?
- Trust
- Quelle origine, version et propriétaire ?
- Identity
- Qui appelle ?
- Authorization
- Quel outil, quelle action, quelle ressource ?
- Parameters
- Les arguments sont-ils acceptables ?
- Runtime
- Que peut réellement faire le serveur ou le workload ?
- Audit
- Peut-on reconstruire l’exécution ?
Ce que la mission produit
Selon le périmètre, la mission peut produire notamment :
- Inventaire des serveurs et outils MCP
- Évaluation de la confiance et de la provenance
- Réduction des scopes et tokens
- Points de contrôle des tool calls
- Règles de validation des paramètres
- Journalisation des appels
Technologies mobilisables
Ces capacités peuvent être mobilisées sur des couches complémentaires de l’architecture.
AccuKnox pour la découverte d’agents et de serveurs MCP, les contrôles runtime et le blocage d’appels d’outils non autorisés avant exécution.[1][2] Fonctionnement d’AccuKnox.
Axiomatics pour la décision d’autorisation fine et contextuelle sur les tool calls.[3] Fonctionnement d’Axiomatics.
Le problème en profondeur : sécuriser MCP, des outils exposés jusqu’à l’action.
Contenus associés
- Cas d’usageSécuriser MCP
- TechnologiesAccuKnox
- TechnologiesAxiomatics
Sources
- [1]
Documentation éditeur
AccuKnox
AI Security Posture Management for LLMs & Agents (lien externe, nouvel onglet)
Documentation publique AccuKnox présentant les capacités de sécurité IA, dont inventaire, Shadow AI, sécurité agentique, runtime, modèles, datasets et red teaming.
Vérifié le
- [2]
Documentation éditeurDocument non public
AccuKnox
Zero Trust AI Security - Build to Runtime
Support AccuKnox non public couvrant AI-SPM, AI-DR, AI Red Teaming, AI Guardrails, Agentic AI Security, AI Identity Security, Model & Dataset Security et AI-GRC.
Examiner vos serveurs et outils MCP
Nous pouvons partir d’un agent existant ou d’un projet en conception pour identifier les ressources, actions et contrôles concernés.
Évaluer mon architecture MCP