Aller au contenu principal
Début du contenu principal
Avancé
Claude Code & MCP

Formation Model Context Protocol

Exposer des données et outils sans ouvrir des droits excessifs

Cette formation apprend à concevoir et évaluer un serveur MCP. Elle couvre les schémas, les droits, les secrets, les journaux, l'isolation et les validations nécessaires avant toute action.

Comprendre le Model Context Protocol

MCP est un protocole ouvert qui permet à une application d'exposer des données et des outils à un client compatible.

Le protocole standardise l'échange, mais ne garantit ni la qualité d'un serveur, ni la sécurité de ses outils, ni la compatibilité de tous les clients.

Vérifiez l'architecture, les SDK, les transports et les pratiques actuels dans la documentation officielle MCP.

La formation ne dépend pas d'une date d'adoption, d'un volume de serveurs ou d'une liste figée de clients.

Clients, serveurs et primitives

Le client gère l'interaction avec l'utilisateur et se connecte à un ou plusieurs serveurs autorisés.

Un serveur peut exposer des outils exécutables, des ressources consultables et des modèles de prompt selon la spécification actuelle.

Chaque élément possède un nom, une description et un schéma assez précis pour être contrôlé.

Le serveur n'accorde jamais plus de droits que l'utilisateur ou le compte de service authentifié.

Client identifié
Serveur vérifié
Outils limités
Ressources autorisées
Schémas validés
Identité propagée

Concevoir un outil MCP sûr

Un outil accomplit une action précise et refuse les paramètres hors périmètre.

Les ressources, chemins, tables et opérations possibles sont placés sur une liste blanche.

La lecture seule est utilisée par défaut. Un droit d'écriture exige une justification et une validation adaptée.

Les entrées sont validées côté serveur ; la description destinée au modèle ne remplace pas ce contrôle.

Les sorties évitent d'exposer des secrets ou des données non nécessaires.

Secrets, journaux et isolation

Les clés et jetons restent dans des variables ou un gestionnaire de secrets, jamais dans la configuration versionnée ou le prompt.

Un serveur qui manipule des fichiers, du code ou une base utilise un périmètre isolé et un compte aux droits minimaux.

Les journaux relient l'utilisateur, l'outil, les paramètres utiles, le résultat et la validation, sans conserver inutilement le contenu sensible.

Fixez un budget, une limite d'appels, des critères d'arrêt et une procédure de révocation.

Actions externes sous contrôle

Un outil peut préparer un brouillon ou une proposition d'action.

Aucun email, message, fichier publié, réservation, commande, transaction, suppression ou déploiement n'est exécuté sans validation humaine prévue.

Les décisions juridiques, financières, médicales ou liées à l'emploi ne sont pas déléguées au client ou au serveur MCP.

Le serveur applique toujours les règles métier et les droits, même si le modèle demande de les contourner.

Évaluer un serveur existant

Vérifiez l'éditeur, le dépôt source, les dépendances, la maintenance, les permissions et les changements avant l'installation.

Testez le serveur dans un environnement isolé avec des données fictives.

Inspectez les outils réellement exposés et refusez les opérations trop larges ou génériques.

Épinglez et révisez les dépendances selon la politique du projet ; une provenance communautaire ne constitue pas une validation de sécurité.

Développer et tester un serveur

Définissez d'abord les utilisateurs, les données, les actions, les refus attendus et les journaux.

Choisissez un SDK officiel actuel adapté à la stack et isolez le code métier du protocole.

Testez les schémas, les droits, les erreurs, les limites et les tentatives de contournement avec l'outil d'inspection recommandé par la documentation.

Le passage en production exige authentification, supervision, sauvegarde, reprise et procédure d'incident.

Programme et financement

Le programme, le SDK, les prérequis, l'environnement et les exercices figurent dans l'offre transmise.

Aucun serveur, déploiement, support ou livrable n'est promis s'il n'est pas écrit dans cette offre.

Le tarif et un financement éventuel dépendent de l'offre exacte, du dossier et de l'accord écrit du financeur.

Qualiopi ne suffit pas à établir l'éligibilité CPF ou la prise en charge du parcours.

Questions fréquentes

1
MCP est-il limité à Claude ?

Non. MCP est un protocole ouvert. La compatibilité de chaque client et les fonctions prises en charge doivent être vérifiées dans sa documentation actuelle.

2
Combien de temps faut-il pour créer un serveur MCP ?

Il n'existe pas de délai général. La durée dépend des outils, des droits, de l'authentification, des tests, des données et de l'exploitation.

3
Un serveur MCP local est-il sûr par défaut ?

Non. Il faut vérifier sa source, ses dépendances, ses outils, ses chemins, ses identifiants et ses journaux, puis le tester dans un environnement isolé.

4
Quelle différence avec un appel de fonction ?

Un appel de fonction décrit une action proposée à un modèle. MCP standardise la manière dont un client découvre et utilise des capacités exposées par un serveur compatible.

5
MCP convient-il aux données sensibles ?

Seulement avec une architecture validée : identité propagée, droits minimaux, liste blanche, isolation, minimisation, journaux et validation avant toute action externe.

Parler de votre besoin de formation

Décrivez votre contexte pour identifier le programme et les modalités qui vous correspondent.

Demander le programme

Informations clés

Points clés

Documentation MCP actuelle
Outils et ressources bornés
Permissions minimales
Secrets et journaux contrôlés
Aucune action externe sans validation

Formations associées

Consultez les programmes qui complètent le sujet traité sur cette page.