Formation Claude Code et Model Context Protocol
Retour : Formation Claude CodeConnecter des outils avec droits minimaux, liste blanche et validation humaine.
Ce parcours couvre l'architecture MCP, l'évaluation d'un serveur et la création d'une capacité limitée en Python ou TypeScript. Les références techniques viennent de la documentation officielle actuelle ; aucun serveur n'obtient d'autonomie externe par défaut.
Comprendre le Model Context Protocol
Le Model Context Protocol (MCP) définit un cadre pour relier un hôte compatible à des serveurs qui exposent des capacités ou des données.
Les rôles, primitives, transports et formats évoluent. La formation utilise la spécification et la documentation officielles actuelles plutôt qu'une liste figée de versions ou de fonctions.
Un serveur MCP n'est pas fiable par défaut. Son code, son éditeur, ses dépendances, ses permissions et ses destinations sont examinés avant connexion.
La compatibilité avec Claude Code ou un autre client se vérifie dans la documentation officielle du produit et avec la version réellement installée.
Choisir et cadrer un serveur MCP
Partir d'une tâche précise et réversible, puis vérifier si un serveur MCP est nécessaire.
Consulter le dépôt, la documentation et la licence officiels du serveur retenu. Un annuaire communautaire n'est pas une preuve de sécurité ni de maintenance.
Commencer en lecture seule avec un compte de test, des données fictives et les droits minimaux.
Placer les outils, ressources, chemins et destinations autorisés sur une liste blanche explicite.
Refuser par défaut le scraping, l'enrichissement, l'envoi de messages, les écritures en base et les déploiements.
Définir un propriétaire, des journaux, une limite d'usage et une procédure d'arrêt avant l'accès à un système réel.
Connecter un Serveur : claude mcp add et .mcp.json
La connexion d'un serveur MCP à Claude Code passe par la commande claude mcp add : transport stdio pour un serveur local lancé en sous-processus (souvent via npx), SSE ou HTTP pour un serveur distant — l'authentification passe alors par OAuth ou par token. Le drapeau --scope fixe la portée (local, project, user), l'option --env transmet les variables d'environnement (jetons, URL) — jamais en dur dans le code.
Trois portées de configuration : locale (votre machine), projet — le fichier .mcp.json à la racine du dépôt, versionné avec le code pour toute l'équipe — et utilisateur. claude mcp list affiche les serveurs connectés, et Claude Code liste au démarrage de la session chaque outil exposé — nom, description, contenu attendu — par serveur.
Exemples travaillés en atelier : le serveur GitHub MCP en lecture pour trier les tickets ; un serveur filesystem borné aux fichiers d'un répertoire de travail précis ; le serveur Playwright (npx @playwright/mcp) qui donne à l'agent un navigateur web pour tester une page ; un serveur Slack limité à un canal autorisé. Mode lecture seule d'abord, paramètres élargis ensuite — ou pas. Claude Desktop et claude.ai partagent le même standard de connecteurs : un server MCP écrit une fois sert tous les clients, et la console Anthropic centralise les accès API.
Sécurité des outils, données et secrets
Les secrets restent dans un coffre, un gestionnaire d'identifiants ou le mécanisme prévu par l'environnement. Ils ne figurent jamais dans un prompt, un exemple, un journal ou un fichier suivi par Git.
Les entrées sont validées et limitées. Les chemins, requêtes et identifiants inattendus sont refusés avant l'appel au système cible.
Les sorties sont minimisées et filtrées selon les droits de l'utilisateur. Un serveur local peut toujours transmettre des données à une destination externe selon son code.
Toute action externe exige une confirmation humaine portant sur l'action, la destination et les données concernées.
Les appels d'écriture utilisent idempotence, déduplication, limites de fréquence et journal d'audit.
Une revue de sécurité et un test de restauration précèdent l'activation sur des données ou services réels.
Écrire un serveur MCP en Python ou TypeScript
Choisir un SDK et des exemples depuis la documentation officielle actuelle du projet MCP. Les noms de paquets et API sont vérifiés au moment de l'atelier.
Définir un schéma d'entrée étroit, des erreurs explicites — cause et remède — et une sortie minimale pour chaque capacité de l'API exposée.
Séparer authentification, logique métier et exposition MCP afin de pouvoir tester chaque couche.
Utiliser des données fictives, des doubles de test et un service cible isolé avant toute connexion réelle.
Tester les permissions, entrées malformées, délais, reprises, doublons et destinations interdites.
Versionner la configuration, documenter les droits et soumettre le déploiement à une revue humaine.
Déroulé de la formation Claude Code et MCP
La formation s'adresse à des développeurs qui utilisent déjà Claude Code. Le niveau attendu reste raisonnable : lire du code, lancer des commandes dans un terminal, connaître Git. Pas besoin d'avoir écrit un serveur MCP avant.
