Table of contents
- Qu'est-ce que le MCP et où le risque peut-il s'introduire dans le flux de travail ?
- Quels sont les principaux problèmes de sécurité liés au MCP ?
- Bonnes pratiques de sécurité pour les serveurs MCP : une liste de tâches préalable à la connexion
- Comment Dropbox maintient l'accès de l'IA lié à du contenu de confiance
- Gardez le contrôle de ce que l'IA peut voir, faire et partager
Le MCP, ou Model Context Protocol, aide les outils d'IA à aller au-delà des simples réponses aux questions pour commencer à interagir avec les fichiers, les applications et les systèmes que votre équipe utilise déjà. Il peut rendre l'IA bien plus utile, mais il crée aussi de nouvelles voies d'accès à des contenus sensibles et à des actions potentiellement dommageables.
Cela implique de comprendre chaque connexion, de limiter ce à quoi elle peut accéder et d'ajouter des contrôles autour des actions qu'elle peut effectuer. À mesure que de plus en plus d'équipes expérimentent l'IA agentique, une sécurité solide est ce qui transforme un projet pilote prometteur en un flux de travail auquel votre Business peut se fier et qu'elle peut faire évoluer.
Commencez par trois questions simples lorsque vous évaluez une connexion MCP :
- Que peut-il voir ?
- Que peut-il faire ?
- Où peut-elle partager le résultat ?
Nous examinerons ici les principaux risques de sécurité liés au MCP et expliquerons comment Dropbox contribue à maintenir l’accès au contenu Dropbox lié aux autorisations et aux contrôles d’administration existants. Découvrez les intégrations Dropbox AI pour relier l’IA à vos fichiers les plus importants en toute sécurité : choisissez un forfait Dropbox pour commencer.

Qu'est-ce que le MCP et où le risque peut-il s'introduire dans le flux de travail ?
Le MCP est un protocole ouvert qui offre à une application d'IA une méthode standard pour se connecter à des données et des outils externes. Un serveur MCP se situe entre le client d'IA et le service connecté, en mettant à disposition les données autorisées et les actions prises en charge lorsque l'outil en fait la demande.
Le MCP ne remplace pas les contrôles de sécurité du service connecté, mais il crée une voie permettant au client IA de demander des données et d’agir. La sécurité dépend donc de l’ensemble de la chaîne, notamment :
- client
- Serveur
- Identités
- jeton
- Portée
- Autorisations
- Outils disponibles et contenu source
Une connexion en lecture seule à un seul dossier est très différente d'une connexion capable de modifier des fichiers, de créer des liens ou d'exécuter des commandes : chaque configuration doit donc être examinée en fonction de ce à quoi elle peut accéder et de ce qu'elle peut faire.
Quels sont les principaux problèmes de sécurité liés au MCP ?
La spécification MCP exige un consentement explicite, une autorisation claire, des contrôles d’accès et de la vigilance concernant les outils capables d’exécuter du code ou de modifier des données. Les risques les plus courants sont les suivants :
1. Autorisations excessives et surpartage de contexte
Des autorisations trop larges peuvent exposer plus de contenu que la tâche ne le nécessite. Par exemple, un assistant peut avoir besoin d’un seul brief de projet, mais recevoir l’accès à un dossier client entier ou l’autorisation de modifier des fichiers. Ce partage excessif constitue un risque potentiel pour la sécurité.
Pour limiter ce risque, commencez dans la mesure du possible par un accès restreint en lecture seule. N'ajoutez des privilèges que lorsqu'une action spécifique l'exige. La plupart des recommandations relatives au MCP préconisent des portées progressives et fondées sur le moindre privilège, plutôt qu'un accès étendu d'emblée.
2. Serveurs MCP non fiables ou compromis
Un éditeur inconnu, une dépendance modifiée, un package abandonné ou un serveur « fantôme » non approuvé peut introduire des risques. Un serveur n'est fiable que dans la mesure où le sont les personnes et les processus qui le sous-tendent, ce qui en fait un composant clé de la sécurité.
Vérifiez qui exploite le serveur, comment il est maintenu, les autorisations qu'il demande et comment les mises à jour sont fournies. Supprimez les connexions qui n'ont plus de propriétaire. Si vous ne pouvez pas vérifier qui en est responsable, ne le laissez pas rester connecté à votre contenu ou à vos systèmes.
3. Injection de prompt et empoisonnement d’outils
Des instructions malveillantes peuvent se cacher dans des fichiers, des pages Web, des descriptions d’outils ou des définitions d’outils modifiées. Elles peuvent orienter le client IA vers une action non souhaitée par l’utilisateur, ce qui complique la sécurité des données sensibles.
Comme bonne pratique face à ce risque, considérez le contenu récupéré et les métadonnées des outils comme non fiables. Validez les définitions des outils, restreignez les outils disponibles et ne laissez jamais un document autoriser une action.
4. Actions dangereuses ou destructrices
Les outils MCP peuvent déplacer ou supprimer des fichiers, créer des liens partagés, modifier des enregistrements ou exécuter des commandes. Une requête erronée ou une invite manipulée peut donc avoir un effet bien réel.
Séparez la récupération des actions à fort impact afin de Protect vos données. Limitez les opérations approuvées, validez les paramètres, isolez les outils locaux dans une sandbox et exigez une confirmation pour la suppression, l’exécution de code, la modification des autorisations ou le partage externe.
5. Contrôles d'approbation insuffisants
Une invite vague telle que « Voulez-vous continuer ? » n'explique pas ce qui va se passer. Des confirmations répétées peuvent aussi devenir des clics de routine que les utilisateurs approuvent sans vérifier.
