SEO MachineLogiciel, croissance, IA et ventes, clés en main

Guide

MCP, le Model Context Protocol : comment les assistants IA se branchent aux outils et aux données de l'entreprise

Le Model Context Protocol (MCP) est un standard open source pour relier des applications d'IA comme Claude ou ChatGPT à des systèmes externes : vos fichiers, bases de données, outils métier et processus. Une entreprise expose ce que l'IA a le droit d'utiliser via un serveur MCP (des outils qu'elle peut appeler, des données qu'elle peut lire, des modèles de consignes), et chaque application d'IA s'y connecte ; bien fait, cela permet à votre équipe de demander à son assistant de retrouver un client ou de créer une tâche dans votre propre système, avec des règles d'accès et un journal de chaque appel.

9 min de lecture Mis à jour le

MCP en un paragraphe

La documentation officielle de MCP le compare à un port USB-C pour les applications d'IA : comme l'USB-C offre une façon standard de brancher des appareils, MCP offre une façon standard de relier des applications d'IA à des systèmes externes. Ses exemples : un assistant qui accède à votre agenda et à vos notes, un agent de code qui construit une application à partir d'une maquette, des chatbots d'entreprise reliés à plusieurs bases internes. La documentation cite sa prise en charge par des assistants comme Claude et ChatGPT et par des outils de développement comme Visual Studio Code et Cursor : un même serveur peut servir de nombreuses applications d'IA.

Les trois acteurs

Un serveur peut tourner en local, sur la même machine que l'application d'IA, avec le transport stdio ; ou à distance, avec le transport Streamable HTTP, en servant généralement de nombreux clients. Pour les serveurs distants, la documentation indique que MCP accepte les méthodes d'authentification HTTP standard et recommande OAuth pour obtenir les jetons.

ActeurCe que c'estExemple
Hôte MCPL'application d'IA qui coordonne une ou plusieurs connexionsClaude Code, Claude Desktop, un éditeur de code
Client MCPLe composant de l'hôte qui maintient une connexion avec un serveurUn client par serveur connecté
Serveur MCPLe programme qui fournit contexte et actions aux clientsLe serveur MCP de votre CRM, un serveur de fichiers

Ce qu'un serveur peut offrir : outils, ressources, prompts

Un serveur peut aussi demander à l'utilisateur une information complémentaire ou la confirmation d'une action, ce que la spécification appelle elicitation. Le protocole repose sur des messages JSON-RPC 2.0. Il évolue : la documentation actuelle décrit la version 2026-07-28, une conception sans état où chaque requête porte sa version et ses capacités, et marque certaines fonctions anciennes comme dépréciées. Vérifiez la version prise en charge par vos outils.

  • Les outils (tools) : des fonctions que l'application d'IA peut appeler pour agir, comme un appel d'API ou une requête en base. Pour une entreprise : « retrouver ce client », « créer une tâche », « préparer un devis ».
  • Les ressources (resources) : des sources de données qui donnent du contexte à l'IA, comme le contenu d'un fichier ou des fiches en base. Pour une entreprise : un catalogue produits, un document de procédure.
  • Les prompts : des modèles réutilisables qui structurent les échanges avec le modèle. Pour une entreprise : « synthèse client de la semaine », « répondre avec le ton de notre support ».

Brancher Claude sur un serveur MCP

Dans Claude Code, la documentation d'Anthropic montre l'ajout de serveurs avec la commande claude mcp add, via un serveur HTTP distant (recommandé), un serveur local stdio ou des transports plus anciens. Un serveur peut être configuré pour un seul projet, partagé avec l'équipe via un fichier .mcp.json versionné dans le projet, ou pour tous les projets d'un utilisateur. Beaucoup de serveurs MCP en ligne utilisent OAuth 2.0 : on ajoute le serveur, puis on se connecte dans le navigateur.

La documentation d'Anthropic porte aussi un avertissement clair : vérifiez que vous faites confiance à chaque serveur avant de le brancher, car les serveurs qui récupèrent du contenu externe peuvent vous exposer à un risque d'injection de consignes (prompt injection).

