CydentiCydenti
Plateforme Cydenti

Sécurité MCP

Chaque serveur MCP est une identité. Qui la possède. Ce qu'elle peut atteindre. Si elle cumule des accès qui devraient rester séparés.

Serveur MCP au centre, relié à une empreinte d'agent, une clé, une puce et un propriétaire humain, avec une lueur de risque.
Cube = serveur MCP. Empreinte = agent. Clé et puce = identifiants. Personnes = propriétaire. Lueur rouge = risque.

Qu'est-ce que la sécurité MCP ?

Le Model Context Protocol, publié par Anthropic en novembre 2024, est la façon dont beaucoup d'agents IA parlent aux outils. Un serveur MCP encapsule GitHub, un CRM, Slack, un disque. Il s'authentifie avec sa propre clé. Cette clé est une identité non humaine.

La sécurité MCP, ici, n'est pas un scanner de prompts. C'est de la visibilité d'identité : quels serveurs existent, qui les possède, ce qu'ils peuvent lire et écrire, et si un même agent empile des devoirs conflictuels.

Cydenti n'est pas une passerelle MCP. Découverte en lecture seule. La coupe d'accès reste dans votre IAM.

Visibilité, puis un propriétaire, puis la séparation des tâches

L'IAM le fait déjà pour les gens. Les serveurs MCP passent devant la file.

Voir

Inventaire vivant des serveurs MCP et des identifiants qu'ils portent. Pas un fichier de config oublié sur un laptop.

Attribuer

Chaque serveur MCP a un propriétaire humain nommé. Si cette personne est partie, un relais est visible.

Séparer les tâches

Un agent ne doit pas empiler des serveurs MCP qui se contredisent. Tickets d'un côté, code de production de l'autre.

Une clé dans un JSON,
invisible pour l'IAM.

Un développeur ajoute un serveur MCP local pour GitHub. Puis un autre pour le CRM. L'agent répond aux tickets et pousse du code. Personne n'a nommé de propriétaire. Aucune revue de séparation des tâches.

Les identités non humaines dépassent déjà les humains de 45 à 1. MCP ajoute des identifiants chaque semaine, souvent hors de l'annuaire.

« Si l'agent est fiable, le serveur MCP peut quand même être le trou. C'est l'identifiant du serveur qui ouvre la porte. »

Ce que l'IAM ne voit pas
Serveurs MCP typiques
  • Un propriétaire humain nommé
  • Un contrôle de séparation des tâches
  • Une date de rotation de la clé
  • Un offboarding quand le projet meurt

Comment Cydenti rend le MCP visible

Découverte en lecture seule, en 27 minutes, sans agent à installer.

Inventaire MCP

Les serveurs MCP s'installent souvent en une ligne de configuration. L'équipe sécurité ne les voit pas. Cydenti les découvre via l'API en lecture seule, comme les comptes de service.

Identifiant derrière le serveur

Le risque n'est pas le protocole. C'est la clé API, le token OAuth ou le compte de service que le serveur utilise pour parler au CRM, à GitHub, à Slack.

Propriétaire humain

Un serveur MCP sans propriétaire est un compte orphelin. Cydenti nomme l'humain. Le champ existe. Ce n'est plus une rumeur Slack.

Séparation des tâches

Un copilote support qui tient aussi un serveur MCP vers le dépôt de code cumule des devoirs. Cydenti le signale. Vous révoquez dans l'IAM.

Périmètre réel

Cydenti cartographie ce que chaque identifiant MCP peut lire et écrire. Pas seulement le nom du serveur dans un JSON.

Lien avec l'agent

Le serveur n'existe pas tout seul. Cydenti le relie à l'agent qui l'utilise, dans le même graphe que vos autres NHI.

Exemple illustratif

Un serveur MCP local, deux métiers

Un agent nommé support-copilot a un serveur MCP HubSpot et un serveur MCP GitHub sur le laptop d'un développeur. Il répond aux tickets. Il peut aussi pousser du code. Personne n'est nommé propriétaire.

Cydenti signale le conflit de séparation des tâches, montre les deux identifiants, et l'humain le plus proche. La coupe d'accès reste dans votre IAM. Nous ne nous mettons pas dans la session MCP.

Questions fréquentes

Qu'est-ce que la sécurité MCP ?

La sécurité MCP est un sujet d'identité. Le Model Context Protocol est la façon dont beaucoup d'agents IA se connectent aux outils et aux données. Chaque serveur MCP porte son propre identifiant. La sécurité, c'est savoir quels serveurs existent, qui les possède, ce qu'ils peuvent atteindre, et si un agent cumule des devoirs conflictuels.

Un serveur MCP est-il une identité non humaine ?

Oui. Un serveur MCP s'authentifie avec une clé API, un token OAuth ou un compte de service. Cet identifiant est une identité non humaine, comme un compte de service. Pas de MFA. Souvent pas d'offboarding. Cydenti l'inventorie avec vos autres identités machines.

Cydenti remplace-t-il une passerelle MCP ?

Non. Une passerelle s'insère dans la session et peut délivrer des tokens de courte durée. Cydenti ne le fait pas. La découverte est en lecture seule. Nous montrons le serveur, l'identifiant, l'agent et le propriétaire. Vous coupez ou faites tourner l'accès dans l'IAM ou le PAM.

Comment obtenir de la visibilité sur les serveurs MCP ?

Via les mêmes connecteurs SaaS en lecture seule que le reste de Cydenti. Pas d'agent à installer. Vous obtenez un inventaire vivant des serveurs MCP liés aux agents, un propriétaire humain nommé, et les permissions de chaque identifiant.

Qu'est-ce que la séparation des tâches pour le MCP ?

Un agent ne devrait pas détenir des connexions MCP qui se contredisent : tickets plus code source, ou export CRM plus admin de production. Cydenti signale ces combinaisons. L'IAM décide encore ce qu'il faut révoquer.

Prêt à sécuriser votre avenir ?

Découvrez les identités machines que vous ignoriez posséder — en 27 minutes, gratuitement.

L’application de NIS2 commence le 1er octobre 2026. L’Audit Flash livre votre photographie complète d’exposition NHI — comptes de service, identifiants orphelins, autorisations OAuth, agents IA — avec un premier rapport en 3 heures. Sans engagement.

Sans engagement · Données hébergées en France · Réponse sous 24h

Sécurité MCP: identifiants, propriétaires, SoD | Cydenti