Sécurité MCP
Chaque serveur MCP est une identité. Qui la possède. Ce qu'elle peut atteindre. Si elle cumule des accès qui devraient rester séparés.

Qu'est-ce que la sécurité MCP ?
Le Model Context Protocol, publié par Anthropic en novembre 2024, est la façon dont beaucoup d'agents IA parlent aux outils. Un serveur MCP encapsule GitHub, un CRM, Slack, un disque. Il s'authentifie avec sa propre clé. Cette clé est une identité non humaine.
La sécurité MCP, ici, n'est pas un scanner de prompts. C'est de la visibilité d'identité : quels serveurs existent, qui les possède, ce qu'ils peuvent lire et écrire, et si un même agent empile des devoirs conflictuels.
Cydenti n'est pas une passerelle MCP. Découverte en lecture seule. La coupe d'accès reste dans votre IAM.
Visibilité, puis un propriétaire, puis la séparation des tâches
L'IAM le fait déjà pour les gens. Les serveurs MCP passent devant la file.
Voir
Inventaire vivant des serveurs MCP et des identifiants qu'ils portent. Pas un fichier de config oublié sur un laptop.
Attribuer
Chaque serveur MCP a un propriétaire humain nommé. Si cette personne est partie, un relais est visible.
Séparer les tâches
Un agent ne doit pas empiler des serveurs MCP qui se contredisent. Tickets d'un côté, code de production de l'autre.
Une clé dans un JSON,
invisible pour l'IAM.
Un développeur ajoute un serveur MCP local pour GitHub. Puis un autre pour le CRM. L'agent répond aux tickets et pousse du code. Personne n'a nommé de propriétaire. Aucune revue de séparation des tâches.
Les identités non humaines dépassent déjà les humains de 45 à 1. MCP ajoute des identifiants chaque semaine, souvent hors de l'annuaire.
« Si l'agent est fiable, le serveur MCP peut quand même être le trou. C'est l'identifiant du serveur qui ouvre la porte. »
- Un propriétaire humain nommé
- Un contrôle de séparation des tâches
- Une date de rotation de la clé
- Un offboarding quand le projet meurt
Comment Cydenti rend le MCP visible
Découverte en lecture seule, en 27 minutes, sans agent à installer.
Inventaire MCP
Les serveurs MCP s'installent souvent en une ligne de configuration. L'équipe sécurité ne les voit pas. Cydenti les découvre via l'API en lecture seule, comme les comptes de service.
Identifiant derrière le serveur
Le risque n'est pas le protocole. C'est la clé API, le token OAuth ou le compte de service que le serveur utilise pour parler au CRM, à GitHub, à Slack.
Propriétaire humain
Un serveur MCP sans propriétaire est un compte orphelin. Cydenti nomme l'humain. Le champ existe. Ce n'est plus une rumeur Slack.
Séparation des tâches
Un copilote support qui tient aussi un serveur MCP vers le dépôt de code cumule des devoirs. Cydenti le signale. Vous révoquez dans l'IAM.
Périmètre réel
Cydenti cartographie ce que chaque identifiant MCP peut lire et écrire. Pas seulement le nom du serveur dans un JSON.
Lien avec l'agent
Le serveur n'existe pas tout seul. Cydenti le relie à l'agent qui l'utilise, dans le même graphe que vos autres NHI.
Un serveur MCP local, deux métiers
Un agent nommé support-copilot a un serveur MCP HubSpot et un serveur MCP GitHub sur le laptop d'un développeur. Il répond aux tickets. Il peut aussi pousser du code. Personne n'est nommé propriétaire.
Cydenti signale le conflit de séparation des tâches, montre les deux identifiants, et l'humain le plus proche. La coupe d'accès reste dans votre IAM. Nous ne nous mettons pas dans la session MCP.
Questions fréquentes
Qu'est-ce que la sécurité MCP ?
La sécurité MCP est un sujet d'identité. Le Model Context Protocol est la façon dont beaucoup d'agents IA se connectent aux outils et aux données. Chaque serveur MCP porte son propre identifiant. La sécurité, c'est savoir quels serveurs existent, qui les possède, ce qu'ils peuvent atteindre, et si un agent cumule des devoirs conflictuels.
Un serveur MCP est-il une identité non humaine ?
Oui. Un serveur MCP s'authentifie avec une clé API, un token OAuth ou un compte de service. Cet identifiant est une identité non humaine, comme un compte de service. Pas de MFA. Souvent pas d'offboarding. Cydenti l'inventorie avec vos autres identités machines.
Cydenti remplace-t-il une passerelle MCP ?
Non. Une passerelle s'insère dans la session et peut délivrer des tokens de courte durée. Cydenti ne le fait pas. La découverte est en lecture seule. Nous montrons le serveur, l'identifiant, l'agent et le propriétaire. Vous coupez ou faites tourner l'accès dans l'IAM ou le PAM.
Comment obtenir de la visibilité sur les serveurs MCP ?
Via les mêmes connecteurs SaaS en lecture seule que le reste de Cydenti. Pas d'agent à installer. Vous obtenez un inventaire vivant des serveurs MCP liés aux agents, un propriétaire humain nommé, et les permissions de chaque identifiant.
Qu'est-ce que la séparation des tâches pour le MCP ?
Un agent ne devrait pas détenir des connexions MCP qui se contredisent : tickets plus code source, ou export CRM plus admin de production. Cydenti signale ces combinaisons. L'IAM décide encore ce qu'il faut révoquer.
Découvrez les identités machines que vous ignoriez posséder
— en 27 minutes, gratuitement.
L’application de NIS2 commence le 1er octobre 2026. L’Audit Flash livre votre photographie complète d’exposition NHI — comptes de service, identifiants orphelins, autorisations OAuth, agents IA — avec un premier rapport en 3 heures. Sans engagement.
Sans engagement · Données hébergées en France · Réponse sous 24h