---
title: "MCP passe sans état"
type: actu
url: https://florent-tech.com/fr/articles/mcp-spec-sans-etat
auteur: Florent Le Pape
publie: 2026-09-26
definition: "Le Model Context Protocol (MCP) est un protocole ouvert qui permet de brancher un outil ou une source de données une seule fois pour tous les assistants IA compatibles."
voir_aussi:
  - "Simon Willison (https://florent-tech.com/fr/personnes/simon-willison)"
  - "MCP (https://florent-tech.com/fr/concepts/mcp)"
---

# MCP passe sans état

## En une phrase

Le Model Context Protocol (MCP) est un protocole ouvert qui permet de brancher un outil ou une source de données une seule fois pour tous les assistants IA compatibles.

## Pourquoi ça te concerne

Anthropic a lancé MCP en [novembre 2024](https://www.anthropic.com/news/model-context-protocol). Depuis, ChatGPT, Claude, Cursor, Gemini, Microsoft Copilot et VS Code le prennent en charge, d'après [le blog officiel du protocole](https://blog.modelcontextprotocol.io/posts/2025-12-09-mcp-joins-agentic-ai-foundation/). Le protocole n'appartient plus à Anthropic : depuis décembre 2025, il est géré par l'Agentic AI Foundation, sous la Linux Foundation.

Le 28 juillet 2026, les mainteneurs ont publié [une nouvelle version de la spécification](https://blog.modelcontextprotocol.io/posts/2026-07-28/). Le gros changement : le protocole devient **sans état**. Avant, l'assistant et le serveur ouvraient une session et devaient s'en souvenir tout du long. Maintenant, chaque requête voyage seule avec tout ce qu'il faut dedans. Pour toi, ça veut dire des serveurs MCP plus simples à héberger derrière un load balancer classique, comme n'importe quelle API web.

Deux autres points à connaître si tu maintiens un serveur. Les fonctions Roots, Sampling et Logging sont dépréciées, avec au moins douze mois pour migrer. L'ancien transport HTTP+SSE aussi. Côté chiffres, les SDK principaux approchent le demi-milliard de téléchargements par mois (juillet 2026, [source](https://blog.modelcontextprotocol.io/posts/2026-07-28/)).

## Ce que les gens en ont fait

- **Un agent open source entièrement bâti sur MCP.** Block a construit goose, un agent qui tourne en local et se branche à ses outils via MCP. Block l'a confié à la même fondation que MCP · [Linux Foundation](https://www.linuxfoundation.org/press/linux-foundation-announces-the-formation-of-the-agentic-ai-foundation)
- **Des serveurs MCP sur les données publiques américaines.** De septembre à novembre 2026, l'administration fédérale américaine organise un hackathon où des agents publics construisent des serveurs MCP pour interroger des jeux de données ouverts ou déposer des demandes en bac à sable · [GSA AI Community of Practice](https://www.gsa.gov/artificial-intelligence/ai-community-of-practice/events-and-training/2026-ai-hackathon)
- **Les outils de dev parmi les premiers.** Dès le lancement, Zed, Replit, Codeium et Sourcegraph travaillaient à intégrer MCP dans leurs éditeurs · [Anthropic](https://www.anthropic.com/news/model-context-protocol)

## Attention

Brancher un outil à un assistant, c'est aussi lui ouvrir une porte. Limite relevée par [Simon Willison](https://simonwillison.net/2025/Apr/9/mcp-prompt-injection/) : un serveur malveillant peut cacher des instructions dans la description de ses outils, et le modèle les suit. Invariant Labs l'a montré en volant l'historique d'un serveur WhatsApp. Simon Willison précise que le problème ne vient pas de MCP lui-même : il apparaît dès qu'un modèle a des outils capables d'agir et lit du contenu non fiable. Personne n'a encore de parade convaincante. Mon conseil : n'installe que des serveurs dont tu connais l'auteur.

La nouvelle version durcit l'authentification (validation de l'émetteur des jetons, par exemple), mais elle ne règle pas ce problème de fond.

## À retenir pour la machine à café

MCP, c'est l'USB-C des assistants IA, et depuis juillet la prise est plus simple à câbler.

## Sources

1. [The 2026-07-28 Specification](https://blog.modelcontextprotocol.io/posts/2026-07-28/), David Soria Parra et Den Delimarsky (Model Context Protocol), 2026-07-28
2. [Introducing the Model Context Protocol](https://www.anthropic.com/news/model-context-protocol), Anthropic, 2024-11-25
3. [MCP joins the Agentic AI Foundation](https://blog.modelcontextprotocol.io/posts/2025-12-09-mcp-joins-agentic-ai-foundation/), David Soria Parra (Model Context Protocol), 2025-12-09
4. [Linux Foundation Announces the Formation of the Agentic AI Foundation (AAIF)](https://www.linuxfoundation.org/press/linux-foundation-announces-the-formation-of-the-agentic-ai-foundation), The Linux Foundation, 2025-12-09
5. [Model Context Protocol Server and AI Agent Government Hackathon](https://www.gsa.gov/artificial-intelligence/ai-community-of-practice/events-and-training/2026-ai-hackathon), U.S. General Services Administration, 2026-09-26
6. [Model Context Protocol has prompt injection security problems](https://simonwillison.net/2025/Apr/9/mcp-prompt-injection/), Simon Willison, 2025-04-09

## Crédits

- [Block](https://www.linuxfoundation.org/press/linux-foundation-announces-the-formation-of-the-agentic-ai-foundation) : use case n° 1 (goose)
- [GSA AI Community of Practice](https://www.gsa.gov/artificial-intelligence/ai-community-of-practice/events-and-training/2026-ai-hackathon) : use case n° 2 (hackathon)
- [Simon Willison](https://simonwillison.net/2025/Apr/9/mcp-prompt-injection/) : section Attention
- [Invariant Labs](https://simonwillison.net/2025/Apr/9/mcp-prompt-injection/) : section Attention (attaque par empoisonnement d'outil)
