MCP : comment un agent se branche à vos outils
Un agent IA n’est utile que s’il peut agir : lire un ticket, interroger une base, créer un fichier. Avant MCP, chaque intégration était développée sur mesure, pour chaque framework et chaque modèle. Le Model Context Protocol standardise tout ça : c’est le « port USB-C » de l’IA.
Les trois acteurs
- L’hôte : l’application IA que l’utilisateur utilise (Claude Desktop, un IDE, votre propre agent). Il contient le LLM.
- Les clients MCP : à l’intérieur de l’hôte, chaque client maintient une connexion avec un serveur.
- Les serveurs MCP : de petits programmes qui exposent les capacités d’un système (GitHub, une base SQL, un drive…).
Les échanges se font en JSON-RPC, soit en local via stdio, soit à distance via HTTP.
Ce qu’un serveur expose
| Primitive | Rôle | Exemple |
|---|---|---|
| Tools | Actions que le LLM peut déclencher | create_issue, run_query |
| Resources | Données que l’application peut lire | un fichier, une table, un document |
| Prompts | Modèles d’instructions réutilisables | « Résume cette pull request » |
Au démarrage, l’hôte découvre dynamiquement les outils disponibles et les décrit au LLM. C’est ensuite le modèle qui décide quel outil appeler, avec quels arguments.
Pourquoi c’est important en entreprise
- Un connecteur, tous les agents : on écrit le serveur une fois, il fonctionne avec n’importe quel hôte compatible.
- Indépendance du modèle et du framework : changer de LLM ou passer de LangGraph à Google ADK ne casse pas les intégrations.
- Gouvernance centralisée : c’est à un seul endroit qu’on décide de ce que l’IA peut voir et faire.
Les points de vigilance sécurité
Donner un outil à un agent, c’est lui donner des droits.
- Moindre privilège : un serveur en lecture seule tant que l’écriture n’est pas indispensable.
- Validation humaine pour les actions irréversibles (suppression, paiement, envoi d’e-mail).
- Injection de prompt indirecte : un document lu par l’agent peut contenir des instructions malveillantes. Le contenu renvoyé par un outil est une donnée, jamais un ordre.
- Provenance des serveurs : un serveur MCP tiers est du code qui s’exécute chez vous. On l’audite comme une dépendance.
Vous voulez mettre ça en production ?
Je suis AI Engineer freelance : j'aide les entreprises à concevoir et sécuriser leurs agents et systèmes RAG.
Discutons-en