01Ce qu'est MCP
MCP est un standard ouvert et une couche de communication qui met à disposition d'un modèle d'IA du contexte et des outils, sans qu'un code d'intégration spécifique doive être écrit pour chaque service. Au lieu de connexions individuelles, le modèle se connecte aux Tools, aux sources de données et aux API via une interface unifiée. Anthropic a présenté et rendu public le protocole en 2024.
02Architecture : client et serveur
MCP repose sur deux composants centraux. Le client MCP est le point d'accès : il réside dans l'application hôte, la relie à un serveur MCP et appelle les fonctions de ce dernier. Le serveur MCP encapsule un service externe et en met la fonctionnalité à disposition de manière standardisée — un client peut se connecter à un nombre quelconque de serveurs.
03Les trois primitives
Un serveur met à disposition trois types de composants : les Tools exécutent des actions, par exemple un appel d'API ; les Resources fournissent des données lisibles en tant que contexte ; les Prompts sont des instructions prédéfinies. Ils se distinguent par leur pilotage : les Tools sont pilotés par le modèle, les Resources par l'application et les Prompts par l'utilisateur.
04Transport et types de messages
MCP est indépendant du transport : le client et le serveur peuvent communiquer via stdio (sur la même machine, par l'entrée/sortie standard), via HTTP (sur le réseau, pour des serveurs distants) ou via WebSockets ; le standard n'impose aucun canal unique. Une fois la connexion établie, les deux parties échangent des messages clairement définis — notamment l'énumération des Tools disponibles et l'appel d'un Tool, chacun sous la forme d'une requête et d'un résultat.
05Pourquoi MCP s'impose
Le cœur de MCP est un transfert de charge : la définition et l'exécution des Tools passent de votre propre application à des serveurs MCP spécialisés. Les fournisseurs publient de plus en plus leurs propres serveurs dotés de Tools prêts à l'emploi, de sorte qu'il reste moins de code d'intégration et de maintenance à votre charge. Ce faisant, MCP ne remplace pas le concept de « Tool Use », il le complète : le Tool Use décrit le quoi, tandis que MCP règle qui définit et exploite les Tools.
06Positionnement et questions de sécurité
Dans la pile agentique, MCP constitue la couche de connexion standardisée entre un agent d'IA et l'environnement de Tools, de données et d'API qui l'entoure. Précisément parce qu'un modèle y déclenche des actions et accède à des serveurs distants ainsi qu'à des données externes, des questions se posent quant aux autorisations, à la confiance accordée à des serveurs tiers, aux flux de données et au contrôle des actions pilotées par le modèle. VamiSec accompagne ces sujets par des évaluations, des tests d'intrusion et du conseil ; l'examen approfondi de la sécurité MCP fait l'objet des articles complémentaires.