← L'édition
IANouveau2 min de lecture

Protocole MCP : la nouvelle feuille de route met le cap sur l'identité des agents

Les mainteneurs du protocole MCP (Model Context Protocol) ont publié leur nouvelle feuille de route technique. L'accent est mis sur la sécurisation des échanges machine à machine sans clés API statiques, ainsi que sur l'optimisation des performances pour les agents autonomes.

Fil « Feuille de route du protocole MCP axée sur l'authentification »

Illustration de l'article — blog.modelcontextprotocol.io
Image : blog.modelcontextprotocol.io

Le protocole MCP (Model Context Protocol, standard ouvert de connexion entre modèles et outils) fait évoluer ses priorités techniques. Jusqu'à présent, l'autorisation reposait principalement sur l'approbation manuelle d'un utilisateur humain dans un navigateur. Désormais, les agents s'exécutent de plus en plus comme des charges de travail cloud autonomes, agissant pour le compte d'utilisateurs absents ou déléguant des permissions restreintes à des sous-agents.

Sécurité et identité machine à machine

Pour éliminer le stockage manuel de clés API (Application Programming Interface, interface de programmation) et de jetons à longue durée de vie, la feuille de route priorise une identité standardisée. Les travaux s'appuient sur le mécanisme DPoP (Demonstrating Proof of Possession, preuve de possession de clé), la Workload Identity Federation (fédération d'identités de charges de travail) et la spécification ID-JAG pour l'autorisation d'entreprise. L'équipe du projet collabore avec les groupes de normalisation IETF OAuth et WIMSE (Workload Identity in Multi-System Environments, identité des charges de travail dans les environnements multi-systèmes) afin d'ancrer ces pratiques dans les standards du Web.

Primitives agentiques et découverte progressive

Les flux de travail modernes dépassent le simple cycle requête-réponse. Pour accompagner les exécutions longues, MCP formalise ses primitives avec des notifications de progression et le passage en spécification officielle de l'extension de gestion des tâches SEP-2663 (Specification Enhancement Proposal, proposition d'amélioration de la spécification). Afin d'éviter que les clients n'interrogent les serveurs en boucle (polling), le protocole introduit des événements initiés par le serveur au travers de webhooks et de canaux.

Du côté des outils, la connexion à un serveur proposant une centaine d'outils impose aujourd'hui de charger l'intégralité du catalogue dans la fenêtre de contexte du modèle avant même la première question. Cela augmente inutilement les coûts et dégrade la précision de la sélection. Le projet lance donc un chantier de découverte progressive pour révéler les fonctionnalités du serveur au fur et à mesure du besoin dans la conversation.

"Un développeur de serveur n'a aujourd'hui aucun moyen de savoir quelle forme de résultat un client présentera au modèle. Nous visons à simplifier cela en standardisant un contrat unique et clair."

Unification du transport et expérience développeur

L'unification des transports se poursuit autour du protocole HTTP (Hypertext Transfer Protocol), étendu aux serveurs locaux via le flux d'entrée/sortie standard stdio (standard input/output). Enfin, les investissements se poursuivent sur les SDK (Software Development Kit, kit de développement logiciel) pour garantir une meilleure conformité aux spécifications, un point crucial alors que de nombreux développeurs utilisent désormais des agents pour générer directement leur code d'intégration MCP.

{
  "jsonrpc": "2.0",
  "method": "tools/call",
  "params": {
    "name": "mcp_progressive_discovery",
    "arguments": {
      "sep": "SEP-2663"
    }
  }
}