← Tous les termes

Serveur MCP distant

Un serveur MCP distant est un serveur Model Context Protocol qui tourne sur l'infrastructure d'un fournisseur et qui est accessible via HTTPS, de sorte qu'un client IA s'y connecte avec une URL et une connexion OAuth au lieu d'installer et de faire tourner quoi que ce soit en local.

Les serveurs MCP existent sous deux formes. Un serveur local tourne comme un processus sur votre propre machine: le client le lance, et vous collez vous-même les clés API dans un fichier de configuration. Un serveur distant tourne sur l'infrastructure du fournisseur et se joint via HTTPS à une adresse: rien à installer, rien à maintenir en marche, rien à mettre à jour.

Les différences pratiques comptent plus qu'il n'y paraît. Pas d'environnement d'exécution à mettre en place, pas de secret qui traîne dans un fichier JSON local, pas de dérive de version puisque le fournisseur met le serveur à jour. L'autorisation passe par OAuth: vous vous connectez au compte sous-jacent, le serveur stocke un jeton limité, et ce jeton n'est jamais exposé au modèle IA ni collé où que ce soit par vous. Et comme rien ne dépend de votre ordinateur, la même connexion fonctionne depuis une application web ou mobile.

Les contreparties sont réelles. Un serveur distant ne peut pas toucher aux fichiers ou à une base de données locale: ce n'est pas le bon outil pour le travail sur un dépôt de code ou un système de fichiers. Surtout, vous déléguez l'accès à vos comptes à un tiers. Quelques points deviennent donc non négociables quand vous en évaluez un: des autorisations OAuth étroites, une isolation par client pour que les outils d'un client ne puissent jamais atteindre les données d'un autre, un journal d'audit, et une étape de validation avant toute écriture.

Opus Growth est un serveur MCP distant pour la publicité, à l'adresse https://mcp.opus-growth.com/mcp. Collez l'URL dans votre application IA, connectez-vous avec Google, et vous êtes connecté en une minute environ: l'OAuth hébergé signifie pas de developer token, pas de clé API, pas d'auto-hébergement et pas de pipeline ETL à construire. Il expose le catalogue d'outils sur les surfaces Google, Microsoft, TikTok et LinkedIn, isole les connexions de chaque client et consigne chaque écriture. Chaque surface publicitaire de cette liste est ouverte, Meta compris.

Questions fréquentes

Utilisez le local pour ce qui est local: fichiers, dépôts de code, bases de données sur votre machine. Utilisez le distant pour les comptes cloud comme les plateformes publicitaires, les analytics et les CRM; le distant est indispensable si vous voulez que la connexion fonctionne depuis une application web ou mobile plutôt que depuis un seul ordinateur.

Non. Dans la plupart des applications, vous collez l'URL du serveur dans les réglages des connecteurs, vous lui donnez un nom et vous terminez une connexion OAuth. Pas de code, pas de terminal, pas de gestion de clés.

Cela dépend du fournisseur, pas du protocole. Vérifiez quatre choses: l'étroitesse des autorisations OAuth, l'isolation des données par client, la journalisation des actions et l'obligation de votre validation explicite pour les écritures.