Veille MCP : les serveurs qui montent
Chaque semaine, nos auditeurs repèrent les serveurs MCP en forte croissance et évaluent leur niveau de vigilance sécurité avant que vous ne les connectiez à vos agents IA.
Dernière mise à jour : 14 septembre 2026
Comment on évalue le niveau de vigilance
Supabase MCP
Donne à un agent un accès direct aux tables, lignes et schéma de votre base Postgres. Le serveur respecte les permissions de l'utilisateur qui l'autorise, mais renvoie tout ce que cet utilisateur peut voir - données personnelles ou identifiants inclus si les policies RLS sont mal configurées. Vérifier le RLS avant toute connexion.
Neon MCP
Connecte un agent à votre Postgres Neon, avec la capacité de créer des branches "copy-on-write" qui dupliquent instantanément schéma ET données réelles. Pratique pour tester des migrations, mais des données de production peuvent finir dans une branche de dev accessible à l'agent sans qu'on y pense.
Finary MCP
Connecte un agent IA à Finary, l'application française de suivi de patrimoine. Donne accès à des données bancaires et d'investissement agrégées : à ne jamais connecter à un agent dont le périmètre n'est pas strictement contrôlé.
Gmail MCP
Donne à un agent IA un accès en lecture et parfois en envoi sur une boîte mail professionnelle. Une boîte mail contient souvent plus d'informations sensibles qu'un CRM entier : limiter strictement le périmètre d'accès.
Stripe MCP
Expose les opérations de paiement (clients, transactions, remboursements) à un agent IA. Toute erreur de permission peut avoir un impact financier direct : accès en lecture seule recommandé en première intégration.
Salesforce MCP
Connecte un agent aux données CRM : contacts, opportunités, historique client. Risque de fuite commerciale ou RGPD en cas de permissions trop larges sur les objets sensibles.
Confluence MCP
Donne accès à la documentation interne de l'entreprise, qui contient souvent des schémas d'architecture ou des procédures sensibles. Cartographier les espaces exposés avant de connecter.
Atlassian MCP
Couvre Jira et les outils de gestion de projet Atlassian. Expose la feuille de route produit et les tickets internes : usage raisonnable en lecture seule pour un agent de reporting.
GitLab MCP
Donne accès au code source, aux issues et parfois aux variables CI/CD. Un dépôt mal configuré peut exposer des secrets applicatifs à l'agent : vérifier l'absence de credentials en dur avant connexion.
Gemini MCP
Permet d'appeler le modèle Gemini de Google comme outil depuis un autre agent. Pas d'accès direct à des données internes de l'entreprise dans une utilisation standard.
Vous connectez déjà plusieurs serveurs MCP ?
Audit de sécurité IA offert
Cette veille couvre les tendances. Pour une évaluation complète de votre architecture MCP - permissions, journalisation, gestion des secrets - réservez un créneau avec un expert 2LKATIME.
Réserver 30 min gratuit →Envie de comprendre MCP en détail ? Lisez notre guide MCP pour DSI.