MCP & intégrations

MCP : comment un agent se branche à vos outils

Nabil Mecheri ·

Un agent IA n’est utile que s’il peut agir : lire un ticket, interroger une base, créer un fichier. Avant MCP, chaque intégration était développée sur mesure, pour chaque framework et chaque modèle. Le Model Context Protocol standardise tout ça : c’est le « port USB-C » de l’IA.

MCP : comment un agent se branche à vos outilsHôte (application IA)LLMClaude, GPT, Gemini… Client MCP 1 Client MCP 2 Client MCP 3Chaque serveur expose : Toolsactions Resourcesdonnées PromptsmodèlesServeurs MCPServeur GitHub Serveur SQL Serveur FichiersJSON-RPCstdio / HTTPGitHubPostgreSQLDrive1 client ↔ 1 serveur · l'hôte découvre les outils dynamiquement · le LLM choisit lesquels appelerL'IA en clair · iaenclair.fr

Les trois acteurs

  • L’hôte : l’application IA que l’utilisateur utilise (Claude Desktop, un IDE, votre propre agent). Il contient le LLM.
  • Les clients MCP : à l’intérieur de l’hôte, chaque client maintient une connexion avec un serveur.
  • Les serveurs MCP : de petits programmes qui exposent les capacités d’un système (GitHub, une base SQL, un drive…).

Les échanges se font en JSON-RPC, soit en local via stdio, soit à distance via HTTP.

Ce qu’un serveur expose

Primitive Rôle Exemple
Tools Actions que le LLM peut déclencher create_issue, run_query
Resources Données que l’application peut lire un fichier, une table, un document
Prompts Modèles d’instructions réutilisables « Résume cette pull request »

Au démarrage, l’hôte découvre dynamiquement les outils disponibles et les décrit au LLM. C’est ensuite le modèle qui décide quel outil appeler, avec quels arguments.

Pourquoi c’est important en entreprise

  1. Un connecteur, tous les agents : on écrit le serveur une fois, il fonctionne avec n’importe quel hôte compatible.
  2. Indépendance du modèle et du framework : changer de LLM ou passer de LangGraph à Google ADK ne casse pas les intégrations.
  3. Gouvernance centralisée : c’est à un seul endroit qu’on décide de ce que l’IA peut voir et faire.

Les points de vigilance sécurité

Donner un outil à un agent, c’est lui donner des droits.

  • Moindre privilège : un serveur en lecture seule tant que l’écriture n’est pas indispensable.
  • Validation humaine pour les actions irréversibles (suppression, paiement, envoi d’e-mail).
  • Injection de prompt indirecte : un document lu par l’agent peut contenir des instructions malveillantes. Le contenu renvoyé par un outil est une donnée, jamais un ordre.
  • Provenance des serveurs : un serveur MCP tiers est du code qui s’exécute chez vous. On l’audite comme une dépendance.

Vous voulez mettre ça en production ?

Je suis AI Engineer freelance : j'aide les entreprises à concevoir et sécuriser leurs agents et systèmes RAG.

Discutons-en