Prendre rendez-vous

Comprendre le Model Context Protocol

Le Model Context Protocol (MCP) est un standard ouvert qui relie les modèles d'IA aux Tools, aux sources de données et aux API via une interface unifiée. Cet aperçu explique l'architecture, les composants et les voies de communication, et situe les endroits où se posent des questions de sécurité.

Jusqu'à présent, chaque connexion entre un modèle d'IA et un système tiers imposait du code spécifique : schémas de Tools, fonctions et leur maintenance, à refaire pour chaque service. Le Model Context Protocol (MCP), présenté et rendu public par Anthropic en 2024, intervient précisément à ce niveau et standardise la manière dont des modèles comme Claude se connectent aux outils, aux données et aux interfaces. Plutôt que de construire une connexion dédiée pour chaque service, l'application communique via une interface unifiée — une approche souvent décrite en pratique comme l'« USB-C des intégrations d'IA ». L'aperçu suivant présente l'architecture, les trois primitives et la communication indépendante du transport. Il situe MCP dans la pile agentique et montre à quels endroits se posent des questions pertinentes pour la sécurité.

L'essentiel en un coup d'œil

01

Ce qu'est MCP

MCP est un standard ouvert et une couche de communication qui met à disposition d'un modèle d'IA du contexte et des outils, sans qu'un code d'intégration spécifique doive être écrit pour chaque service. Au lieu de connexions individuelles, le modèle se connecte aux Tools, aux sources de données et aux API via une interface unifiée. Anthropic a présenté et rendu public le protocole en 2024.

02

Architecture : client et serveur

MCP repose sur deux composants centraux. Le client MCP est le point d'accès : il réside dans l'application hôte, la relie à un serveur MCP et appelle les fonctions de ce dernier. Le serveur MCP encapsule un service externe et en met la fonctionnalité à disposition de manière standardisée — un client peut se connecter à un nombre quelconque de serveurs.

03

Les trois primitives

Un serveur met à disposition trois types de composants : les Tools exécutent des actions, par exemple un appel d'API ; les Resources fournissent des données lisibles en tant que contexte ; les Prompts sont des instructions prédéfinies. Ils se distinguent par leur pilotage : les Tools sont pilotés par le modèle, les Resources par l'application et les Prompts par l'utilisateur.

04

Transport et types de messages

MCP est indépendant du transport : le client et le serveur peuvent communiquer via stdio (sur la même machine, par l'entrée/sortie standard), via HTTP (sur le réseau, pour des serveurs distants) ou via WebSockets ; le standard n'impose aucun canal unique. Une fois la connexion établie, les deux parties échangent des messages clairement définis — notamment l'énumération des Tools disponibles et l'appel d'un Tool, chacun sous la forme d'une requête et d'un résultat.

05

Pourquoi MCP s'impose

Le cœur de MCP est un transfert de charge : la définition et l'exécution des Tools passent de votre propre application à des serveurs MCP spécialisés. Les fournisseurs publient de plus en plus leurs propres serveurs dotés de Tools prêts à l'emploi, de sorte qu'il reste moins de code d'intégration et de maintenance à votre charge. Ce faisant, MCP ne remplace pas le concept de « Tool Use », il le complète : le Tool Use décrit le quoi, tandis que MCP règle qui définit et exploite les Tools.

06

Positionnement et questions de sécurité

Dans la pile agentique, MCP constitue la couche de connexion standardisée entre un agent d'IA et l'environnement de Tools, de données et d'API qui l'entoure. Précisément parce qu'un modèle y déclenche des actions et accède à des serveurs distants ainsi qu'à des données externes, des questions se posent quant aux autorisations, à la confiance accordée à des serveurs tiers, aux flux de données et au contrôle des actions pilotées par le modèle. VamiSec accompagne ces sujets par des évaluations, des tests d'intrusion et du conseil ; l'examen approfondi de la sécurité MCP fait l'objet des articles complémentaires.

Normes & sources

Le contenu de cette page s'appuie sur les guides et études suivants, accessibles publiquement.

Anthropic / LinkedIn Learning · 2026

Introduction to Model Context Protocol

Cours, publié le 30.03.2026 ; socle technique du webinaire VamiSec.

VamiSec · 2026

Webinaire technique « Model Context Protocol – Comment Claude connecte le monde »

Mise en forme et contextualisation pratique des fondamentaux du protocole par VamiSec.

modelcontextprotocol.io (Anthropic) · 2025

Model Context Protocol – Spécification

Spécification officielle et versionnée du protocole (client/serveur, primitives, transport).

Model Context Protocol / Anthropic · 2025

MCP Python SDK (FastMCP)

SDK de référence ; génère les schémas de Tools à partir du décorateur, des type hints et du docstring.

MCP dans votre environnement ?

Qu'il s'agisse d'intégration, d'évaluation ou de sécurisation : nous examinons ensemble votre cas d'usage concret. Convenez d'un entretien sans engagement avec notre équipe.