MCP est une frontière d'intégration, pas un format de plugins
Publié 6 août 2026 · 4 min de lecture
Traiter les serveurs Model Context Protocol comme des surfaces d'API gouvernées — moindre privilège, audit, versionnage — voilà ce qui rend l'IA agentique exploitable.
Un problème connu sous des habits neufs
Les entreprises ont passé vingt ans à apprendre à exposer des systèmes en sécurité : passerelles d'API, accréditations restreintes, journaux d'audit, contrats versionnés. Le Model Context Protocol pose le même problème avec un consommateur nouveau. Son architecture est explicite sur les parties : les hosts sont les applications LLM qui initient les connexions, les clients sont les connecteurs dans le host, et les servers sont les services qui fournissent contexte et capacités — sous forme de tools, resources et prompts, convenus par négociation de capacités.
Un serveur MCP est une surface d'API et mérite la discipline d'une : déclarer les capacités explicitement, détenir les accréditations les plus étroites qui font le travail, journaliser chaque appel avec assez de contexte pour le reconstruire, et versionner le contrat pour que le comportement de l'agent ne change pas en silence sous ses exploitants.
Où les équipes coupent les coins
Le raccourci tentant est un seul serveur MCP avec des accréditations administrateur sur tout — la démo marche en un après-midi. Il concentre aussi exactement les risques que le guide de sécurité de la spécification nomme : le problème du confused deputy, le token passthrough, le session hijacking. La spécification est aussi directe sur la confiance — les annotations d'outils doivent être traitées comme non fiables sauf à venir de serveurs de confiance.
Des serveurs par système aux capacités restreintes coûtent plus de montage et achètent la propriété qui compte : le rayon d'impact de chaque outil est connu d'avance, et révoquer une capacité ne fait pas tomber tout le flux.
La gouvernance est la fonctionnalité
Les organisations qui tirent de la valeur des agents ne sont pas celles aux prompts les plus malins — ce sont celles dont les agents peuvent être audités, restreints et éteints capacité par capacité, avec le principe de consentement et de contrôle de l'utilisateur appliqué à chaque frontière. Bâtissez d'abord la frontière ; l'intelligence loue l'espace à l'intérieur.