---
title: "Sécurité et permissions MCP"
description: "Accordez aux agents IA l'accès minimum à AI Glot, comprenez les annotations de lecture et destructives, et limitez l'effet du contenu non approuvé de l'espace de travail."
canonical: "https://ai-glot.com/docs/fr/mcp/safety-and-permissions"
updated: "2026-08-12"
---

# Sécurité et permissions MCP

Un client MCP agit avec les scopes que vous approuvez. Commencez en lecture seule, ajoutez l'accès en écriture uniquement pour un cas d'usage concret, et examinez les appels destructifs.

## Ensembles de scopes recommandés

| Cas d'usage                 | Scopes                                                |
| --------------------------- | ----------------------------------------------------- |
| Reporting                   | `account:read`, `usage:read`, `batches:read`          |
| Assistant de téléchargement | `account:read`, `batches:read`                        |
| Maintenance des traductions | Ajoutez `batches:write`                               |
| Assistant terminologique    | `glossaries:read`, optionnellement `glossaries:write` |

Le plafond des membres de l'espace de travail s'applique toujours à OAuth. Un administrateur peut maintenir les connexions d'une personne en lecture seule, quels que soient les droits demandés par le client.

## Annotations d'outils

Les outils standards déclarent s'ils sont en lecture seule, idempotents ou destructifs. Le renommage et l'archivage sont des opérations de maintenance non destructives ; l'archivage peut être annulé. `delete_glossary` est destructif et irréversible.

La fonction `execute` du Code Mode peut atteindre toute opération autorisée par la connexion, y compris la suppression ; elle porte donc l'annotation la plus prudente, même lorsqu'un script particulier effectue uniquement des lectures.

## Limite d'injection de prompt

Les noms de batch et les termes de glossaire sont des contenus de l'espace de travail rédigés par des humains. Un agent peut lire ce contenu et être influencé par des instructions malveillantes qui y seraient intégrées. Le bac à sable (sandbox) protège l'infrastructure du code généré par le modèle, mais il ne peut pas empêcher un texte non approuvé d'être traité comme tel.

La limite concrète réside dans les permissions : un agent influencé ne peut appeler que les mêmes opérations d'espace de travail déjà accordées à la connexion, et chaque appel est soumis à une limitation de débit. N'accordez pas l'accès en écriture aux glossaires à un agent qui n'a besoin que de reporting.

## Avant d'approuver une connexion

- Confirmez que l'URL est exactement `https://mcp.ai-glot.com/mcp` ou `/mcp/code`.
- Vérifiez le nom de l'espace de travail et les scopes demandés sur l'écran de consentement.
- Privilégiez OAuth pour une personne et une clé API dédiée pour un service.
- Révoquez les connexions inutilisées dans **Settings → API**.
- Examinez les confirmations d'écriture et de suppression dans le client plutôt que d'activer l'approbation automatique globale.
