(01)Qu’est-ce qui a changé avec la spécification MCP 2026-07-28 ?
Le changement majeur : MCP est sans état. Le handshake initialize et le Mcp-Session-Id disparaissent, chaque requête transporte sa version de protocole et les capacités du client dans _meta, et les serveurs doivent proposer server/discover. Les requêtes initiées par le serveur, comme l’elicitation, sont remplacées par le modèle Multi Round-Trip Requests, Tasks devient une extension officielle, chaque résultat comporte un champ resultType et les requêtes HTTP envoient les en-têtes Mcp-Method et Mcp-Name. Roots, Sampling, Logging et le Dynamic Client Registration sont dépréciés ; les Client ID Metadata Documents sont recommandés à la place.
(02)Un serveur MCP existant doit-il être migré immédiatement ?
Non. Selon la nouvelle politique de cycle de vie, les fonctionnalités dépréciées restent dans la spécification au moins douze mois, et les clients négocient la version du protocole. Nous vérifions votre serveur par rapport à la spécification actuelle, traitons en priorité les points obligatoires comme server/discover, resultType et les nouveaux en-têtes, puis migrons le reste progressivement. C’est aussi notre démarche pour notre propre serveur : en production sur 2025-11-25, avec une partie de 2026-07-28 déjà en place.
(03)Comment la sécurité du serveur MCP est-elle assurée ?
Nous sécurisons les serveurs distants avec OAuth 2.1 et PKCE, publions les Protected Resource Metadata selon la RFC 9728 et attribuons des scopes par groupe d’outils. Chaque outil ne reçoit que les permissions dont il a besoin ; les actions destructives exigent une confirmation explicite. Le serveur valide l’en-tête Origin, les secrets ne figurent jamais dans le code, les accès sont journalisés et les données personnelles sont traitées conformément au RGPD.
(04)Quels clients IA peuvent utiliser notre serveur MCP ?
Tout client compatible MCP – notamment Claude, ChatGPT, Cursor, Visual Studio Code, Gemini et Microsoft Copilot. MCP est un standard ouvert publié par Anthropic en 2024 et développé depuis décembre 2025 au sein de l’Agentic AI Foundation de la Linux Foundation. Vous n’êtes donc lié à aucun fournisseur.
(05)Cloud ou on-premise : qu’est-ce qui est possible ?
Les deux. Nous exploitons les serveurs distants en fonctions serverless ou en conteneurs dans votre cloud (AWS, Azure, GCP) ou dans votre centre de données. Pour les outils locaux, le transport stdio est adapté, par exemple dans Claude Desktop ou Claude Code. Nous vous conseillons sur l’architecture adaptée à vos exigences de conformité et de performance.
(06)Puis-je essayer un serveur MCP de Context Studios ?
Oui. Sur https://mcp.contextstudios.ai/api/public, nous mettons à disposition une partie de nos outils sans clé API, sur nos services, nos articles de blog, le glossaire IA et les comparatifs IA. Ajoutez l’URL à votre client MCP et interrogez directement votre assistant à notre sujet.