logo
logo
Produit
Ressources
Clients
TarifsBlog
ConnexionRéserver une démoEnglish
logo
logo

Les responsables IT européens nous font confiance pour gouverner leurs écosystèmes SaaS et IA.

Détecter

DécouvrirApplicationsAnalytiqueChaîne d'approvisionnementExtensions

Agir

ProblèmesEngagerAI DLPMCP ProxyAvanoo GPT

Clients

DSI & Leaders ITDPO & JuridiqueRSSI & ComplianceFinance & ProcurementÉtudes de cas

Ressources

BlogShadow AI DiagnosticCharte IA (Template)Checklist de rentréeTarifsPartenaires

© 2026 Tous droits réservés.

Conditions généralesPolitique de confidentialité
securite

Proxy MCP : rôle, sécurité et enjeux

Par Olivia Dubois

·

29 août 2026

Un proxy MCP est un outil qui agit comme un intermédiaire entre les agents IA (comme Claude ou Cursor) et les serveurs MCP (API, outils métiers, données). Il regroupe plusieurs serveurs sous un seul point d'accès, réduisant la complexité des intégrations et améliorant la gestion IT.

Points clés :

  • Fonction principale : Centraliser l'accès aux serveurs MCP via un point unique.

  • Sécurité : Gère les autorisations (OAuth, JWT) et applique des contrôles d'accès précis.

  • Performance : Transforme des requêtes locales en formats réseau et optimise les réponses via la mise en cache.

  • Conformité : Facilite le respect des réglementations (RGPD, NIS2) grâce à une journalisation détaillée et au masquage des données sensibles.

  • Observabilité : Suivi en temps réel des interactions IA-serveurs pour détecter erreurs et tendances.

En résumé :

Les proxies MCP simplifient la gestion des écosystèmes SaaS en centralisant les connexions, renforçant la sécurité et offrant une meilleure surveillance des systèmes, tout en réduisant les coûts et le temps de traitement.

Fonctions clés des proxies MCP dans la gestion IT et SaaS

Sécurité et contrôle d'accès

Un proxy MCP joue un rôle central dans la gestion des interactions entre agents IA et serveurs. Contrairement aux proxies HTTP classiques, il est capable d'analyser les charges utiles JSON-RPC 2.0 pour identifier des opérations spécifiques, comme tools/list, tool/call ou l'accès aux prompts. Cette capacité permet de mettre en place des listes de contrôle d'accès (ACL) très précises. Par exemple, un agent peut avoir le droit de consulter la liste des outils disponibles, mais nécessiter une autorisation distincte pour exécuter certains outils.

Ces proxies s'appuient sur des mécanismes d'authentification avancés tels qu'OAuth 2.0, JWT ou Dynamic Client Registration (DCR). Pour renforcer la sécurité, certains d'entre eux utilisent des secrets temporaires, comme des jetons valides pendant une heure, réduisant ainsi le risque lié à l'exposition prolongée de clés API.

« Les serveurs MCP n'ont plus besoin d'implémenter eux-mêmes la spécification d'autorisation. Ils délèguent l'authentification et la gestion du consentement à la passerelle. »
– Gravitee [2]

Le contrôle du trafic est un autre avantage important. Les proxies peuvent limiter le débit par utilisateur ou par méthode MCP et inclure des scanners de vulnérabilités. Ces derniers effectuent des tests automatiques sur les serveurs MCP connectés pour éviter que des agents IA ne surchargent les systèmes backend ou n'exploitent des failles de sécurité.

Observabilité et surveillance

Outre la sécurité, les proxies MCP offrent une vue d'ensemble des opérations en temps réel. Ils permettent de suivre précisément l'utilisation des outils par les agents IA, d'analyser les erreurs et de surveiller le volume de trafic généré. Par exemple, la passerelle AuthMCP fournit un flux d'activité en direct, mis à jour toutes les 3 secondes [7].

Cette centralisation simplifie le diagnostic des incidents. Grâce aux identifiants de corrélation inclus dans les en-têtes de requête, les équipes IT peuvent retracer une action à travers différents systèmes backend. Les indicateurs de performance comme la latence, les requêtes par minute ou le taux de succès permettent d'identifier rapidement les outils défaillants ou les serveurs inaccessibles. Certains proxies intègrent également des mécanismes de mise en cache pour réduire la charge sur les opérations répétées, comme la consultation de la liste des outils.