Utiliser une invite précise, telle que « Déplacer “Prévisions T4.xlsx” du dossier Working vers Approved et remplacer la version existante. » permet à l'utilisateur de voir immédiatement le fichier, l'action, la destination et la conséquence.
Il est important d'indiquer le fichier ou le système exact, l'action, la destination et l'effet probable. Envisagez d'exiger une approbation renforcée pour les actions aux conséquences plus larges (comme supprimer des dossiers, remplacer des fichiers, modifier des autorisations ou partager du contenu en externe) plutôt que de traiter chaque opération de la même manière.
6. Failles de jeton, de session et d'audit
Les identifiants à longue durée de vie, la transmission de jetons entre services sans validation, une mauvaise séparation des sessions et des journaux incomplets rendent l’utilisation abusive du MCP plus difficile à prévenir et à examiner.
Utilisez des flux OAuth approuvés, des jetons limités au serveur prévu et aux portées requises, un stockage sécurisé et une expiration claire. Consignez les appels d’outils, les modifications d’accès, les actions de partage et les tentatives d’autorisation échouées. Assurez-vous que les admin. peuvent également déconnecter l’intégration et supprimer l’accès.
Bonnes pratiques de sécurité pour les serveurs MCP : une liste de tâches préalable à la connexion
En gardant à l’esprit les risques de sécurité ci-dessus, utilisez cette liste de tâches avant d’approuver un serveur :
- Vérifiez le client et le serveur : confirmez l'éditeur, le propriétaire, le modèle d'hébergement et le processus de mise à jour
- Identifiez ce à quoi il a accès : dressez la liste des comptes, dossiers, fichiers et systèmes concernés
- Examinez ce qu'il peut faire : séparez la récupération de la modification, la suppression, le partage et les commandes
- Commencez avec le moins d’accès possible : accordez uniquement les autorisations requises pour le workflow en cours
- Exiger une approbation spécifique : afficher l'objet, l'action, la destination et la conséquence
- Enregistrez et examinez l’activité : capturez suffisamment de détails pour enquêter sur les comportements inattendus
- Testez la suppression : confirmez que vous pouvez déconnecter le serveur et invalider l’accès
Si un serveur ne peut pas passer chaque vérification, suspendez la connexion jusqu’à ce que le risque soit identifié et traité.
Comment Dropbox maintient l'accès de l'IA lié à du contenu de confiance
En matière de maintien de la sécurité du MCP, un principe utile consiste à garder les règles rattachées au contenu.
Avec le serveur MCP distant de Dropbox, vous pouvez connecter Dropbox aux clients MCP pris en charge, notamment :
- ChatGPT Web
- ChatGPT Codex
- Curseur
- Claude Web
- Claude Code
La connexion utilise Dropbox OAuth et prend en charge la recherche, l'organisation des fichiers, la création de liens partagés, les demandes de fichiers et la récupération des versions.
Par ailleurs, Dropbox pour Claude inclut le connecteur Dropbox pour claude.ai et Claude Desktop, ainsi que le plug-in Dropbox pour Claude Cowork et Claude Code. Ceux-ci maintiennent les autorisations et les contrôles d’administration existants. Cela signifie que vous pouvez rechercher, organiser ou partager du contenu Dropbox et enregistrer dans Dropbox le texte généré par Claude. Les fonctionnalités varient légèrement d’un outil Claude à l’autre.
Votre examen de la sécurité du MCP doit néanmoins couvrir le client, l'opérateur du serveur, les portées demandées, les paramètres du fournisseur et la sensibilité du contenu. Cela permet de garder le travail assisté par l'IA connecté à du contenu source de confiance et à des contrôles de collaboration établis.
Gardez le contrôle de ce que l'IA peut voir, faire et partager
Pour atténuer les risques de sécurité liés au MCP, choisissez des serveurs fiables, limitez l’accès, donnez du sens aux approbations et conservez les autorisations source rattachées au travail.
Ces contrôles donnent à votre équipe la liberté d’utiliser les outils IA adaptés à la tâche, tout en gardant le contenu confidentiel sous contrôle. Découvrez les intégrations Dropbox AI et utilisez l’IA en toute sécurité avec vos fichiers.
FAQ
L’accès dépend des portées que vous accordez, des outils du serveur et des autorisations du système source. Vérifiez l’écran d’autorisation et la liste des outils avant de vous connecter. Lorsque vous utilisez les intégrations Dropbox, l’accès reste limité au contenu que la personne connectée peut utiliser.
Chacun présente des risques différents. Un serveur local peut exposer des fichiers, des identifiants, des réseaux ou l'exécution de commandes. Un serveur distant ajoute des préoccupations liées à l'hébergement, à l'identité et à la confiance envers le service. Pour y remédier, restreignez et isolez l'exécution locale dans une sandbox, et vérifiez les contrôles d'authentification et d'hébergement pour les services distants.
Pas à lui seul. OAuth prend en charge l'authentification et l'autorisation. Associez-le à des portées restreintes, des outils de confiance, des approbations spécifiques, une gestion sécurisée des jetons et des journaux utiles pour une sécurité optimale.
Utilisez un flux d'autorisation approuvé et maintenez l'accès lié à la personne connectée. Avec le serveur MCP distant Dropbox, l'authentification utilise Dropbox OAuth. Lorsque vous connectez Dropbox à ChatGPT ou Claude, les autorisations Dropbox existantes ainsi que les contrôles d'équipe ou d'administration restent en place. Cela limite l'accès au contenu que la personne est autorisée à utiliser.


