MCP (Model Context Protocol)
Standard ouvert qui permet à une application d'IA de se connecter à des outils et à des sources de données externes de façon uniforme.
Le Model Context Protocol (MCP) est un standard ouvert qui définit comment une application d’IA (assistant, éditeur de code, agent) se connecte à des outils, des fichiers et des services externes. Il a été publié par Anthropic en novembre 2024, puis adopté par de nombreux produits, dont ChatGPT, Gemini, Microsoft Copilot, Cursor ou Visual Studio Code. Depuis décembre 2025, il est confié à l’Agentic AI Foundation, un fonds de la Linux Foundation. On le compare souvent à un port USB-C pour l’IA : un seul connecteur, au lieu d’une intégration sur mesure pour chaque outil.
Comment ça fonctionne
Le MCP repose sur une architecture client-serveur :
- Hôte et client : l’application d’IA embarque un client MCP qui dialogue avec les serveurs.
- Serveur MCP : un petit programme qui expose les capacités d’un service (base de données, agenda, dépôt de code, CRM). Il peut tourner en local ou à distance.
- Trois types de capacités : des outils (actions que le modèle peut déclencher), des ressources (données à lire) et des prompts (modèles de requêtes réutilisables).
Les échanges utilisent le format JSON-RPC, en local (entrée et sortie standard) ou par HTTP. Le modèle découvre les outils disponibles et choisit ceux à appeler selon la demande. L’application exécute l’appel, en général après validation par l’utilisateur.
À quoi ça sert
- Connecter un assistant à ses données (documents, tickets, base SQL) sans développer une intégration par application.
- Donner à un agent autonome la capacité d’agir : créer une tâche, envoyer un e-mail, interroger une API.
- Réutiliser un même serveur dans plusieurs applications compatibles.
Points d’attention
Un serveur MCP donne un accès réel à des systèmes. Il faut limiter ses permissions, faire valider les actions sensibles et ne brancher que des serveurs de confiance. Un contenu malveillant lu par le modèle peut aussi tenter de détourner ses actions (injection de prompt). Le MCP standardise la connexion aux outils, mais ne remplace ni le RAG, qui apporte des connaissances au modèle, ni les garde-fous de sécurité.