Avant de connecter un serveur MCP : liste de vérification
Connecter un serveur MCP permet à un assistant d’agir avec tous les accès dont dispose ce serveur. Quelques vérifications avant la connexion valent bien la minute qu’elles prennent : le registre répertorie les serveurs, il ne s’en porte pas garant.
Qui le publie
Regardez le nom dans le registre : io.github.<compte> signifie qu’un compte GitHub a été vérifié, un domaine inversé que c’est le contrôle de ce domaine qui l’a été. Une surcouche (wrapper) pour un service connu, publiée sous le compte de quelqu’un d’autre, n’est pas le serveur du service lui-même. Vérifiez le dépôt et le site web indiqués dans l’entrée.
Ce qu’il peut faire
Consultez sa liste d’outils une fois connecté. Préférez les serveurs, ou les réglages, qui se contentent de lire lorsque la lecture suffit. Repérez les outils qui modifient des données, envoient des messages ou dépensent de l’argent, et laissez activée pour eux l’étape de confirmation de l’assistant.
Quels identifiants il reçoit
L’entrée du registre déclare les secrets qu’attend un serveur : variables d’environnement pour un paquet local, en-têtes pour un point de terminaison distant. Donnez à chaque serveur sa propre clé, avec la portée la plus restreinte que propose le service, et révoquez-la lorsque vous n’utilisez plus le serveur. Lorsqu’une connexion via le service lui-même est proposée, sa portée peut généralement être limitée, et l’accès révoqué, depuis les paramètres du service.
Code local et texte non fiable
Un serveur local s’exécute avec vos droits : installez-le à partir du paquet nommé dans l’entrée du registre, figez la version et vérifiez que le paquet correspond au dépôt. Les résultats d’outils peuvent contenir du texte écrit par d’autres - pages web, e-mails, documents - qui tente de donner des instructions à l’assistant ; méfiez-vous de l’association, dans une même conversation, d’un serveur qui lit du contenu non fiable et d’un serveur qui peut agir sur vos comptes.
Qu’est-ce que le MCP Registry · Parcourir les serveurs · Parcourir l’annuaire →
Voir aussi : Qu’est-ce qu’un serveur MCP ? · Qu’est-ce que le fichier llms.txt ? · Comment les assistants IA trouvent et réservent des voyages · Comment les fiches sont vérifiées · Transports MCP : stdio, Streamable HTTP et SSE · Serveur MCP distant ou local : lequel choisir · Comment ajouter un serveur MCP à un assistant IA · Qu’est-ce que le MCP Registry officiel ? · Que mettre dans un fichier llms.txt · OpenAPI pour les agents IA · Comment les assistants IA trouvent les disponibilités