Module
Module 2 sur 7Leçon 2 sur 2~17 min

Local ou distant - transports et autorisation

Leçon 2 du module « Ce que MCP standardise » de la formation « Connecter l’IA à vos outils et données avec MCP ».

Objectif de la leçon

À la fin de cette leçon, vous serez capable de dire si un serveur MCP est local ou distant, d'en déduire son transport (stdio ou Streamable HTTP) et ses risques, et d'expliquer comment un serveur distant authentifie ses utilisateurs avec OAuth.

Dans quel module

Ce que MCP standardise

Qui parle à qui dans MCP, qu'est-ce qui circule, et comment l'accès est-il contrôlé ?

Leçons du module

  1. Ce que MCP standardise, et ce qu'il ne fait pas
  2. Local ou distant - transports et autorisation (cette leçon)

Ce que vous apprendrez dans la formation

Cette leçon fait partie de la formation Connecter l’IA à vos outils et données avec MCP

  • Expliquer ce que MCP standardise (hôte, client, serveur ; outils, ressources, prompts ; transports ; autorisation) et ce que chaque élément implique pour un produit.
  • Choisir entre un serveur MCP, une intégration API directe, un outil maison et une skill pour un besoin donné, et justifier ce choix.
  • Trouver, évaluer et brancher un serveur MCP existant dans un client gratuit, avec des droits limités, et vérifier ce qu'il expose réellement.
  • Identifier les risques propres à MCP (empoisonnement d'outil, changement silencieux, injection par les résultats, droits trop larges, confused deputy, chaîne d'approvisionnement) et spécifier les garde-fous correspondants.
  • Décider d'exposer ou non son produit en serveur MCP et, si oui, spécifier son périmètre (utilisateurs, outils, droits, authentification, mesure).