« Les équipes opérationnelles voient les appels d'outils, les échecs et les tentatives en temps réel, pas après les incidents. »
– Gravitee [2]

Conformité réglementaire

Pour les entreprises soumises à des réglementations comme le RGPD ou la directive NIS2, un proxy MCP devient un allié indispensable. Il génère une piste d'audit complète pour chaque action, qu'il s'agisse d'une invocation d'outil, d'une requête de données ou d'un événement d'authentification [6][9]. Certains proxies peuvent même détecter et masquer automatiquement les données personnelles (PII) dans les appels ou prompts, évitant ainsi les fuites vers des environnements non sécurisés.

Le contrôle d'accès au niveau des méthodes permet d'appliquer le principe du moindre privilège : par défaut, un agent n'a qu'un accès en lecture seule, tandis que toute opération plus sensible, comme une écriture ou une suppression, nécessite une approbation explicite [8][9]. En outre, ces proxies peuvent stopper en temps réel des actions jugées risquées, comme des tentatives de lecture de fichiers de configuration (.env) ou d'accès non autorisé à des clés SSH.

Avec l'entrée en vigueur des obligations de l'AI Act européen le 2 août 2026, et des sanctions pouvant atteindre 7 % du chiffre d'affaires mondial annuel, une gouvernance centralisée devient essentielle [9]. Les chiffres parlent d'eux-mêmes : les organisations ayant une gouvernance IA structurée réussissent 80 % de leurs projets IA, contre seulement 37 % pour celles sans stratégie formelle [9]. Ces fonctionnalités clés préparent le terrain pour mieux comprendre les avantages et limites des proxies MCP dans la gestion IT.

from STDIO to HTTP: the Ultimate MCP Proxy guide

Avantages et limites des proxies MCP

Proxies MCP vs. passerelles

Les proxies MCP et les passerelles remplissent des fonctions bien distinctes dans une infrastructure IT. Un proxy MCP agit comme un point d'entrée unique, regroupant plusieurs serveurs MCP derrière une interface HTTP. Cela facilite la configuration des clients et permet, par exemple, de transformer des serveurs locaux utilisant le protocole STDIO en services HTTP accessibles à distance [5][10].

En revanche, une passerelle se concentre sur la gestion, la sécurisation et l'optimisation des communications entre agents IA et serveurs. Elle propose des fonctionnalités avancées comme le masquage des données personnelles (PII), la sanitisation des prompts ou encore un contrôle d'accès détaillé basé sur les rôles (RBAC) [11][12].

« MCP proxies enable AI agents to utilize multiple MCP servers and their tools. MCP gateways enable, control, mediate, secure, improve, and log AI agents' interactions. »
– MCP Manager [12]

Caractéristique Proxy MCP Passerelle MCP
Rôle principal Point de connexion et traducteur de protocole [5] Contrôle centralisé et sécurité renforcée [11]
Sécurité Authentification et contrôle basiques [5] RBAC, masquage PII, sanitisation [12]
Gestion d'état Sessions simples [5] Persistance complexe des sessions [13]
Observabilité Journalisation centralisée [5] Audit détaillé et analyses en temps réel [11]
Cas d'usage idéal Tests, développement, configurations simples [5] Production avec exigences de conformité [12]

Côté performances, les proxies ajoutent une latence faible (environ 3 à 5 ms) [5]. À l'inverse, les passerelles, avec leurs paramètres de sécurité activés par défaut, peuvent introduire une latence de plusieurs dizaines de millisecondes, bien que celle-ci puisse être réduite à 1–2 ms avec des réglages spécifiques [13].

Maintenant que leurs rôles respectifs sont clairs, concentrons-nous sur les atouts des proxies MCP.

Avantages des proxies MCP

Les proxies MCP simplifient considérablement la gestion IT en centralisant les connexions. Ils permettent aux équipes de configurer un seul point d'entrée pour plusieurs serveurs MCP, éliminant ainsi la nécessité de connecter chaque agent IA individuellement. Cela réduit la complexité opérationnelle et accélère le déploiement [1][2].

Ces outils délèguent également des tâches comme l'authentification et la gestion du consentement, ce qui facilite la transition des prototypes vers des environnements de production [2][4].

Sur le plan économique, leur déploiement rapide les rend idéaux pour les environnements de développement, les phases de test ou les équipes avec des budgets limités.

Enfin, les proxies offrent une visibilité centralisée sur l'utilisation des outils par les agents IA. Cela permet aux équipes de surveiller les tendances, de détecter les échecs et d'identifier les comportements en temps réel, sans avoir à interroger chaque serveur individuellement [2].

