Sécurité et permissions MCP
Accordez aux agents IA un accès minimal à AI Glot, comprenez les annotations de lecture et d'actions destructives, et limitez l'impact des contenus non fiables de l'espace de travail.
Un client MCP agit selon les portées (scopes) que vous approuvez. Commencez en lecture seule, n’ajoutez l’accès en écriture que pour un cas d’usage concret et passez en revue les appels destructifs.
Ensembles de portées recommandés
| Cas d’usage | Portées (scopes) |
|---|---|
| Rapports | account:read, usage:read, batches:read |
| Assistant de téléchargement | account:read, batches:read |
| Gestion des traductions | Ajouter batches:write |
| Assistant terminologique | glossaries:read, facultativement glossaries:write |
Le plafond des droits accordés aux membres de l’espace de travail s’applique toujours à OAuth. Un administrateur peut maintenir les connexions d’un utilisateur en lecture seule, indépendamment de ce que le client demande.
Annotations des outils
Les outils standards indiquent s’ils sont en lecture seule, idempotents ou destructifs. Le renommage et l’archivage relèvent d’une gestion non destructive ; l’archivage peut être annulé. delete_glossary est une action destructive et irréversible.
La commande execute du Mode Code peut effectuer n’importe quelle opération autorisée par la connexion, y compris la suppression. Elle porte donc l’annotation la plus prudente, même lorsqu’un script particulier ne fait que de la lecture.
Limite face à l’injection de prompts
Les noms de lots et les termes de glossaire sont des contenus d’espace de travail rédigés par des humains. Un agent peut lire ces contenus et être influencé par des instructions malveillantes qui y seraient dissimulées. Le bac à sable protège l’infrastructure contre le code écrit par le modèle, mais il ne peut pas empêcher du texte non fiable d’être du texte.
La frontière de sécurité repose en pratique sur les permissions : un agent influencé ne peut appeler que les opérations d’espace de travail déjà autorisées pour cette connexion, et chaque appel est soumis à une limite de débit (rate limit). N’accordez pas d’accès en écriture aux glossaires à un agent qui n’a besoin que d’effectuer des rapports.
Avant d’approuver une connexion
- Confirmez que l’URL est exactement
https://mcp.ai-glot.com/mcpou/mcp/code. - Vérifiez le nom de l’espace de travail et les portées demandées sur l’écran de consentement.
- Privilégiez OAuth pour une personne et une clé API dédiée pour un service.
- Révoquez les connexions inutilisées depuis Paramètres → API.
- Vérifiez les confirmations d’écriture et de suppression dans le client plutôt que d’activer une approbation globale.