MCP en une minute

MCP est un protocole ouvert qui permet à un assistant d’IA d’utiliser des outils et des données à travers des « serveurs » : un serveur MCP pour votre agenda, un autre pour votre logiciel de facturation, un autre pour votre dépôt de code. L’assistant découvre les outils disponibles, les appelle avec des paramètres et reçoit les résultats. Pour une entreprise, c’est ce qui permet à un agent de « faire » quelque chose dans ses logiciels, plutôt que de seulement en parler.

Les changements techniques, traduits en clair

  • Sans état : la poignée de main d’initialisation et l’en-tête de session disparaissent ; chaque requête porte sa version et les capacités du client. Selon l’annonce, un serveur peut fonctionner derrière un simple répartiteur de charge, sans stockage partagé — plus simple à héberger et à faire grandir.
  • Découverte : une nouvelle méthode server/discover permet au client de connaître d’emblée les versions et capacités d’un serveur.
  • Requêtes en plusieurs allers-retours : quand un outil a besoin d’une information en cours de route (une confirmation, un paramètre manquant), le serveur répond « information requise » et le client relance la requête avec la réponse, au lieu de garder une connexion ouverte.
  • Routage : les requêtes HTTP portent les en-têtes Mcp-Method et Mcp-Name, ce qui permet à une passerelle de router et de mesurer sans lire le contenu.
  • Cache : les listes d’outils, de prompts et de ressources indiquent une durée de validité et une portée de cache, pour éviter les interrogations inutiles.
  • Dépréciations : Roots, Sampling et Logging restent fonctionnels pendant la période de dépréciation mais ne doivent plus être adoptés ; la spécification suggère de passer les dossiers en paramètres, d’appeler directement les API des fournisseurs de modèles et de journaliser via stderr ou OpenTelemetry.

Sécurité : les points à vérifier sur vos serveurs MCP

La nouvelle version durcit l’autorisation. Les clients doivent valider le paramètre iss renvoyé par le serveur d’autorisation, conformément à la RFC 9207, ce qui ferme selon l’annonce une faille de confusion entre serveurs d’autorisation. Les identifiants d’un client sont désormais liés à l’émetteur qui les a créés et ne doivent pas être réutilisés ailleurs. L’enregistrement dynamique des clients est déprécié au profit des « Client ID Metadata Documents ».

Au-delà du protocole, les règles de bon sens restent les mêmes pour tout serveur MCP : n’installer que des serveurs de confiance, accorder à chaque outil le minimum de droits, ne jamais faire transiter de secret dans les paramètres ni dans les journaux, exiger une validation humaine pour les outils qui écrivent, paient ou suppriment, et conserver une trace des appels.

Exemple : un agent de facturation branché via MCP

Exemple fictif : une petite agence relie son assistant à son logiciel de facturation par un serveur MCP. Une configuration prudente distingue trois niveaux d’outils.

  • Lecture : lister les clients et les factures. L’agent peut l’utiliser librement ; la liste des outils est mise en cache selon la durée indiquée par le serveur.
  • Écriture réversible : créer une facture en brouillon. Grâce au mécanisme d’allers-retours de la nouvelle version, le serveur peut demander une précision, comme le taux de TVA, au lieu de deviner.
  • Action irréversible : envoyer la facture au client. Cet outil n’est pas exposé à l’agent ; l’envoi reste un geste humain dans le logiciel.

Chaque appel est journalisé avec son outil et ses paramètres, sans données bancaires. Le jour où l’agent se trompe, l’erreur reste un brouillon à corriger, pas une facture partie chez un client.

Plan d’action pour une petite équipe

  1. Inventorier les serveurs MCP utilisés par vos assistants et vos développeurs, avec leur éditeur et leurs droits.
  2. Vérifier les versions des SDK : selon l’annonce, les quatre SDK de premier rang ont été mis à jour le jour même.
  3. Planifier la migration dans la fenêtre de dépréciation d’au moins douze mois, en commençant par les serveurs qui utilisent Roots, Sampling ou Logging.
  4. Revoir les droits de chaque outil et ajouter une confirmation humaine aux actions sensibles.
  5. Tester chaque serveur avec des contenus piégés, comme décrit dans notre article sur les tests avant déploiement.

Dans Prompt OS, la mission « Agents et MCP » ajoute ces contrôles aux missions confiées à vos agents ; pour une intégration complète dans vos outils, voyez nos automatisations IA.

Conclusion

La version 2026-07-28 rend MCP plus simple à héberger et plus sûr à brancher, au prix d’une migration à planifier. Pour une entreprise, le protocole n’est qu’une moitié du sujet : l’autre moitié, ce sont les droits accordés à chaque outil. Un agent n’est jamais plus sûr que le serveur MCP le plus permissif qu’on lui a confié.