Module
Retour aux formations
IA & ProduitConfirmé

Connecter l’IA à vos outils et données avec MCP

Décider quand MCP sert votre produit, brancher un serveur existant en lecture seule, parer ses risques et trancher « exposer ou non ».

40 étapes~2 h 30 minNiveau : Confirmé · Pratique régulière : vous utilisez déjà l’outil ou êtes confronté à la thématique.

Décider quand le Model Context Protocol (MCP) sert votre produit, et l'utiliser sans ouvrir de brèche : comprendre ce que le protocole standardise (hôte, client, serveur ; outils, ressources, prompts ; transports et autorisation), choisir entre serveur MCP, intégration API, outil maison et skill, évaluer puis brancher un serveur existant en lecture seule dans un client gratuit, parer les risques propres à MCP, et trancher la question qui arrive tôt ou tard : faut-il exposer votre produit en serveur MCP ? Vous repartez avec votre décision « utiliser / exposer » argumentée et un serveur branché, limité et vérifié.

Ce que vous saurez faire

  • Expliquer ce que MCP standardise (hôte, client, serveur ; outils, ressources, prompts ; transports ; autorisation) et ce que chaque élément implique pour un produit.
  • Choisir entre un serveur MCP, une intégration API directe, un outil maison et une skill pour un besoin donné, et justifier ce choix.
  • Trouver, évaluer et brancher un serveur MCP existant dans un client gratuit, avec des droits limités, et vérifier ce qu'il expose réellement.
  • Identifier les risques propres à MCP (empoisonnement d'outil, changement silencieux, injection par les résultats, droits trop larges, confused deputy, chaîne d'approvisionnement) et spécifier les garde-fous correspondants.
  • Décider d'exposer ou non son produit en serveur MCP et, si oui, spécifier son périmètre (utilisateurs, outils, droits, authentification, mesure).

Prérequis

  • Savoir ce qu'est une API et ce qu'est un appel d'outil par un modèle, au niveau « je sais ce que c'est »
  • Avoir utilisé un assistant IA (Claude, ChatGPT, Copilot…) pour une tâche professionnelle
  • Cours recommandé : Créer un assistant IA pour votre produit (sa leçon sur les outils présente MCP en une page ; ce cours l'approfondit).
  • Cours recommandé : Concevoir des agents et du tool calling fiables (fiches outils, injection par les sorties d'outils).
  • La pratique se fait sans écrire de code ; elle demande Node.js. Chemin gratuit garanti : MCP Inspector ; Claude Desktop si votre offre affiche l'onglet Développeur.

Programme

Que vais-je décider et brancher dans ce cours, et dans quel ordre ?

  1. Objectif · À la fin de cette présentation, vous saurez ce que vous allez produire (votre décision « utiliser / exposer un serveur MCP » et un serveur existant branché, limité et vérifié) et dans quel ordre les six modules vous y conduisent.

Qui parle à qui dans MCP, qu'est-ce qui circule, et comment l'accès est-il contrôlé ?

  1. Objectif · À la fin de cette leçon, vous serez capable de décrire une connexion MCP en nommant l'hôte, le client et le serveur, de dire qui contrôle chaque primitive (outils, ressources, prompts) et d'expliquer ce que le protocole ne décide pas à votre place.

  2. Objectif · À la fin de cette leçon, vous serez capable de dire si un serveur MCP est local ou distant, d'en déduire son transport (stdio ou Streamable HTTP) et ses risques, et d'expliquer comment un serveur distant authentifie ses utilisateurs avec OAuth.

Pour ce besoin, faut-il un serveur MCP, une intégration API, un outil maison ou une skill ?

  1. Objectif · À la fin de cette leçon, vous serez capable de choisir entre un serveur MCP, une intégration API directe, un outil maison et une skill pour un besoin donné, en vous appuyant sur quatre questions (qui est l'hôte, le flux est-il fixe, combien d'intégrations, accès ou savoir-faire) et sur le coût en contexte.

Comment choisir un serveur existant, et le brancher sans lui donner plus que nécessaire ?

  1. Objectif · À la fin de cette leçon, vous serez capable de trouver des serveurs MCP candidats pour un besoin, de remplir leur fiche d'évaluation (provenance, maintenance, transport, authentification, outils, droits, données) et de retenir ou d'écarter chacun avec une raison écrite.

  2. Objectif · À la fin de cette leçon, vous serez capable de brancher un serveur MCP existant dans un client gratuit, limité à un dossier en lecture seule et dans une version épinglée, puis de vérifier avec l'Inspector et cinq tests ce qu'il peut et ne peut pas faire.

Qu'est-ce qu'un serveur MCP peut faire de travers, et qu'est-ce qui l'en empêche ?

  1. Objectif · À la fin de cette leçon, vous serez capable de reconnaître les sept risques propres à MCP (empoisonnement d'outil, changement silencieux, injection par les résultats, droits trop larges, confused deputy, relais de jeton, chaîne d'approvisionnement) et d'associer à chacun un garde-fou structurel et un signal de détection.

Faut-il offrir un serveur MCP à vos clients, avec quel périmètre, et comment savoir si c'était une bonne idée ?

  1. Objectif · À la fin de cette leçon, vous serez capable de décider s'il faut exposer votre produit en serveur MCP et, si oui, de rédiger sa fiche d'exposition - utilisateurs et hôtes visés, cas d'usage, outils de la v1, droits et authentification, sécurité, métriques et conditions de lancement.

Quelle est votre décision « utiliser / exposer », et votre serveur branché tient-il la revue ?

  1. Objectif · À la fin de cette leçon, vous serez capable d'assembler votre décision MCP sur votre produit (mécanismes retenus, serveur évalué et branché avec ses preuves, table des risques, décision d'exposition), de l'auto-évaluer avec la checklist du kit et de planifier son application à 7 et 30 jours.