Aller au contenu
Module
IA

MCP (Model Context Protocol)

Présenté par Anthropic en novembre 2024, MCP (Model Context Protocol) est une spécification ouverte qui définit la façon dont les applications d'IA se connectent à des outils et à des sources de données externes. Un serveur MCP expose des capacités (surtout des outils, mais aussi des ressources et des modèles de prompts) que tout client compatible (assistant IA, IDE, agent) peut utiliser sans intégration sur mesure. On le compare souvent à une prise universelle : un connecteur unique au lieu d'une intégration par couple application et outil.

Pourquoi c’est important pour un PM

MCP pose deux questions produit. En tant qu'utilisateur d'outils d'IA, vous décidez quels serveurs votre équipe peut connecter, avec quels accès et après quelle vérification. En tant que responsable d'un produit, vous pouvez envisager de l'exposer comme serveur MCP pour que des assistants agissent dessus, une décision de distribution et de sécurité autant que technique.

Exemple

Une équipe produit connecte son assistant IA à son outil de tickets via un serveur MCP en lecture seule. Les PM peuvent demander « quels bugs étiquetés paiement ont été signalés cette semaine ? » et obtenir une réponse sur des données à jour, tandis que créer ou fermer un ticket reste impossible tant que les risques n'ont pas été évalués.

Points clés

  • MCP standardise la connexion entre un client et un serveur ; il ne décide pas de ce que le modèle fait des outils.
  • Un serveur tourne en local (transport stdio) ou à distance via HTTP, avec une autorisation fondée sur OAuth pour l'accès distant.
  • Un serveur MCP enveloppe souvent une API existante : il ne remplace pas une API bien conçue.
  • Démarrer en lecture seule, avec le moindre privilège, limite les dégâts d'un serveur ou d'un modèle qui dérape.

Erreurs fréquentes

  • Installer des serveurs communautaires sans vérifier qui les maintient ni ce à quoi ils accèdent.
  • Supposer que MCP gère pour vous l'autorisation et le filtrage des données.
  • Négliger l'empoisonnement d'outils : des instructions malveillantes cachées dans une description ou un résultat d'outil.
  • Construire un serveur MCP avant de savoir à quelles tâches utilisateur il doit répondre.

Pour aller plus loin dans Module

Les formations et les leçons qui traitent cette notion :