Bien que ces avantages rendent les proxies MCP attractifs, ils ne sont pas sans limites.

Limites des proxies MCP

Malgré leurs points forts, les proxies MCP ne répondent pas toujours aux exigences de sécurité avancée. Par exemple, ils n'offrent généralement pas de fonctionnalités comme le masquage des données personnelles, la sanitisation des prompts ou des contrôles d'accès détaillés [12].

Un autre problème concerne la gestion des secrets. Les journaux de conversation avec les LLM ne sont pas sécurisés, et partager des clés API de longue durée dans ces sessions expose l'organisation à des risques importants. Bien que certains proxies proposent des clés temporaires (valables une heure), cela reste moins sûr que des solutions dédiées à la gestion des secrets [4].

Les proxies peuvent également surcharger les agents IA en exposant trop d'outils ou d'instructions complexes. Sans filtres efficaces, les agents risquent de se retrouver noyés dans des options inutiles, ce qui peut augmenter les coûts d'utilisation [2].

Enfin, la prise en charge des fonctionnalités avancées du protocole MCP peut être inégale. Si les « Tools » sont généralement bien pris en charge, d'autres capacités comme les « Resources », « Prompts » ou « Instructions » peuvent varier selon les clients IA, compliquant ainsi la standardisation dans des environnements multi-outils [4].

Cas d'usage des proxies MCP

Après avoir exploré leurs atouts et leurs limites, voyons comment les proxies MCP s’intègrent dans des scénarios pratiques.

Contrôle d'accès renforcé

Les proxies MCP permettent de restreindre l'accès aux outils et serveurs en s’appuyant sur les spécificités du protocole MCP. Contrairement aux proxies HTTP traditionnels qui se concentrent sur les URLs, les proxies MCP gèrent des méthodes précises comme tools/list, tool/call ou prompts/list [2].

Cela permet d’appliquer des règles d'accès (ACL) très ciblées. Prenons un exemple : une équipe marketing peut consulter les outils disponibles sans avoir la possibilité d’exécuter des commandes critiques sur des bases de données sensibles [2]. En arrière-plan, le proxy vérifie des paramètres comme l’émetteur (issuer), l’audience (audience) et les portées (scopes) via OAuth 2.1 pour garantir que chaque requête provient d’un utilisateur autorisé [14][15].

« When agents start taking actions, everything comes back to trust, auth, and scopes. »
– Akshay Parihar, Developer, Scalekit [18]

Pour contrer les attaques dites « Confused Deputy », où un serveur est utilisé à son insu pour exécuter des actions non autorisées, le proxy utilise le mécanisme OAuth On-Behalf-Of (OBO). Ce système échange le jeton de l’utilisateur contre un autre jeton limité, identifiant clairement le proxy comme un intermédiaire agissant au nom de l’utilisateur [15]. Ces mesures renforcent la sécurité tout en facilitant d’autres cas d’usage.

Journalisation et surveillance centralisées

Un proxy MCP agit comme une plateforme centrale pour collecter les événements générés par les agents IA et les serveurs MCP. Chaque requête se voit attribuer un identifiant de corrélation, ce qui permet un suivi précis à travers plusieurs serveurs et sessions, éliminant les zones d’ombre dans l’observabilité [16][5][6].

Le proxy collecte des métriques en temps réel (temps de réponse, taux de succès, erreurs, etc.), ce qui aide à repérer rapidement les problèmes et à maintenir la performance du système [6][5][2].

Certains proxies avancés peuvent même compresser les réponses JSON-RPC en formats CSV, réduisant la consommation de la fenêtre de contexte des modèles de langage (LLM) jusqu’à 70 %. Dans une étude de cas, cela a permis d’économiser entre 25 000 et 30 000 jetons lors d’une seule interaction [17].

« The gateway manages session-level context and adds a Correlation ID/Trace ID to link those events that are part of the same event chain and span across different servers and sessions. »
– James Taylor, Senior Digital Marketing Manager, Visor [16]

Les journaux peuvent ensuite être intégrés dans des outils comme Splunk ou Datadog pour des audits approfondis [16][5].

Conformité réglementaire et sécurité

Outre le contrôle d’accès, les proxies MCP jouent un rôle crucial pour répondre aux exigences réglementaires telles que le RGPD ou NIS2. Ils centralisent l’application des politiques de sécurité et peuvent modifier les charges utiles pour masquer les métadonnées internes ou les données personnelles identifiables (PII) avant de transmettre les réponses aux agents IA [2].

