En clair
Pour qu’un assistant lise votre messagerie, votre gestionnaire de tickets ou votre base clients, il faut un connecteur. Pendant longtemps, chaque application d’IA a exigé le sien : dix applications et dix services donnaient cent connecteurs à écrire et à maintenir. MCP remplace ce désordre par une règle commune. Le service publie un seul connecteur, appelé serveur MCP, et toute application compatible peut s’y brancher.
L’analogie la plus répandue est celle de la prise USB-C : un même câble relie des appareils de marques différentes, parce que tout le monde a accepté la même forme de prise et le même langage. MCP ne rend pas le modèle plus intelligent. Il règle une question de plomberie : comment une IA découvre ce qu’un service sait faire, et comment elle le lui demande.
Un exemple
Une entreprise de logistique veut que ses équipes interrogent en langage naturel son outil de suivi des expéditions. Son équipe informatique écrit un serveur MCP qui propose trois outils : rechercher une expédition, lister les retards du jour, consulter la fiche d’un transporteur. Le serveur applique les droits d’accès de chaque salarié.
Le même serveur est ensuite branché, sans réécriture, à l’assistant de bureau des commerciaux et à l’agent qui prépare le rapport quotidien d’exploitation. Le jour où l’entreprise change de fournisseur de modèle, le connecteur reste en place.
Comment ça marche
MCP a été publié par Anthropic le 25 novembre 2024, avec sa spécification et des kits de développement en code ouvert 1. Il s’inspire du Language Server Protocol, qui a uniformisé la prise en charge des langages de programmation dans les éditeurs de code. Les messages suivent le format JSON-RPC 2.0. Trois rôles sont définis : l’hôte, c’est-à-dire l’application d’IA ; le client, connecteur logé dans l’hôte ; le serveur, qui fournit le contexte et les capacités 2.
- BrancherL’application hôte se connecte à un ou plusieurs serveurs MCP.
- DécouvrirElle demande à chaque serveur la liste de ses outils et ressources.
- AppelerLe modèle choisit un outil ; l’hôte transmet la demande au serveur.
- RépondreLe serveur exécute et renvoie le résultat au modèle.
Un serveur peut offrir trois types d’éléments : des outils, fonctions que le modèle peut faire exécuter ; des ressources, données mises à disposition de l’utilisateur ou du modèle ; des prompts, messages et enchaînements préparés pour l’utilisateur. Deux transports sont normalisés : stdio, pour un serveur lancé en local par l’application, et Streamable HTTP, pour un serveur distant 2.
Le 9 décembre 2025, Anthropic a donné MCP à l’Agentic AI Foundation, un fonds placé sous l’égide de la Linux Foundation et cofondé par Anthropic, Block et OpenAI, avec le soutien de Google, Microsoft, AWS, Cloudflare et Bloomberg. L’annonce faisait alors état de plus de 10 000 serveurs MCP publics actifs 3.
La révision du 28 juillet 2026 a rendu le cœur du protocole sans état : chaque requête se suffit à elle-même, sans session ni poignée de main initiale, ce qui simplifie le déploiement à grande échelle. Elle renforce aussi l’autorisation et crée un cadre d’extensions optionnelles, dont les tâches de longue durée 4. La spécification rappelle que le protocole ne peut pas imposer seul la sécurité : un outil équivaut à une exécution de code arbitraire, et le consentement de l’utilisateur relève de l’application hôte 2.
Ce que ça change pour une entreprise
Pour une entreprise, MCP réduit le coût d’intégration et la dépendance à un fournisseur : un connecteur vers un système interne s’écrit une fois et reste utilisable si l’on change d’assistant ou de modèle. Beaucoup d’éditeurs de logiciels publient désormais leur propre serveur, ce qui évite de le développer. La gouvernance par une fondation neutre limite le risque de voir le standard dépendre d’un seul acteur.
Le protocole ne dispense pas du travail de sécurité. Chaque serveur branché étend ce que l’IA peut lire et faire : il faut vérifier sa provenance, limiter ses droits et garder une validation humaine pour les actions sensibles. Un serveur tiers peut aussi faire entrer du contenu piégé dans le contexte du modèle, ce qui ouvre la voie à l’injection de prompt. Enfin, la spécification évolue encore : il faut prévoir de la maintenance pour suivre les révisions.
Idées reçues
- « MCP est une technologie propre à Anthropic. »
Le protocole est ouvert et relève depuis décembre 2025 de l’Agentic AI Foundation, sous l’égide de la Linux Foundation. Il est pris en charge par des applications et des modèles de fournisseurs concurrents.
- « MCP remplace les API. »
Il s’appuie sur elles. Un serveur MCP est le plus souvent une couche fine qui présente une API existante sous une forme qu’un modèle peut découvrir et utiliser.
- « Un serveur MCP est sûr par construction. »
Le protocole décrit comment échanger, pas ce qu’il est prudent d’autoriser. Les permissions, le consentement et le contrôle des serveurs installés restent à la charge de l’application et de l’entreprise.
Sources
- Anthropic, « Introducing the Model Context Protocol », novembre 2024
- Model Context Protocol, spécification officielle, révision 2026-07-28
- Anthropic, « Donating the Model Context Protocol and establishing the Agentic AI Foundation », décembre 2025
- Model Context Protocol, « The 2026-07-28 Specification », juillet 2026