Module
Module 5 sur 7Leçon 1 sur 1~20 min

Les risques propres à MCP, et les garde-fous qui tiennent

Leçon 1 du module « Les risques propres à MCP » de la formation « Connecter l’IA à vos outils et données avec MCP ».

Objectif de la leçon

À la fin de cette leçon, vous serez capable de reconnaître les sept risques propres à MCP (empoisonnement d'outil, changement silencieux, injection par les résultats, droits trop larges, confused deputy, relais de jeton, chaîne d'approvisionnement) et d'associer à chacun un garde-fou structurel et un signal de détection.

Dans quel module

Les risques propres à MCP

Qu'est-ce qu'un serveur MCP peut faire de travers, et qu'est-ce qui l'en empêche ?

Leçons du module

  1. Les risques propres à MCP, et les garde-fous qui tiennent (cette leçon)

Ce que vous apprendrez dans la formation

Cette leçon fait partie de la formation Connecter l’IA à vos outils et données avec MCP

  • Expliquer ce que MCP standardise (hôte, client, serveur ; outils, ressources, prompts ; transports ; autorisation) et ce que chaque élément implique pour un produit.
  • Choisir entre un serveur MCP, une intégration API directe, un outil maison et une skill pour un besoin donné, et justifier ce choix.
  • Trouver, évaluer et brancher un serveur MCP existant dans un client gratuit, avec des droits limités, et vérifier ce qu'il expose réellement.
  • Identifier les risques propres à MCP (empoisonnement d'outil, changement silencieux, injection par les résultats, droits trop larges, confused deputy, chaîne d'approvisionnement) et spécifier les garde-fous correspondants.
  • Décider d'exposer ou non son produit en serveur MCP et, si oui, spécifier son périmètre (utilisateurs, outils, droits, authentification, mesure).