MCP : confiance, portée et autorisations minimales
Model Context Protocol (MCP) connecte votre IDE à des serveurs d'outils qui peuvent lire des fichiers, appeler des API HTTP ou interroger des bases de données. Ce pouvoir est pratique et dangereux si un serveur est malveillant, mal configuré ou surdimensionné. Traitez MCP comme si vous installiez un nouveau service en arrière-plan : vérifiez la source, les versions des broches et refusez par défaut.
Visite des widgets : pipeline trace un seul appel d'outil ; le tableau compare les dimensions de confiance ; le graphique cartographie les capacités autour du hub ; Les blocs de texte capturent les puces de stratégie.
Chemin d’un appel d’outil MCP
Que faut-il évaluer avant d'activer un serveur
Carte des capacités (conceptuelle)
Extraits de règles que vous pouvez adopter