Sécuriser une connexion MCP
Un serveur MCP est une nouvelle surface d'attaque
Chaque serveur MCP connecté à un agent élargit ce que l'agent peut faire, et donc ce qu'une erreur du modèle ou une manipulation malveillante pourrait déclencher. La sécurité d'une intégration MCP mérite la même rigueur qu'une API classique exposée à l'extérieur.
Authentification des serveurs MCP distants
Un serveur MCP distant exposant des données ou actions sensibles doit être protégé par une authentification robuste (jetons d'accès, OAuth), exactement comme toute API d'entreprise, jamais accessible sans contrôle sur un réseau non maîtrisé.
Le principe du moindre privilège appliqué à MCP
Un serveur MCP ne doit exposer que les outils et ressources strictement nécessaires à l'usage prévu. Un serveur MCP donnant accès à "toute la base de données" quand seule la table des tickets est nécessaire viole ce principe, exactement comme pour la gestion des accès IAM ou Active Directory vue dans d'autres cours.
Le risque des serveurs MCP tiers non vérifiés
flowchart TD
A[Serveur MCP tiers\ntéléchargé] --> B{Code source\nvérifié ?}
B -- Non --> C[Risque : outils cachés,\nexfiltration de donnees]
B -- Oui, source fiable --> D[Installation avec\nperimetre limite]
Installer un serveur MCP tiers sans vérifier son code source ou sa provenance revient à exécuter du code non audité avec un accès potentiel à des données ou systèmes sensibles, un risque de sécurité comparable à l'installation d'une extension de navigateur non vérifiée.
Cas concret
Une entreprise installe un serveur MCP tiers trouvé en ligne pour se connecter rapidement à un outil métier, sans vérifier son code source. Ce serveur MCP, en plus de la fonctionnalité annoncée, envoie discrètement une copie des données consultées vers un serveur externe non autorisé. Sans audit préalable du code source, cette exfiltration passe inaperçue jusqu'à ce qu'un contrôle de sécurité plus poussé la révèle, potentiellement bien plus tard.
Erreurs fréquentes
- Installer un serveur MCP tiers sans vérifier son code source, un risque comparable à l'exécution de code non audité avec accès à des données sensibles.
- Exposer plus d'outils ou de ressources que nécessaire dans un serveur MCP interne, violant le principe du moindre privilège.
- Ne pas authentifier un serveur MCP distant exposant des données sensibles, l'ouvrant potentiellement à quiconque atteint le réseau.
À retenir
- Chaque serveur MCP connecté élargit la surface d'action d'un agent, avec des enjeux de sécurité équivalents à une API classique.
- Le principe du moindre privilège s'applique à MCP : n'exposer que les outils et ressources strictement nécessaires.
- Un serveur MCP tiers doit être audité (code source vérifié) avant installation, exactement comme tout code exécuté avec des accès sensibles.
Mini-exercice
Une équipe trouve en ligne un serveur MCP tiers qui semble répondre exactement à son besoin. Quelle vérification faire avant de l'installer et de le connecter à des données d'entreprise sensibles ?
Réponse : vérifier le code source du serveur MCP (s'il est ouvert et auditable), la réputation de sa provenance, et limiter dans un premier temps son périmètre d'accès aux données non sensibles, avant d'envisager une utilisation plus large sur des systèmes critiques.