La réponse courte
Sécurisez une intégration MCP aux mêmes frontières que n’importe quelle application métier : identité, autorisation, accès aux données et actions. Connecter un assistant IA à un outil ne lui donne pas le droit de faire tout ce que l’outil permet. Définissez une mission précise, appliquez les contrôles d’accès côté serveur et testez le comportement de l’intégration lorsque l’accès est absent ou révoqué.
Ce que le protocole décide, et ce qu’il ne décide pas
Model Context Protocol fournit une interface commune entre les applications d’IA et les outils. Il ne remplace pas le modèle de permissions de votre produit. Un assistant commercial capable de consulter la fiche d’un client ne doit pas automatiquement pouvoir exporter tous les clients ou changer le propriétaire d’un compte. Ce sont des décisions métier distinctes.
Les recommandations de sécurité MCP identifient des risques tels que le token passthrough, les attaques de type « confused deputy » et la falsification de requêtes côté serveur (SSRF). Cette documentation à l’état de brouillon évolue ; vérifiez la version ciblée par votre implémentation. Lire les recommandations de sécurité MCP.
Définir une frontière de permissions utile
Le point de départ que nous recommandons est un inventaire écrit des outils. Pour chaque opération, consignez l’identité de l’utilisateur, les données autorisées, les modifications permises et l’exigence d’approbation. Démarrez un assistant de connaissances avec un accès en lecture à une collection précise. N’ajoutez l’accès en écriture que lorsqu’un cas d’usage clair l’exige et que le responsable concerné valide le processus.
- Conservez les contrôles de locataire et d’enregistrement dans l’implémentation serveur de l’outil.
- Utilisez des opérations distinctes pour lire, préparer et valider les modifications.
- Faites porter l’approbation sur l’action exacte et les paramètres soumis.
- Déterminez qui peut révoquer l’accès et en combien de temps la révocation prend effet.
Valider les identifiants à la frontière
La documentation MCP proscrit explicitement la transmission de jetons qui n’ont pas été émis pour le serveur MCP. Vérifiez l’audience prévue et les permissions applicables avant d’accepter une requête ; utilisez le flux d’autorisation approprié pour les services en aval. Le même document explique pourquoi des frontières floues entre jetons affaiblissent la traçabilité des responsabilités. Consulter les recommandations sur le token passthrough.
Pour la revue de votre implémentation, suivez une requête de bout en bout. Identifiez où les identifiants sont stockés, quel service reçoit chaque jeton et ce qui arrive dans les journaux. Un développeur doit pouvoir expliquer ce parcours sans avoir à exposer le secret lui-même.
Tester bien plus qu’une connexion réussie
Utilisez un environnement de préproduction avec des données synthétiques. Essayez un utilisateur d’un autre locataire, une session expirée, une permission révoquée et une requête dont les paramètres changent après l’approbation. Chaque requête refusée doit laisser une trace de diagnostic utile, sans divulguer les informations d’un autre client.
Testez également des instructions non fiables cachées dans des documents récupérés. L’OWASP décrit l’injection de prompt indirecte comme une voie vers des actions non autorisées via les outils connectés. Les permissions des outils et les contrôles d’approbation doivent rester efficaces même lorsque le modèle suit une instruction inattendue. Lire les recommandations sur l’injection de prompt.
Rendre les responsabilités explicites
Avant la mise en production, désignez le responsable de l’intégration, de ses paramètres de permissions et de la réponse aux incidents. Consignez la procédure permettant de désactiver la connexion tout en conservant les traces nécessaires pour enquêter sur un problème. Réexaminez les accès chaque fois que les capacités de l’outil s’étendent.
Une connexion en lecture seule suffit-elle ?
Elle réduit la capacité à modifier les systèmes, mais les informations sensibles nécessitent toujours des contrôles d’accès. Limitez les lectures aux enregistrements que l’utilisateur est autorisé à consulter.
Vous découvrez le protocole ? Lisez notre introduction au MCP. Pour un produit existant, échangez avec nous sur l’intégration et ses contraintes.



