MCP (Model Context Protocol)
iaDéfinition
Le MCP (Model Context Protocol) est un protocole ouvert développé par Anthropic, publié fin 2024, standardisant la manière dont les grands modèles de langage se connectent à des outils externes, des API et des sources de données, dans le but de résoudre la fragmentation historique où chaque intégration entre un LLM et un système tiers nécessitait un développement spécifique et non réutilisable d'un éditeur à l'autre. Le protocole définit une architecture client-serveur normalisée : un serveur MCP expose de manière standardisée les capacités d'un système donné — accès à une base de données, interaction avec un système de fichiers, requêtes vers une API métier — tandis qu'un client MCP intégré à l'application hôte (assistant IA, IDE, agent autonome) découvre et invoque dynamiquement ces capacités selon un schéma commun, sans nécessiter d'adaptation propriétaire pour chaque combinaison modèle-outil. Cette standardisation vise un écosystème interopérable où un même serveur MCP exposant une fonctionnalité peut être utilisé par différents modèles et éditeurs, à la manière de HTTP ou USB dans leurs domaines. Adopté rapidement au-delà d'Anthropic, le MCP soulève des enjeux de sécurité encore en cours de structuration : validation de l'intégrité des serveurs connectés, prévention de l'injection de prompts via des outils tiers compromis, et contrôle des permissions accordées à un agent opérant avec des accès sensibles.
Protocole ouvert d'Anthropic standardisant la connexion des LLM aux outils, APIs et sources de données, créant un écosystème interopérable d'agents IA multi-éditeurs.
Ce terme est utilisé dans le domaine de la cybersécurité (ia). Des articles détaillés sont disponibles sur ce site.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h