Le proxy inspecte également le trafic, masque les clés API et identifiants sensibles dans les journaux, et détecte les tentatives d’accès non autorisées ou les violations de politique [16][2].

Dans le cadre de NIS2, qui impose des standards élevés pour la résilience des systèmes, les proxies offrent des fonctionnalités comme la journalisation centralisée et le contrôle du trafic. Ces outils facilitent la prévention des incidents et la gestion des intégrations SaaS tierces [2][4]. Ils permettent aussi une gestion sécurisée des secrets : au lieu de partager des clés API à long terme, le proxy peut générer des jetons temporaires valables seulement quelques minutes, minimisant ainsi les risques en cas de fuite [4][15].

« An MCP proxy must parse and interpret the MCP payload to determine which operation is being invoked and apply controls based on that context. »
– Prachi Jamdade, Developer Advocate, Gravitee [2]

Optimisation des performances

Les proxies MCP contribuent à améliorer les performances des systèmes grâce à plusieurs techniques. La mise en cache des réponses pour des appels fréquents (comme les métadonnées d’outils ou des requêtes répétées) réduit la charge sur les API backend et accélère les réponses [2][3].

Ils gèrent également le débit et effectuent des tentatives automatiques en cas d’échec, garantissant ainsi une continuité de service sans surcharge due à des comportements imprévisibles des agents [2][3].

En limitant les instructions fournies aux LLM uniquement lorsqu’elles sont nécessaires (via des méthodes comme getInstructions), les proxies évitent de saturer la fenêtre de contexte et réduisent la consommation de jetons, ce qui diminue les coûts [4].

Malgré une latence ajoutée de 3 à 5 ms, cette surcharge est largement compensée par les avantages en termes de sécurité, gouvernance et efficacité opérationnelle. Le pooling des connexions garantit par ailleurs un débit évolutif [5].

Comment configurer un proxy MCP avec Avanoo

Avanoo

Pour utiliser pleinement les fonctionnalités décrites, voici un guide étape par étape pour configurer votre proxy MCP avec Avanoo.

Déploiement du proxy MCP

Avant de commencer, assurez-vous d'avoir les outils nécessaires : Python 3.x ou Node.js, Docker, et Docker Compose. Vous aurez également besoin d'une clé secrète JWT pour signer les jetons d'authentification, d'un fournisseur d'identité OAuth 2.0/OIDC (comme Microsoft Entra ID ou Logto), et d'une base de données SQLite pour gérer les utilisateurs et suivre les événements de sécurité.

Quelques points techniques à vérifier :

  • Servez vos proxies via HTTPS.

  • Autorisez les en-têtes Authorization et Content-Type avec CORS.

  • Stockez les identifiants sensibles (comme JWT_SECRET_KEY ou ANTHROPIC_API_KEY) dans un fichier .env.

  • Si vous utilisez Linux, préférez le stockage des identifiants OAuth en mode fichier pour éviter les erreurs liées au trousseau.

  • Avant le premier démarrage, exécutez les commandes nécessaires pour initialiser la base de données (par exemple, authmcp-gateway init-db) afin de créer le schéma SQLite.

Une fois ces étapes terminées, vous pouvez passer à la configuration de l'authentification et des politiques d'accès.

Configuration de l'authentification et des politiques

Pour configurer OpenID Connect, définissez l’URL de l’émetteur et le Client ID. Assurez-vous que le proxy vérifie strictement les revendications issuer et audience des jetons. Cela garantit que l’audience correspond bien à l’identifiant du serveur MCP concerné, évitant ainsi tout usage abusif des jetons.

« Le serveur MCP doit vérifier que l'audience du jeton correspond exactement à sa propre identité... C'est un verrou de sécurité clé pour éviter l'abus de jetons. »
– Logto [14]

Ensuite, utilisez le langage de politique Cedar pour définir des règles précises. Par exemple :

  • Autoriser ou interdire des actions spécifiques (list_tools, call_tool) en fonction de l'identité de l'utilisateur, des groupes ou d'autres attributs.

  • Définir des scopes pour chaque service intégré, comme github:read ou slack:messages:write, pour appliquer le principe du moindre privilège.

  • Implémenter des quotas et des limites de débit au niveau du proxy pour protéger vos ressources backend.

