← Tous les termes

Accès en écriture dans le MCP

L'accès en écriture dans le MCP signifie qu'un serveur MCP expose des outils qui modifient l'état d'un système connecté, en créant, mettant à jour, mettant en pause ou supprimant des enregistrements, plutôt que de seulement lire et rapporter des données.

La plupart des premiers serveurs MCP étaient en lecture seule: récupérer des lignes, résumer un rapport, chercher dans des documents. Vraiment utile, mais chaque conversation se terminait de la même façon: « maintenant, allez dans le tableau de bord et faites-le ». Les outils d'écriture ferment cette boucle. Le modèle propose une modification puis l'exécute dans le système source via l'API officielle de la plateforme: l'analyse et l'action se font au même endroit au lieu de deux.

Le MCP décrit cela avec des annotations d'outils: readOnlyHint, destructiveHint, idempotentHint et openWorldHint. Les clients s'en servent pour étiqueter les outils dans l'interface et décider quand demander une confirmation supplémentaire. Il faut toutefois être précis sur leur nature: ce sont des déclarations faites par le serveur, pas une contrainte. Elles disent ce qu'un outil prétend faire; elles ne l'en empêchent pas. La confiance dans le serveur reste l'essentiel.

Un accès en écriture responsable a une forme reconnaissable: des autorisations OAuth au strict nécessaire; une isolation par client pour que les outils d'un client ne puissent jamais atteindre le compte d'un autre; une délimitation explicite des comptes, ce qui en publicité signifie utiliser le bon login-customer-id quand on travaille sous un compte administrateur MCC ou d'agence; un aperçu à blanc et une étape de validation avant exécution; des plafonds sur l'ampleur d'une seule modification; et un journal d'audit. Il y a aussi une réalité technique. Les quotas d'API, les erreurs de validation et les échecs partiels apparaissent tous sur le chemin d'écriture: un serveur mûr renvoie des erreurs lisibles au lieu de laisser des modifications à moitié appliquées.

L'accès en écriture est tout l'intérêt d'Opus Growth. Dans le catalogue d'outils, vous pouvez créer et mettre en pause des campagnes, définir budgets et enchères, gérer mots clés et négatifs, construire des audiences et envoyer des visuels sur Google Ads, Meta Ads, Microsoft Advertising, TikTok Ads et LinkedIn Ads, plus Google Tag Manager, GA4, Search Console, YouTube et Business Profile. Chaque écriture est prévisualisée à blanc, appliquée seulement après votre validation, délimitée par client, compatible MCC et consignée.

Questions fréquentes

Non. Beaucoup sont en lecture seule par conception et ne peuvent que récupérer ou résumer des données. Vous le voyez dans la liste des outils du serveur et dans leurs annotations: les outils en lecture seule sont généralement signalés comme tels par le client.

La sécurité vient des contrôles qui l'entourent: des autorisations OAuth étroites, une validation sur chaque écriture, une isolation par compte, des limites sur l'ampleur d'une modification et un journal d'audit. Avec tout cela en place, le modèle propose et vous décidez.

Les défaillances sont banales et coûteuses: la bonne modification faite sur le mauvais compte, un budget lu 400 au lieu de 4 000, une mise en pause appliquée beaucoup trop largement, ou une audience supprimée sans retour possible.