Fiche concept

MCP

En une phrase

Le Model Context Protocol (MCP) est un protocole ouvert qui permet de brancher un outil ou une source de données une seule fois pour tous les assistants IA compatibles.

Une image pour comprendre

Pense à l’USB-C. Avant, chaque téléphone avait son chargeur. Maintenant, un seul câble marche partout. MCP fait pareil entre les assistants IA et tes outils : quelqu’un écrit un « serveur MCP » pour Jira, Google Drive ou ta base de données, et Claude, ChatGPT ou Cursor peuvent tous s’en servir. L’image vient d’ailleurs de la doc officielle.

Pourquoi ça compte

Sans MCP, chaque éditeur d’assistant devait coder sa propre intégration pour chaque outil. Avec MCP, on code le branchement une fois.

Anthropic a lancé le protocole en novembre 2024. Depuis, ChatGPT, Claude, Cursor, Gemini, Microsoft Copilot et VS Code l’ont adopté, et il est géré depuis décembre 2025 par l’Agentic AI Foundation, sous la Linux Foundation (blog MCP). En juillet 2026, les SDK principaux approchaient le demi-milliard de téléchargements par mois (spec du 28 juillet 2026).

Pour toi, ça veut dire qu’un outil branché une fois te suit d’un assistant à l’autre. Et que ton assistant peut agir sur tes vrais outils au lieu de juste en parler.

Exemple concret

Dans Claude Code, l’agent de code d’Anthropic, MCP sert à lire tes docs de conception dans Google Drive, mettre à jour tes tickets Jira ou récupérer des messages Slack, d’après la doc de Claude Code. La doc officielle de MCP cite aussi Claude Code qui génère une appli web entière à partir d’une maquette Figma.

La dernière version de la spec rend le protocole sans état, donc plus simple à héberger : on l’a racontée dans MCP passe sans état.

Attention

Idée reçue n° 1 : « MCP, c’est sécurisé puisque c’est un standard. » Un standard décrit la prise. Il ne te dit pas à qui faire confiance. En mai 2025, Invariant Labs a montré qu’une simple issue piégée dans un dépôt public pouvait pousser un assistant branché au serveur MCP de GitHub à divulguer le nom de dépôts privés. Simon Willison l’explique : ce serveur réunit à lui seul les trois ingrédients du vol de données (accès à des données privées, lecture de contenu non fiable, moyen de faire sortir l’info). C’est de la prompt injection.

Idée reçue n° 2 : « MCP appartient à Anthropic. » Plus depuis décembre 2025 : il est géré par une fondation ouverte.

Pour aller plus loin

Les articles qui en parlent

Fiches liées

Sources
  1. What is the Model Context Protocol (MCP)? · Model Context Protocol · 26 sept. 2026
  2. Introducing the Model Context Protocol · Anthropic · 25 nov. 2024
  3. MCP joins the Agentic AI Foundation · David Soria Parra (Model Context Protocol) · 9 déc. 2025
  4. The 2026-07-28 Specification · David Soria Parra et Den Delimarsky (Model Context Protocol) · 28 juil. 2026
  5. Claude Code overview · Anthropic · 26 sept. 2026
  6. GitHub MCP exploited: Accessing private repositories via MCP · Simon Willison · 26 mai 2025
Crédits
  • Simon Willison · l'analyse de la faille du serveur MCP GitHub (section Attention)
  • Invariant Labs · la découverte de la faille du serveur MCP GitHub