Les règles de sécurité qui comptent

Le projet MCP publie des bonnes pratiques de sécurité. Plusieurs se traduisent directement en règles d'entreprise :

  • Moindre privilège : accorder d'abord des droits minimaux et n'en demander davantage que lorsqu'une action sensible l'exige ; éviter les droits génériques ou « accès complet ».
  • Pas de relais de jetons : un serveur MCP ne doit pas accepter de jetons qui ne lui ont pas été émis, ni transmettre tel quel le jeton d'un client à un autre service.
  • Consentement pour les serveurs locaux : avant de lancer un serveur local configuré en un clic, le client doit afficher la commande exacte et obtenir une approbation explicite, car un serveur local tourne avec les droits de l'utilisateur.
  • Un identifiant n'est pas une identité : les serveurs qui gardent un état doivent vérifier chaque requête et ne jamais considérer la possession d'un identifiant d'état comme une authentification.
  • Confiance et relecture : ne brancher que des serveurs de confiance, et vérifier ce qu'ils peuvent faire.

Est-ce utile pour une PME ?

SituationMCP en vaut-il la peine ?
Votre équipe utilise déjà un assistant IA chaque jour et y recopie des données à la mainOui : un serveur peut lui donner un accès direct et contrôlé
Vous avez un système interne (CRM, liste de tâches, catalogue) doté d'une APIOui : un serveur MCP peut exposer quelques outils sûrs par-dessus
Vous voulez que l'IA agisse dans vos outils (créer, modifier)Oui, avec des outils étroits, des confirmations et un journal
Vos données vivent uniquement dans des tableurs sur un portablePas encore : organisez d'abord les données

Ce que nous avons construit chez Takat

Nous avons construit un serveur MCP qui permet à toute notre équipe de brancher son propre Claude sur le système d'exploitation de l'entreprise : chacun connecte son assistant, et chaque appel est journalisé. C'est le même schéma que nous proposons à nos clients : un petit nombre d'outils bien nommés au-dessus de vos systèmes existants, des accès par personne, une confirmation pour tout ce qui modifie des données, et un journal complet. Voir Intégrations Claude et MCP et Intégrations d'API.

Les questions qu'on nous pose

MCP, c'est seulement pour Claude ?

Non. La documentation officielle décrit MCP comme un protocole ouvert pris en charge par des assistants comme Claude et ChatGPT et par des outils de développement comme Visual Studio Code et Cursor.

Quelle différence entre un outil et une ressource ?

Un outil est une action que l'IA peut appeler, comme interroger une base ou créer une fiche. Une ressource est une donnée qu'elle peut lire pour se mettre en contexte, comme un fichier ou une fiche en base.

Brancher un serveur MCP est-il sûr ?

Cela dépend du serveur. Anthropic conseille de vérifier qu'on fait confiance à chaque serveur avant de le brancher, car ceux qui récupèrent du contenu externe peuvent exposer à une injection de consignes. Droits minimaux, confirmations et journal réduisent le risque.

Mon équipe peut-elle partager la même configuration MCP ?

Oui. Dans Claude Code, une configuration au niveau du projet est enregistrée dans un fichier .mcp.json qui peut être versionné, pour que toute l'équipe ait les mêmes serveurs, chacun se connectant avec ses propres accès.

Sources

  1. Model Context Protocol : qu'est-ce que MCP ? (en anglais) (vérifié le 2026-10-06)
  2. Model Context Protocol : vue d'ensemble de l'architecture (en anglais) (vérifié le 2026-10-06)
  3. Model Context Protocol : bonnes pratiques de sécurité (en anglais) (vérifié le 2026-10-06)
  4. Claude Code Docs : connecter Claude Code à des outils via MCP (en anglais) (vérifié le 2026-10-06)

Vous voulez savoir par quoi nous commencerions ?

Donnez-nous votre activité, votre ville et votre site. Nous revenons vers vous par e-mail avec un premier plan : croissance, agents IA, ventes, ou les trois.

Recevoir mon plan
Recevoir mon plan