Outil gratuit · sans inscription

Vérification de gouvernance et de risque des serveurs MCP

Répondez à propos d’un serveur MCP et obtenez un verdict d’approbation / conditionnel / blocage selon le cadre OWASP.

Ouvrir l’outil →

L’outil interactif s’ouvre en anglais.

Cet outil transforme le projet OWASP de gouvernance et de risque MCP en une décision de deux minutes. Les serveurs Model Context Protocol permettent aux agents d’IA de lire des wikis, d’ouvrir des pull requests et de déclencher des flux de production à la vitesse de la machine ; la question est donc simple : ce serveur MCP doit-il être autorisé dans votre environnement, et sous quels contrôles ?

  1. Répondez aux quatre règles non négociables : propriétaire, journalisation, périmètre défini et revue périodique. Tout « non » bloque l’approbation.
  2. Classez le serveur dans un niveau (Tier 0 à 4), ce qui fixe la sévérité du seuil.
  3. Notez les huit facteurs de risque et lisez le verdict avec les contrôles à ajouter avant l’approbation.

Questions fréquentes

Qu’est-ce que la gouvernance MCP ?

C’est la prise de décision structurée quant à l’autorisation d’un serveur MCP à se connecter à vos agents d’IA, à quel niveau de classification et sous quels contrôles. Le cadre OWASP l’organise en politique, contrôles et listes de vérification.

Quelles sont les quatre règles non négociables ?

Pas de propriétaire, pas d’approbation ; pas de journalisation, pas de production ; pas de périmètre défini, pas d’accès ; pas de revue, pas de déploiement en entreprise. Cet outil traite chacune comme une barrière.

Quel est le plus grand risque MCP ?

Le chaînage d’outils : un serveur capable d’invoquer d’autres outils ou de déclencher des flux en aval transforme une action approuvée en une chaîne que l’utilisateur n’a jamais vue.

Vérification de gouvernance et de risque des serveurs MCP · PlayCISO · PlayCISO