MCP Audit est le moteur d'analyse statique des MCP Contracts. Il s'exécute automatiquement sur chaque contrat téléversé — sans connexion en direct, sans indicateur à activer — et produit un score, une note et une liste de constats.
Chaque constat est classé selon la partie qu'il peut affecter — l'agent IA qui consomme votre serveur, ou la posture de sécurité propre au serveur.
Trois moteurs analysent la description en texte libre de chaque outil et prompt de votre contrat, automatiquement, à chaque audit :
| PromptDefense | Vérifie l'absence de formulations défensives sur 12 catégories de vecteurs d'attaque. |
| YARA | Recherche des signatures malveillantes connues — injection de prompt, collecte d'identifiants, empoisonnement d'outils. |
| LLM optionnel | Raisonnement sémantique pour les menaces inédites que les signatures ne peuvent pas détecter — nécessite une clé API. |
Chaque constat de contenu comporte une chaîne remediation avec des recommandations concrètes, affichée directement dans l'onglet Audit.
Huit sections du contrat disposent d'un ensemble de règles conçu, mais pas encore implémenté. Le score actuel de ces sections ne comptabilise que des marqueurs provisoires — et non une véritable analyse structurelle ou de sécurité.
server | Conventions de nommage et de versionnage |
integrity | Signature des messages, protection contre le « rug-pull » |
authentication | Complétude du schéma, comportements par défaut en échec fermé |
authorization | Couverture des rôles, rejet des autorisations génériques (wildcard) |
capabilities | Bloc de sécurité par outil, niveau de risque, exigences de confirmation |
throttling | Limitation de débit, échec fermé en cas de dépassement de limite |
Les constats sont automatiquement associés aux référentiels OWASP, à l'EU AI Act, à l'ISO 42001, au NIST AI RMF et au CSA AICM — de sorte qu'une revue de sécurité fait aussi office de preuve de conformité, sans travail supplémentaire.
Consultez MCP Scan pour découvrir ce qui s'exécute contre le serveur en production, et MCP Protect pour l'application en production.