+ nAIvigateUNE FICHE POUR LES DSI QUI N'ONT PAS 2 HEURES
▣ fiche-005.md ×
□ index.md☰ Sommaire
Le parcours en un coup d'œilSkill ou MCP ? (la question de départ)Brancher un serveur existant ou coder le sien ?Un agent outillé est-il sûr ? La surface d'attaqueLa défense en profondeur (4 couches)Adopter une brique tierce : la checklist 7 pointsOù trouver skills & serveurs (vérifié août 2026)Skills & MCP : la fiche qui référence tout le parcourstout retenir en 90 secondes
Skill ou MCP ? Brancher ou coder ? Un agent est-il sûr ? Cette fiche condense les décisions clés du parcours complet — et ouvre sur les 9 leçons détaillées.
Le parcours en un coup d'œil
9 étapes, un fil rouge, deux publics3 lignesLE MODÈLELe cerveau qui décide et orchestre. Seul point de décision : la flèche part toujours de lui.SOCLE
LA SKILLLe manuel : un savoir-faire chargé à la demande. Dit comment bien faire une tâche.expertise
LE MCPLes mains : un serveur qui expose des outils. Fournit le quoi et fait — DB, API, fichiers, mail.accès
Skill ou MCP ? (la question de départ)
le bon outil selon le besoin3 lignesBESOIN D'UN SAVOIR-FAIRE« Rédige selon notre méthode », « suis ce format maison » → une skill. Aucun accès externe requis.SKILL
BESOIN D'UN ACCÈS« Va chercher dans le CRM », « envoie ce mail » → un serveur MCP. Le savoir-faire ne suffit pas, il faut des mains.MCP
BESOIN DE CONNAISSANCES« Que disent nos documents ? » → plutôt du RAG. La skill porte la procédure, pas la base documentaire.≠ ni l'un ni l'autre
Brancher un serveur existant ou coder le sien ?
l'arbitrage qui économise des jours3 lignesBRANCHER L'EXISTANTBesoin standard (fichiers, base, Git, agenda) → l'écosystème l'a déjà fabriqué. 10 min de branchement vs des jours de code.PAR DÉFAUT
CODER LE SIENLa main doit épouser votre système (API interne, base métier, règles maison) → serveur minimal, deux outils suffisent souvent.CAS PRÉCIS
LOCAL VS DISTANTCe qui touche votre poste reste local ; ce qui touche l'équipe se mutualise en distant (secrets côté service).règle de poche
Un agent outillé est-il sûr ? La surface d'attaque
ce que le RSSI doit connaître4 lignesINJECTION INDIRECTEUn texte piégé lu par un outil entre dans le contexte et donne des ordres à l'agent. On ne l'empêche pas : on sécurise l'action, pas la conviction.ANGLE MORT
CONFUSED DEPUTYL'agent agit avec ses droits, pas ceux du demandeur. On lui fait franchir une porte interdite à l'utilisateur.ANGLE MORT
EXFILTRATION PAR CHAÎNAGEUn outil qui lit du sensible + un outil qui écrit dehors = une fuite en deux appels, dont aucun n'est suspect seul.ANGLE MORT
SHADOW AIDes serveurs branchés sans inventaire. La 1re question n'est pas « sont-ils bien codés ? » mais « lesquels sont branchés, avec quels droits ? »GOUVERNANCE
La défense en profondeur (4 couches)
aucune parade unique ne suffit4 lignes① MOINDRE PRIVILÈGEToken à périmètre minimal, à la source. Ce que l'agent n'a pas, aucune injection ne le lui fait faire. La couche qui tient quand les autres tombent.socle
② SÉPARATIONUn serveur par domaine. Lecture sensible et sortie libre ne cohabitent pas → casse le chaînage.
③ HUMAIN DANS LA BOUCLEConfirmation avant l'irréversible : envoi, suppression, paiement. La friction est une fonctionnalité.
④ SUPERVISIONJournal de tous les appels. Détecter, tracer, prouver après coup — à un auditeur, un client, un régulateur.
Adopter une brique tierce : la checklist 7 points
on n'adopte pas sur la réputation, on vérifie7 lignesPROVENANCEOrigine identifiable et engageante — pas un fork anonyme.
LECTURE INTÉGRALESKILL.md et scripts lus en entier, y compris les sections « boring » où se cachent les pièges.
PÉRIMÈTREPour un serveur : les outils = des permissions. Chaque outil se justifie ou disqualifie.
COMBINAISONSQuelles capacités lecture + écriture réunit-on ? (le risque de chaînage).
MOINDRE PRIVILÈGEToken restreint à la source, jamais « admin par confort ».
VERSION FIGÉEUn commit précis, jamais une branche mouvante.
REGISTRENom, version, propriétaire, prochaine revue — inscrits.
Où trouver skills & serveurs (vérifié août 2026)
le socle officiel + comment chercher4 lignesSKILLS OFFICIELgithub.com/anthropics/skills — les skills de référence en source + le standard ouvert agentskills.io.OFFICIEL
MCP OFFICIELmodelcontextprotocol.io (spec), modelcontextprotocol/servers (serveurs de référence), registry.modelcontextprotocol.io (registre authentifié).OFFICIEL
COMMUNAUTÉListes « awesome-mcp-servers » (wong2, appcypher, abordage). À filtrer : on remonte toujours au dépôt source.à filtrer
COMMENT CHERCHERSur GitHub : trier par activité (pushed:>date, stars récentes), lire l'onglet Insights. Le total de stars raconte le passé, pas le présent.méthode
Approfondir
les fondamentaux, côté Apprendre9 liens→1 · La carte avant le territoire12 MIN→2 · Anatomie d'une skill12 MIN→3 · Créer sa première skill15 MIN→4 · Skills en entreprise : gouvernance13 MIN→5 · MCP : le protocole expliqué13 MIN→6 · Utiliser un serveur MCP existant13 MIN→7 · Créer son serveur MCP minimal16 MIN→8 · Sécuriser ses MCP15 MIN→9 · L'écosystème : où trouver, où ça bouge13 MIN
Passer de la théorie à la gouvernance Ce parcours condense ce que notre cabinet met en œuvre chez ses clients. Pour transformer ces réflexes en processus d'équipe — inventaire, sécurité, conformité AI Act — parlons-en.
Découvrir nAIvigate StudioSuivez nAIvigate | naivigate.com/fr/fiches