Local ou distant - transports et autorisation
Leçon 2 du module « Ce que MCP standardise » de la formation « Connecter l’IA à vos outils et données avec MCP ».
Objectif de la leçon
À la fin de cette leçon, vous serez capable de dire si un serveur MCP est local ou distant, d'en déduire son transport (stdio ou Streamable HTTP) et ses risques, et d'expliquer comment un serveur distant authentifie ses utilisateurs avec OAuth.
Dans quel module
Ce que MCP standardise
Qui parle à qui dans MCP, qu'est-ce qui circule, et comment l'accès est-il contrôlé ?
Leçons du module
- Ce que MCP standardise, et ce qu'il ne fait pas
- Local ou distant - transports et autorisation (cette leçon)
Ce que vous apprendrez dans la formation
Cette leçon fait partie de la formation Connecter l’IA à vos outils et données avec MCP
- Expliquer ce que MCP standardise (hôte, client, serveur ; outils, ressources, prompts ; transports ; autorisation) et ce que chaque élément implique pour un produit.
- Choisir entre un serveur MCP, une intégration API directe, un outil maison et une skill pour un besoin donné, et justifier ce choix.
- Trouver, évaluer et brancher un serveur MCP existant dans un client gratuit, avec des droits limités, et vérifier ce qu'il expose réellement.
- Identifier les risques propres à MCP (empoisonnement d'outil, changement silencieux, injection par les résultats, droits trop larges, confused deputy, chaîne d'approvisionnement) et spécifier les garde-fous correspondants.
- Décider d'exposer ou non son produit en serveur MCP et, si oui, spécifier son périmètre (utilisateurs, outils, droits, authentification, mesure).
Formations liées
- Créer un assistant IA pour votre produitConfirmé · ~3 h
- Concevoir une architecture RAG adaptée à son produitConfirmé · ~3 h 30 min
- Évaluer une fonctionnalité IA : jeux de test, métriques et LLM-jugeConfirmé · ~3 h