Il est le « port USB-C » de l'intelligence artificielle : on vous explique le MCP

Il est le « port USB-C » de l’intelligence artificielle : on vous explique le MCP

Adopté en un temps record, le Model Context Protocol (MCP) connecte les intelligences artificielles (IA) aux données et outils du monde réel.

Le 25 novembre 2024, Anthropic a présenté le Model Context Protocol, avec pour promesse de « fournir un standard ouvert pour connecter les assistants IA aux systèmes où résident les données ». Ce protocole a rapidement été comparé à un « port USB-C », ce qui a favorisé son adoption par des géants comme OpenAI, Microsoft et Google DeepMind, alors que l’industrie se tourne vers l’avènement des agents IA.

Un an et demi après son lancement, la communauté a développé des milliers de serveurs MCP, et des kits de développement sont désormais disponibles pour tous les langages de programmation majeurs. Le MCP est devenu le standard de facto pour relier les agents aux outils et aux données.

Mais comment fonctionne-t-il réellement ?

Contexte factuel

Avant l’introduction du MCP, l’écosystème IA faisait face à des défis significatifs, notamment des silos d’information et des systèmes hérités. Chaque intégration entre une IA et un outil externe nécessitait un développement sur-me, augmentant la complexité à me que le nombre de modèles et d’outils augmentait.

Le MCP repose sur une architecture client-serveur. Les clients MCP, intégrés dans des applications comme Claude ou Cursor, formulent des requêtes, tandis que les serveurs exposent les outils, ressources et prompts disponibles. Cela permet une connexion automatique après une seule implémentation du protocole.

Un serveur MCP peut offrir trois types de briques : des outils contrôlés par le modèle, des ressources contrôlées par l’application, et des prompts, qui sont des modèles de requête pré-écrits.

Données ou statistiques

L’OWASP a récemment établi un Top 10 des vulnérabilités spécifiques au MCP, en réponse à la généralisation rapide du protocole, qui a également accru les risques d’attaques. En juin 2026, Microsoft a publié un état des lieux de la sécurité du MCP, soulignant que malgré son adoption croissante, le protocole est encore en phase de consolidation sur le plan de la sécurité.

Les principales préoccupations de sécurité incluent l’injection de commandes et l’évasion de bac à sable, en raison de la communication des serveurs MCP via les entrées/sorties standard de la machine.

Conséquence directe

La généralisation du MCP, bien qu’utile pour l’interconnexion des IA, a également créé une surface d’attaque élargie, augmentant ainsi les risques de cyberattaques.

Source: Numerama.

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *