---
title: "MCP"
type: concept
url: https://florent-tech.com/fr/concepts/mcp
auteur: Florent Le Pape
publie: 2026-09-26
definition: "Le Model Context Protocol (MCP) est un protocole ouvert qui permet de brancher un outil ou une source de données une seule fois pour tous les assistants IA compatibles."
voir_aussi:
  - "Simon Willison (https://florent-tech.com/fr/personnes/simon-willison)"
  - "Claude Code (https://florent-tech.com/fr/produits/claude-code)"
  - "Prompt injection (https://florent-tech.com/fr/concepts/prompt-injection)"
---

# MCP

## En une phrase

Le Model Context Protocol (MCP) est un protocole ouvert qui permet de brancher un outil ou une source de données une seule fois pour tous les assistants IA compatibles.

## Une image pour comprendre

Pense à l'USB-C. Avant, chaque téléphone avait son chargeur. Maintenant, un seul câble marche partout. MCP fait pareil entre les assistants IA et tes outils : quelqu'un écrit un « serveur MCP » pour Jira, Google Drive ou ta base de données, et Claude, ChatGPT ou Cursor peuvent tous s'en servir. L'image vient d'ailleurs [de la doc officielle](https://modelcontextprotocol.io/docs/getting-started/intro).

## Pourquoi ça compte

Sans MCP, chaque éditeur d'assistant devait coder sa propre intégration pour chaque outil. Avec MCP, on code le branchement une fois.

Anthropic a lancé le protocole [en novembre 2024](https://www.anthropic.com/news/model-context-protocol). Depuis, ChatGPT, Claude, Cursor, Gemini, Microsoft Copilot et VS Code l'ont adopté, et il est géré depuis décembre 2025 par l'Agentic AI Foundation, sous la Linux Foundation ([blog MCP](https://blog.modelcontextprotocol.io/posts/2025-12-09-mcp-joins-agentic-ai-foundation/)). En juillet 2026, les SDK principaux approchaient le demi-milliard de téléchargements par mois ([spec du 28 juillet 2026](https://blog.modelcontextprotocol.io/posts/2026-07-28/)).

Pour toi, ça veut dire qu'un outil branché une fois te suit d'un assistant à l'autre. Et que ton assistant peut agir sur tes vrais outils au lieu de juste en parler.

## Exemple concret

Dans [Claude Code](https://florent-tech.com/fr/produits/claude-code), l'agent de code d'Anthropic, MCP sert à lire tes docs de conception dans Google Drive, mettre à jour tes tickets Jira ou récupérer des messages Slack, d'après [la doc de Claude Code](https://code.claude.com/docs/en/overview). La doc officielle de MCP cite aussi Claude Code qui génère une appli web entière à partir d'une maquette Figma.

La dernière version de la spec rend le protocole sans état, donc plus simple à héberger : on l'a racontée dans [MCP passe sans état](https://florent-tech.com/fr/articles/mcp-spec-sans-etat).

## Attention

Idée reçue n° 1 : « MCP, c'est sécurisé puisque c'est un standard. » Un standard décrit la prise. Il ne te dit pas à qui faire confiance. En mai 2025, Invariant Labs a montré qu'une simple issue piégée dans un dépôt public pouvait pousser un assistant branché au serveur MCP de GitHub à divulguer le nom de dépôts privés. [Simon Willison](https://florent-tech.com/fr/personnes/simon-willison) [l'explique](https://simonwillison.net/2025/May/26/github-mcp-exploited/) : ce serveur réunit à lui seul les trois ingrédients du vol de données (accès à des données privées, lecture de contenu non fiable, moyen de faire sortir l'info). C'est de la [prompt injection](https://florent-tech.com/fr/concepts/prompt-injection).

Idée reçue n° 2 : « MCP appartient à Anthropic. » Plus depuis décembre 2025 : il est géré par une fondation ouverte.

## Pour aller plus loin

- [What is the Model Context Protocol?](https://modelcontextprotocol.io/docs/getting-started/intro) · la doc officielle, avec l'analogie de l'USB-C.
- [Introducing the Model Context Protocol](https://www.anthropic.com/news/model-context-protocol) · l'annonce de lancement par Anthropic.
- [The 2026-07-28 Specification](https://blog.modelcontextprotocol.io/posts/2026-07-28/) · ce qui change dans la dernière version.
- [GitHub MCP exploited](https://simonwillison.net/2025/May/26/github-mcp-exploited/) · Simon Willison sur la faille du serveur GitHub.

## Sources

1. [What is the Model Context Protocol (MCP)?](https://modelcontextprotocol.io/docs/getting-started/intro), Model Context Protocol, 2026-09-26
2. [Introducing the Model Context Protocol](https://www.anthropic.com/news/model-context-protocol), Anthropic, 2024-11-25
3. [MCP joins the Agentic AI Foundation](https://blog.modelcontextprotocol.io/posts/2025-12-09-mcp-joins-agentic-ai-foundation/), David Soria Parra (Model Context Protocol), 2025-12-09
4. [The 2026-07-28 Specification](https://blog.modelcontextprotocol.io/posts/2026-07-28/), David Soria Parra et Den Delimarsky (Model Context Protocol), 2026-07-28
5. [Claude Code overview](https://code.claude.com/docs/en/overview), Anthropic, 2026-09-26
6. [GitHub MCP exploited: Accessing private repositories via MCP](https://simonwillison.net/2025/May/26/github-mcp-exploited/), Simon Willison, 2025-05-26

## Crédits

- [Simon Willison](https://simonwillison.net/2025/May/26/github-mcp-exploited/) : l'analyse de la faille du serveur MCP GitHub (section Attention)
- [Invariant Labs](https://simonwillison.net/2025/May/26/github-mcp-exploited/) : la découverte de la faille du serveur MCP GitHub