Le parcours suit une structure simple, découpée en modules. Chaque module enchaîne un point de théorie court, une démonstration par le formateur, puis de la pratique. On avance étape par étape : concept MCP, connexion d'un premier serveur, puis écriture d'une capacité maison.
Les travaux pratiques portent sur des cas réels de développeurs. Chaque atelier part d'un besoin concret. Chacun travaille sur son poste, avec un compte de test et des fichiers fictifs.
La formation se donne en ligne, à distance. La gestion des droits reste stricte pendant les exercices : lecture seule d'abord, aucune connexion à un système réel de l'entreprise.
Côté financement, un plan de formation d'entreprise ou une prise en charge OPCO peut parfois s'appliquer, sous réserve d'éligibilité. Chaque situation se vérifie auprès de l'organisme concerné avant l'inscription. Cette page ne garantit aucune prise en charge.
MCP, agents et skills dans Claude Code
Un serveur MCP ne travaille pas seul. Dans Claude Code, il s'ajoute aux agents, aux skills et aux commandes lancées depuis le terminal. Ce module montre comment ces briques se combinent pour automatiser des tâches précises.
Un agent reçoit une mission et enchaîne les étapes. Il peut appeler un outil exposé par un serveur MCP pour lire des fichiers, interroger une API ou récupérer du contexte. Une skill regroupe des instructions et un savoir-faire réutilisables pour un type de tâche. Les commandes, elles, déclenchent le tout depuis le terminal.
L'intégration se fait par couches. Le serveur MCP donne l'accès aux données ou au système, l'agent décide de la suite, la skill cadre la méthode. Même principe que dans le reste de la formation : rien n'est fiable par défaut.
En atelier, on part de tâches réelles de développeurs : trier des tickets, préparer une analyse de code, tester une page. Le serveur MCP fournit le contexte, l'agent propose, l'humain relit et confirme avant toute écriture. Les noms d'outils, d'options et d'API se vérifient dans la documentation officielle actuelle.
Questions fréquentes
1Comment ajouter un serveur MCP à Claude Code ?
Par la commande claude mcp add, ou en éditant le fichier .mcp.json à la racine du projet pour une configuration partagée. Choisissez la portée (locale, projet, utilisateur), passez les jetons en variables d'environnement, puis contrôlez le résultat avec claude mcp list — les outils du serveur apparaissent dans la session.
2Transport stdio ou SSE : lequel choisir ?
stdio pour un serveur local lancé par Claude Code lui-même — le cas le plus simple et le plus courant. SSE ou HTTP pour un serveur distant partagé, avec authentification et journalisation côté serveur. Le choix dépend de qui héberge le serveur et de qui doit y accéder.
3Qu'est-ce que MCP dans Claude Code ?
MCP est un cadre client-serveur qui permet à un hôte compatible d'utiliser des capacités et données exposées par un serveur. Vérifiez les concepts et la configuration dans les documentations officielles actuelles de MCP et Claude Code.
4Combien de serveurs MCP existent ?
Cette page ne publie pas de volume fixe. Les annuaires changent et mélangent parfois projets officiels, éditeurs et communautés. Vérifiez la source, la maintenance, la licence et la sécurité de chaque serveur.
5MCP fonctionne-t-il avec d'autres assistants ?
Le support dépend du produit et de sa version. Consultez la documentation officielle actuelle du client concerné et testez la compatibilité dans un environnement isolé.
6Peut-on écrire un serveur MCP pour un outil interne ?
Oui si l'architecture et les droits le permettent. Utilisez le SDK officiel actuel, exposez un périmètre minimal, gardez les secrets hors des prompts et faites valider toute action externe.
7Un serveur MCP est-il sécurisé par défaut ?
Non. Un déploiement local ne garantit ni confidentialité ni conformité. Il faut examiner le code, les dépendances, les sorties réseau, les permissions, les journaux, les données et le contrat de chaque composant.
8À qui s'adresse la formation Claude Code et MCP ?
À des développeurs qui utilisent déjà Claude Code et veulent lui connecter des outils via MCP. Le niveau demandé reste raisonnable : lire du code, se servir du terminal, connaître Git. La formation est en ligne, à distance, en modules courts qui alternent théorie et pratique sur des cas réels.
9Comment un serveur MCP se combine-t-il aux agents et aux skills de Claude Code ?
Le serveur MCP donne l'accès aux données et aux systèmes. L'agent enchaîne les étapes d'une tâche et appelle ces outils, une skill cadre la méthode, les commandes du terminal lancent le travail. Le module dédié sert de guide pour cette intégration, avec analyse et validation humaine avant toute action externe.
Parler de votre besoin de formation
Décrivez votre contexte pour identifier le programme et les modalités qui vous correspondent.
Voir le parcours Claude CodeInformations clés
Formations associées
Consultez les programmes qui complètent le sujet traité sur cette page.
