Serveurs et clients MCP
Le rôle du serveur MCP
Un serveur MCP expose des ressources (données consultables) et des outils (actions exécutables) selon le format standardisé du protocole. C'est le serveur qui définit ce qu'un agent peut faire avec un système donné.
{
"tools": [
{
"name": "rechercher_client",
"description": "Recherche un client par email dans le CRM",
"inputSchema": { "email": "string" }
}
],
"resources": [
{ "uri": "crm://clients/recents", "description": "Liste des clients récents" }
]
}
Le rôle du client MCP
Un client MCP (intégré dans un agent comme Claude Code, ou dans une application qui héberge un agent) se connecte à un ou plusieurs serveurs MCP, découvre les outils et ressources disponibles, et permet au modèle de les utiliser pendant son raisonnement.
Où tournent les serveurs MCP
Un serveur MCP peut tourner localement (sur la machine de l'utilisateur, pour un accès au système de fichiers local) ou à distance (sur un serveur d'entreprise, exposant une base de données interne via une connexion réseau sécurisée).
flowchart TD
A[Agent / Client MCP] --> B[Serveur MCP local\nFichiers, terminal]
A --> C[Serveur MCP distant\nCRM, base de donnees]
A --> D[Serveur MCP distant\nOutil de ticketing]
Cas concret
Une entreprise expose son système de gestion des stocks via un serveur MCP distant, sécurisé par authentification. Un technicien utilisant un agent compatible MCP peut alors demander "combien reste-t-il de l'article X en stock ?" : l'agent, via le client MCP, appelle le serveur MCP distant qui interroge la vraie base de données de stock, renvoyant une réponse à jour, sans que le technicien n'ait eu besoin d'ouvrir une interface séparée.
Erreurs fréquentes
- Exposer un serveur MCP distant sans authentification adéquate, ouvrant un accès potentiellement non contrôlé aux données ou actions qu'il expose.
- Confondre "ressource" et "outil" dans la conception d'un serveur MCP : une ressource est consultable passivement, un outil déclenche une action, une distinction importante pour la sécurité.
- Ne jamais limiter le périmètre d'un serveur MCP à ce qui est réellement nécessaire, exposant par facilité plus de données ou d'actions que l'usage prévu ne le justifie.
À retenir
- Un serveur MCP expose des ressources (données) et des outils (actions) selon un format standardisé.
- Un client MCP, intégré à un agent, découvre et utilise les serveurs MCP disponibles.
- Un serveur MCP peut tourner localement (fichiers, terminal) ou à distance (systèmes d'entreprise), avec des enjeux de sécurité différents selon le cas.
Mini-exercice
Une entreprise veut exposer via MCP à la fois la consultation du statut d'un ticket (lecture) et la possibilité de le fermer définitivement (action). Faut-il traiter ces deux fonctionnalités de la même façon en termes de sécurité ?
Réponse : non, la consultation (ressource) présente un risque bien moindre qu'une action de fermeture définitive (outil), qui devrait bénéficier de contrôles supplémentaires (authentification renforcée, validation) compte tenu de son caractère potentiellement irréversible.