MCP : confiance, portée et autorisations minimales

Model Context Protocol (MCP) connecte votre IDE à des serveurs d'outils qui peuvent lire des fichiers, appeler des API HTTP ou interroger des bases de données. Ce pouvoir est pratique et dangereux si un serveur est malveillant, mal configuré ou surdimensionné. Traitez MCP comme si vous installiez un nouveau service en arrière-plan : vérifiez la source, les versions des broches et refusez par défaut.

Visite des widgets : pipeline trace un seul appel d'outil ; le tableau compare les dimensions de confiance ; le graphique cartographie les capacités autour du hub ; Les blocs de texte capturent les puces de stratégie.

Chemin d’un appel d’outil MCP
Chaque saut est un endroit pour se connecter, limiter ou bloquer – la défense en profondeur s’applique ici également.
Client
IDE / Claude
Transport
stdio/SSE
Serveur MCP
votre processus
Outil
fichier_lecture / http
Effet secondaire
disque / réseau
Que faut-il évaluer avant d'activer un serveur
Si une colonne est inconnue, suspendez l'installation jusqu'à ce que vous puissiez y répondre.
QuestionPourquoi c'est important
Qui publie le package ?Risque lié à la chaîne d'approvisionnement : préférez les versions signées et les mainteneurs connus.
Quels répertoires ou hôtes peut-il toucher ?La portée du système de fichiers et de l’URL sortante doit être minimale.
Comment les secrets sont-ils injectés ?Vars d'environnement vs invites : évitez de transmettre des jetons de production via le modèle.
Carte des capacités (conceptuelle)
Cliquez : si aucun rayon ne doit exister pour ce projet, désactivez cet outil dans la configuration.
Serveur MCP
📁Système de fichiers
🌐API HTTP
🗄️Base de données/SQL
💻Coquille
Extraits de règles que vous pouvez adopter

Normes d'équipe

Maintenir une liste blanche de serveurs MCP par référentiel ; exiger une révision du code pour les nouvelles entrées de la même manière que vous le feriez pour les nouveaux secrets CI.
Configurations distinctes pour les expériences personnelles et les machines de travail : ne réutilisez pas de serveurs compatibles avec la production sur des réseaux non fiables.
Lorsqu'un outil renvoie de gros blobs, n'oubliez pas qu'ils brûlent le contexte : une autre raison de préférer les outils étroits.
MCP ne remplace pas les examens de sécurité du code tiers : si un serveur peut exécuter des commandes arbitraires, considérez-le comme un risque élevé.