Prendre rendez-vous
Agentic AI Security · Conseil

MCP Security pour vos agents IA

Le Model Context Protocol relie vos applications d'IA à des outils, des données et des systèmes – et crée ce faisant une nouvelle surface d'attaque dynamique. Chaque MCP-Server connecté devient une frontière de confiance que vous devez contrôler en connaissance de cause. VamiSec évalue, teste et renforce vos déploiements MCP – du premier état des lieux à l'exploitation sécurisée.

Pourquoi la sécurité MCP doit figurer à l'agenda dès maintenant

En l'espace de quelques mois, le Model Context Protocol s'est imposé comme le standard de facto pour la connexion des agents IA et il est porté par Anthropic, OpenAI, Microsoft et Google. Alors que la spécification est encore en cours de maturation, des milliers de MCP-Server tournent déjà en production – nombre d'entre eux sans configuration durcie. La spécification officielle décrit des vecteurs d'attaque tels que Confused Deputy, Token Passthrough, SSRF et Session Hijacking ; des incidents documentés comme la vulnérabilité du MCP Inspector CVE-2025-49596 (CVSS 9,4) démontrent une exploitabilité réelle. Quiconque utilise, propose ou connecte MCP a besoin de frontières de confiance claires, de serveurs audités et de contrôles robustes.

Unser MCP-Security-Portfolio

01

MCP-Security-Assessment

Nous recensons votre paysage MCP de manière structurée : hosts, clients, serveurs connectés et leurs frontières de confiance. Sur la base des OWASP MCP Top 10 (v0.1 Beta) et des MCP Security Best Practices officielles, nous évaluons la configuration, l'authentification, l'autorisation et le transport. Vous recevez un aperçu priorisé des risques assorti de recommandations d'action concrètes.

02

Pentest des MCP-Server & revue de code

Nous auditons vos MCP-Server de manière offensive – du Tool Poisoning et du Prompt Injection au Token Passthrough et au Session Hijacking, en passant par le SSRF. En complément, nous réalisons une revue de code selon un profil d'analyse rigoureux, tel que le recommande la NSA-Guidance pour les projets MCP, et nous mobilisons notre plateforme de Red-Teaming VamiRedteam pour les tests récurrents. Vous recevez des constats reproductibles, assortis de preuves et d'un chemin de remédiation.

03

Threat Modeling pour les déploiements MCP

Ensemble, nous définissons des zones de confiance entre agents, clients, modèles et utilisateurs, et nous associons les outils à des zones de classification des données appropriées. Nous modélisons les chemins d'attaque – par exemple une Tool-Discovery dynamique sans vérification d'origine ou la « Lethal Trifecta » combinant accès aux données, communication externe et contenus non fiables. Le résultat est une cible claire, dotée de frontières et de contrôles bien définis.

04

Accompagnement du développement sécurisé de MCP-Server

Nous accompagnons vos équipes dans le développement sécurisé de MCP-Server, dans la lignée de l'OWASP Practical Guide (v1.0) et de la spécification officielle. Les axes prioritaires sont la validation des paramètres par rapport à des schémas définis, le Sandboxing de l'exécution des outils, le Least-Privilege ainsi que la signature et la protection contre le rejeu des messages. Vous ancrez ainsi la sécurité tôt dans le processus de développement, plutôt qu'après coup.

05

Inventaire MCP & Governance

Nous créons de la transparence sur l'ensemble des MCP-Agents, MCP-Server et MCP-Tools en usage, y compris les versions, l'état des correctifs et les vulnérabilités connues. Des scans réseau détectent les MCP-Server « Shadow » non autorisés ou non durcis avant qu'ils ne deviennent une porte d'entrée. Sur cette base, vous établissez des processus de validation, de Registry et de gestion des changements qui s'inscrivent dans NIS2, DORA et l'EU AI Act.

06

Concepts de Monitoring & Response

Nous concevons une Observability robuste pour votre environnement MCP : la journalisation de tous les appels d'outils et de modèles, la connexion à votre SIEM ainsi que le filtrage des pipelines de sortie contre les Prompt Injection indirectes. En complément, nous établissons une procédure de suivi et d'application des correctifs pour les CVE liées à MCP, afin que votre équipe puisse réagir rapidement aux nouveaux risques.

Notre démarche – du Scoping à l'exploitation sécurisée

  1. 1

    1 · Scoping & état des lieux

    Nous clarifions les objectifs, les limites du système et la criticité, et nous inventorions vos MCP-Hosts, MCP-Clients et MCP-Server, y compris leurs connexions et leurs flux de données.

  2. 2

    2 · Threat Modeling & analyse

    Nous définissons les frontières de confiance et les zones de confiance, et nous rattachons les risques identifiés aux OWASP MCP Top 10 (v0.1 Beta) ainsi qu'aux Best Practices officielles.

  3. 3

    3 · Audit technique

    Le Pentest, la revue de code ainsi que les scans de configuration et de réseau mettent au jour les vulnérabilités exploitables et les serveurs non durcis – de façon documentée, traçable et reproductible.

  4. 4

    4 · Durcissement & accompagnement de la mise en œuvre

    Nous priorisons les mesures, accompagnons le développement et la configuration sécurisés et vérifions leur efficacité lors d'un re-test.

  5. 5

    5 · Exploitation & Monitoring

    Nous ancrons le Logging, la connexion au SIEM, la Governance et le CVE-Tracking, afin que MCP soit exploité durablement et de manière maîtrisée.

Vous souhaitez comprendre par vous-même les fondamentaux et les menaces ? Dans notre espace de connaissances, nous avons traité la sécurité MCP en profondeur – des fondamentaux du protocole aux OWASP MCP Top 10 (v0.1 Beta) et aux Security Best Practices officielles, jusqu'au développement sécurisé des serveurs et au paysage réel des menaces.

Parlons de votre sécurité MCP

Planifiez un premier entretien sans engagement. Nous situons votre paysage MCP et vous indiquons la prochaine étape pertinente – de l'Assessment au Monitoring continu.