MCPSecurityReady

Diagnostic securite MCP

Verifiez vos serveurs MCP avant de les brancher au SI

Inventaire, permissions, secrets, injection de prompt, tool poisoning, STDIO/SSE et politique d'approbation dans une checklist actionnable.

Un controle rapide pour les equipes qui adoptent MCP

MCPSecurityReady aide les equipes platform, SecOps et data a cadrer les risques avant d'installer un serveur MCP local ou distant. Le diagnostic reste cote navigateur et genere un rapport partageable sans collecter vos reponses.

Diagnostic interactif

Cochez les controles deja en place. Le score et les priorites se mettent a jour localement.

Inventaire des outils

Responsable: Platform
Preuves attendues: Registre MCP, proprietaire, environnement, version, source et date de validation.

Permissions et moindre privilege

Responsable: IAM
Preuves attendues: Matrice roles-outils, comptes de service dedies, revues d'acces.

Secrets et donnees sensibles

Responsable: SecOps
Preuves attendues: Vault, rotation, redaction logs, tests de fuite.

Prompt-injection et tool poisoning

Responsable: AppSec
Preuves attendues: Tests adversariaux, descriptions d'outils revues, garde-fous de contexte.

Transports STDIO, SSE et reseau

Responsable: Infrastructure
Preuves attendues: Diagramme flux, TLS, filtrage reseau, configuration reverse proxy.

Politique d'approbation

Responsable: RSSI
Preuves attendues: Regles d'approbation, journal d'audit, exemples d'exceptions.

Controles minimum avant production

Emplacement sponsorise
Ressource partenaire
Guide operations MCP securisees