Gestion d'entreprise
Devis dormants, encours par client, stock sous seuil, marge par chantier. Les questions que l'on pose au comptable le 28 du mois.
- Devis sans relance
- Encours et retards
- Stock et réassort
Offre · Serveurs MCP
MCP est le protocole par lequel un agent IA découvre ce qu'un logiciel sait faire, puis le lui demande. Je construis le serveur qui expose le vôtre — ce qu'il faut, à qui il faut, et rien de plus.
Premier échange sans engagement.
Le problème
Vos équipes ont déjà des assistants. Ce qu'elles n'ont pas, c'est le droit de leur montrer vos données — et le moyen technique de le faire proprement.
« Va voir dans l'ERP et dis-moi. »
L'agent interroge l'ERP lui-même, avec les droits de celui qui demande.
On copie-colle des extraits dans un chat.
Rien ne sort du système : c'est l'agent qui vient chercher, sous contrôle.
Chaque nouvel assistant demande une nouvelle intégration.
Une seule prise, que tous les clients IA savent utiliser.
Personne ne sait qui a consulté quoi.
Chaque appel d'outil est journalisé, avec son auteur et ses paramètres.
Comment ça fonctionne
À la connexion, le serveur annonce ce qu'il sait faire : la liste des outils, leurs paramètres, ce qu'ils renvoient. L'agent n'a rien à deviner.
Il appelle un outil nommé, avec des paramètres validés. Jamais du SQL libre, jamais un accès direct à la base.
C'est lui qui porte les identifiants, pas le modèle. Il vérifie les droits, applique le périmètre, refuse ce qui sort du cadre.
Qui a appelé quoi, avec quels paramètres, et ce qui a été renvoyé. Le journal existe avant qu'on vous le demande.
Cas d'usage
Le point commun : des données déjà structurées, déjà à jour, et une question qu'on pose souvent mais qui coûte trop cher à aller chercher à la main.
Devis dormants, encours par client, stock sous seuil, marge par chantier. Les questions que l'on pose au comptable le 28 du mois.
Baux, indexations, échéances, états des lieux, garanties locatives. Un parc de cinquante lots, c'est cinquante calendriers à tenir.
Bureaux d'études, cabinets, professions réglementées : des dossiers, des pièces à réclamer, des délais légaux à ne pas laisser passer.
Historique d'achat, tickets, contrat, incidents connus. L'agent voit le client entier au lieu d'une fenêtre à la fois.
Sécurité et périmètre
Plus de trente vulnérabilités ont été publiées contre des serveurs MCP entre janvier et février 2026, et seuls 8,5 % des serveurs publics utilisent OAuth. C'est précisément pour ça qu'on ne bricole pas cette couche-là.
Démonstration : un agent IA demande l'export complet d'une base clients. Le serveur MCP lui accorde la lecture des dossiers de son agence, mais refuse l'export : cet outil n'est pas exposé. L'agent le signale et propose les actions restées dans son périmètre.
Spécification 2026-07-28 : OAuth 2.1 avec PKCE, jetons liés à l'audience — un jeton émis pour votre serveur ne peut pas être rejoué ailleurs — validation de l'émetteur et consentement par client.
Le serveur porte les identifiants, pas le modèle. Chaque outil est étroit et nommé ; l'écriture n'est ouverte que là où vous la demandez, explicitement.
Chaque appel d'outil est écrit : l'auteur, les paramètres, l'horodatage. C'est la traçabilité que vos obligations réglementaires finiront par réclamer.
Le serveur est déployé sur votre infrastructure et n'expose que ce que vous décidez. Vos données ne transitent pas par un intermédiaire.
Ce que vous recevez
Le montant se pose après le diagnostic, jamais avant. Ce qui le fait varier tient en quatre lignes, et vous pouvez l'estimer vous-même.
Un serveur livré puis laissé sans maintenance finit par cesser de fonctionner. Ce n'est pas un argument commercial, c'est la conséquence d'un protocole qui bouge encore.
Questions
Il ne leur appartient plus. MCP a été donné à l'Agentic AI Foundation, un fonds dirigé de la Linux Foundation, en décembre 2025. Ses membres platine sont Amazon, Anthropic, Block, Bloomberg, Cloudflare, Google, Microsoft et OpenAI. Les fenêtres de dépréciation de douze mois sont écrites dans la spécification.
Si vous avez un seul assistant devant une seule API, vous avez raison et je vous le dirai. Ça cesse d'être vrai dès qu'il y a plusieurs clients IA et plusieurs systèmes : les intégrations arrêtent de se multiplier pour s'additionner. Et une API ne vous donne ni périmètre par outil, ni journal d'appels standardisé.
Le serveur tourne sur votre infrastructure et n'expose que ce que vous choisissez. Ce qui remonte au modèle, ce sont les réponses des outils que vous avez ouverts — pas votre base. Les données sensibles peuvent être filtrées avant l'appel, et l'hébergement reste européen.
C'est le cas d'usage, pas l'obstacle. Le serveur MCP est une couche d'abstraction posée devant l'existant : il lit la base, appelle les procédures qui existent, encapsule ce qui doit l'être. Le logiciel n'est ni modifié, ni migré, ni remplacé.
Vous avez bien lu : plus de trente vulnérabilités publiées début 2026, et une majorité de serveurs publics sans authentification digne de ce nom. C'est exactement pourquoi cette couche se construit au niveau de la spécification courante, avec moindre privilège, lecture seule par défaut et journalisation. Le risque est réel ; il est aussi documenté et traitable.
Ça peut, si on expose une API entière sans réfléchir : la description des outils occupe le contexte du modèle à chaque échange. La réponse tient dans la conception — peu d'outils, bien nommés, au périmètre étroit. C'est une des raisons pour lesquelles le diagnostic précède la construction.
Un premier flux ouvert de bout en bout se compte en semaines, pas en trimestres. C'est tout l'objet du pilote : un seul cas, un périmètre fermé, livré contre des critères d'acceptation signés. On ne construit la suite qu'une fois celui-là en service.
Contact
Dites-moi ce que vous utilisez aujourd'hui et ce que vous aimeriez pouvoir demander à une IA. Je vous rappelle pour en discuter : sans jargon, sans engagement.
Quelques mots suffisent, je vous rappelle sous 24 h ouvrées.