Model Context Protocol (MCP)
iaDéfinition
Le Model Context Protocol (MCP) est un standard ouvert développé par Anthropic permettant aux applications hôtes d'exposer des ressources, outils et prompts à des LLM de manière standardisée et sécurisée. MCP définit une architecture client-serveur où les serveurs MCP exposent des capacités (outils, ressources, prompts) et les clients LLM les découvrent et les invoquent dynamiquement via un protocole JSON-RPC. Cette standardisation permet à un agent IA d'interagir uniformément avec des bases de données, des API, des systèmes de fichiers et des services cloud sans code d'intégration spécifique. Lancé en novembre 2024, MCP est rapidement adopté par les principaux frameworks (LangChain, LlamaIndex, OpenAI) et IDEs (Cursor, VS Code). Du point de vue sécurité, MCP introduit des risques spécifiques : un serveur MCP malveillant peut exfiltrer des données via les appels d'outils, la découverte dynamique d'outils élargit la surface d'attaque, et des vulnerabilités de prompt injection peuvent se propager via les résultats de ressources MCP.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis