Prendre rendez-vous

Sécurité MCP : sécuriser le Model Context Protocol

Le Model Context Protocol connecte les applications d'IA aux outils, aux données et aux systèmes – créant ainsi une nouvelle surface d'attaque. Nous mettons en perspective les recommandations actuelles de la NSA, de l'OWASP et de Wiz et montrons comment sécuriser vos serveurs et clients MCP.

Mise à jour: juillet 2026 · Valeri Milke, Lead Auditor ISO 27001 & ISO 42001

2024publication de MCP par Anthropic comme standard ouvert (novembre)
2publications de 2026 avec des exigences de durcissement solides – NSA (mai) et OWASP GenAI Security Project (février)
3incidents réels cités – dépôts GitHub, messages WhatsApp, MCP Inspector (CVE-2025-49596)
2.1version d'OAuth exigée par le guide OWASP pour tous les serveurs MCP distants

Le Model Context Protocol (MCP), publié en novembre 2024 par Anthropic comme standard ouvert, s'est imposé comme le standard de fait pour connecter les applications d'IA à des outils et sources de données externes. Sa diffusion rapide a toutefois devancé la maturation de son modèle de sécurité : l'autorisation est optionnelle dans le protocole, le cycle de vie des Tokens et l'intégrité des messages sont laissés aux implémenteurs. Les serveurs MCP opèrent souvent avec des droits utilisateur délégués et enchaînent plusieurs appels d'outils – l'effet d'une seule vulnérabilité s'en trouve ainsi amplifié. Avec les recommandations de la NSA de mai 2026 et le guide de l'OWASP GenAI Security Project de février 2026, des exigences de durcissement solides sont désormais disponibles. Cette page synthétise les principales menaces spécifiques à MCP ainsi que les mesures correspondantes.

Du standard ouvert aux exigences de durcissement

Les grandes étapes — appuyez sur un jalon pour les détails.

L'essentiel en un coup d'œil

Six blocs thématiques — appuyez pour les déplier.

Quatre champs d'action pour sécuriser MCP

Du durcissement côté serveur à la gouvernance — choisissez un onglet pour les mesures et notions clés.

Guide OWASP
  • OAuth 2.1/OIDC pour tous les serveurs MCP distants, des Tokens à courte durée de vie et à périmètre restreint, et la validation par schéma de l'ensemble des entrées et sorties.
  • Isoler strictement utilisateurs et sessions ; exécuter les outils dans des Sandboxes durcies (conteneurs, seccomp/AppArmor) avec des droits minimaux et un réseau segmenté.
  • Les secrets résident dans des Vaults et ne doivent à aucun moment être accessibles au LLM.
OAuth 2.1/OIDCTokens à courte durée de vieValidation par schémaseccomp/AppArmorVaults

Les thèmes de sécurité MCP en détail

Cinq pages de savoir dédiées approfondissent les différents aspects de la sécurité MCP — des fondamentaux au paysage des menaces en passant par lOWASP MCP Top 10.

Fondamentaux MCP

Le Model Context Protocol (MCP) est un standard ouvert qui relie les modèles d'IA aux Tools, aux sources de données et aux API via une interface unifiée. Cet aperçu explique l'architecture, les composants et les voies de communication, et situe les endroits où se posent des questions de sécurité.

Ouvrir la page

MCP & OAuth 2.1

Depuis la révision de la spécification de juin 2025, le serveur MCP protégé est un resource server OAuth 2.1 aux rôles clairement séparés. Ce deep dive explique la chaîne de discovery, l'enregistrement des clients, les règles relatives aux tokens et la liaison d'audience – et montre où les implémentations échouent en pratique.

Ouvrir la page

Pentest MCP

Nous testons les déploiements MCP de manière structurée selon l'OWASP MCP Top 10 – de l'énumération à l'administration d'une preuve solide, en passant par l'exécution des tests. La liste est disponible en version v0.1 (bêta) et sert de cadre de structuration, non de norme d'audit assortie d'une déclaration de conformité.

Ouvrir la page

OWASP MCP Top 10

Le Model Context Protocol est devenu la couche d'intégration entre les modèles de langage et les systèmes d'entreprise — et, par là même, une nouvelle frontière de confiance souvent non vérifiée. L'OWASP MCP Top 10 recense les dix risques de cette couche.

Ouvrir la page

Bonnes pratiques

Les Security Best Practices de la spécification MCP officielle ne sont pas un catalogue d'options, mais des exigences concrètes. Nous les traduisons en une architecture de sécurité vérifiable pour vos serveurs et clients MCP.

Ouvrir la page

Développement de serveurs sécurisés

Les serveurs MCP relient les assistants d'IA aux outils et aux sources de données, et deviennent de ce fait eux-mêmes une cible d'attaque. Nous accompagnons l'architecture, la conception des Tools, l'authentification et le déploiement selon des lignes directrices de sécurité établies.

Ouvrir la page

Paysage des menaces

Le Model Context Protocol relie à l'exécution les agents d'IA à des outils et des sources de données quelconques — et fait ainsi de chaque serveur MCP accessible une frontière de confiance à part entière. Cette page situe les voies d'attaque documentées et les incidents avérés, et montre ce à quoi la détection, le contrôle par passerelle et l'exploitation doivent prêter attention.

Ouvrir la page

Normes & sources

Le contenu de cette page s'appuie sur les guides et études suivants, accessibles publiquement.

National Security Agency (NSA) · 2026

Model Context Protocol (MCP): Security Design Considerations for AI-Driven Automation, Ver. 1.0

Cybersecurity Information Sheet sur les faiblesses de conception et d'implémentation de MCP, les incidents réels documentés, ainsi que des recommandations sur le Sandboxing, la journalisation, le suivi des vulnérabilités et les scans réseau.

OWASP GenAI Security Project · 2026

A Practical Guide for Secure MCP Server Development, Version 1.0

Bonnes pratiques pour des serveurs MCP sécurisés – de l'architecture et de la conception des outils à OAuth 2.1/OIDC et aux contrôles contre la Prompt Injection, jusqu'au déploiement, à la gouvernance et à la check-list de revue « MCP Security Minimum Bar ».

Wiz Research · 2025

Inside MCP Security: A Research Guide on Emerging Risks

Guide de recherche sur les risques des serveurs MCP locaux et distants, les signaux de confiance dans les registres (typosquatting, Rug Pulls) et les risques côté client, avec des recommandations pour un usage sécurisé aujourd'hui et demain.

Model Context Protocol Project · 2025

MCP Security Best Practices (spécification, rév. 2025-11-25)

Section officielle de bonnes pratiques de la spécification MCP, citée dans les recommandations de la NSA, notamment sur le Token Passthrough et la gestion du cycle de vie.

Ancrer la sécurité MCP dans votre entreprise

VamiSec vous accompagne avec du conseil, des audits de sécurité et des tests d'intrusion autour des environnements MCP et d'agents IA. Dans notre webinaire consacré à la sécurité MCP, nous approfondissons les vecteurs d'attaque et les mesures de protection – contactez-nous.