Intégration avec Avanoo

Avanoo simplifie la gestion en centralisant l'accès à vos ressources (GitHub, bases de données, API tierces) via un point d'accès HTTP unique. Cela facilite la configuration des clients et offre une interface unifiée pour vos assistants IA.

Pour un streaming de données en temps réel, utilisez des méthodes modernes comme Streamable HTTP ou SSE. Configurez également /.well-known/oauth-protected-resource pour permettre la découverte des métadonnées et informer les clients des scopes disponibles. Activez les en-têtes CORS pour permettre aux IDE web et autres clients d'accéder à votre registre.

« Si les instructions ne sont pas bien supportées, alors transformons-les en outil. Le LLM peut appeler getInstructions à la demande... Cela évite d'injecter tout dans le contexte. »
– Logto [4]

Adoptez un outil comme getInstructions pour charger les prompts ou la logique métier uniquement lorsqu’ils sont nécessaires, plutôt que de les injecter systématiquement dans le contexte. Par ailleurs, privilégiez les jetons temporaires (valides une heure) pour limiter l’exposition des secrets de production.

Surveillance et optimisation

La surveillance joue un rôle clé dans la gestion et la sécurité. Intégrez des outils comme Azure Monitor ou Application Insights pour suivre les performances, et exportez les journaux vers des plateformes comme Splunk ou Datadog pour des audits détaillés et une détection proactive des anomalies.

Pour optimiser les performances :

  • Mettez en cache les réponses fréquentes (comme les métadonnées d’outils ou les requêtes répétées) afin de réduire la charge sur vos API backend.

  • Suivez en temps réel les temps de réponse, les taux de succès et les erreurs pour identifier rapidement les problèmes.

Enfin, Avanoo offre une vue d’ensemble en temps réel de l’utilisation de vos applications SaaS. Cela permet de détecter les outils non autorisés, d’identifier les licences inutilisées et de réduire les coûts. Avec ses outils de conformité automatisée (RGPD, NIS2, DORA), vous bénéficiez d’un tableau de bord centralisé pour gérer vos ressources tout en respectant les exigences réglementaires.

Conclusion

Les proxies MCP ne se limitent pas à une solution technique : ils redéfinissent la manière dont les entreprises gèrent leur écosystème SaaS à l'ère des agents IA. En centralisant des aspects clés comme la sécurité, la conformité et la surveillance des interactions entre vos assistants IA et vos données sensibles, ils répondent aux exigences croissantes en matière de régulations (RGPD, NIS2, DORA) tout en aidant à maîtriser les coûts opérationnels.

Les données sont parlantes : un filtrage intelligent peut réduire la consommation de jetons jusqu'à 91 % [19], et la mise en cache au niveau du protocole permet une nette amélioration des temps de réponse. En juin 2025, plus de 5 867 serveurs MCP étaient déjà en activité dans le monde, et le marché est estimé à 10,4 milliards de dollars américains [20]. Ces chiffres soulignent à quel point cette technologie gagne du terrain rapidement, offrant des bénéfices mesurables qui facilitent une intégration optimale.

« Si vous ne pouvez pas contrôler comment les agents utilisent les outils, vous ne contrôlez pas votre système. » – Prachi Jamdade, Developer Advocate, Gravitee [2]

En s'appuyant sur cette centralisation, des solutions comme Avanoo permettent une surveillance en temps réel de l'utilisation des applications SaaS, identifient les pratiques de Shadow IT et garantissent une conformité automatisée. Cette approche simplifie non seulement la gestion quotidienne mais protège également vos ressources critiques contre des menaces comme les accès non autorisés ou les surcharges système, grâce à des outils tels que la limitation de débit et une journalisation complète.

Adopter une architecture basée sur les proxies MCP, c'est poser les bases d'une gouvernance IT moderne qui conjugue sécurité, efficacité et conformité, tout en préparant votre organisation à tirer pleinement parti des agents IA autonomes.

FAQs

Olivia Dubois
Olivia Dubois

Shadow AI Expert & Chief AI Officer

Olivia Dubois est Shadow AI Expert et Chief AI Officer chez Avanoo. Diplômée d'HEC Paris et ancienne consultante chez BCG, elle accompagne les entreprises dans la détection et la gouvernance du Shadow AI et du Shadow IT.

Reprenez le contrôle, dès aujourd'hui

Découvrez comment Avanoo peut cartographier votre paysage SaaS et IA, réduire les risques et optimiser les coûts. Une plateforme fiable avec un accompagnement humain dédié.

Réserver une démo