# Chaque appel d’outil passe par la politique.

> Le serveur MCP de Lutril se place entre vos agents et vos SaaS. Chaque appel est confronté à une politique, autorisé ou refusé, et inscrit dans un journal d’audit inaltérable.

Source: https://www.lutril.com/fr/ai-governance/mcp-proxy

---

Le serveur MCP de Lutril se place entre vos agents et vos SaaS. Chaque appel d’outil est confronté à une politique, autorisé ou refusé, et inscrit dans un journal d’audit inaltérable, sur l’ensemble de vos outils.

- Un seul point d’accès MCP
- Politique par rôle
- Audit inaltérable

- **Un seul point d’accès MCP** N’importe quel SaaS. Sans attendre un support natif.
- **Politique par rôle** Les mêmes rôles que pour vos collaborateurs.
- **Audit inaltérable** Chaque prompt, chaque appel d’outil, chaque réponse.
- **Coupe-circuit global** Mettez un agent en pause sur tous les outils, instantanément.

## Une clé d’API brute ne sait pas faire respecter cela.

Confiez une clé d’API brute à un agent et plus rien ne contrôle ce qu’il atteint. Le proxy rend chaque appel inspectable, gouvernable et réversible.

- **Une politique sur chaque appel** Confrontez le rôle de l’agent, le scope de l’outil, les paramètres et les limites de débit avant qu’une seule requête ne quitte votre périmètre.
- **N’importe quel outil, un seul point d’accès** Exposez les actions de vos SaaS comme des outils MCP sans attendre que chaque éditeur livre un support natif.
- **Audit inaltérable** Prompts, appels et réponses atterrissent dans un journal WORM : la piste de preuves que réclament les auditeurs.
- **Coupe-circuit** Mettez un agent en pause, ou tous, sur chaque outil connecté dès que quelque chose cloche.

## Questions fréquentes

### Comment contrôler ce à quoi les agents IA accèdent via MCP ?

Placez une passerelle entre l’agent et les serveurs d’outils. L’agent s’authentifie avec sa propre identité enregistrée, la passerelle vérifie chaque appel d’outil selon une politique (quel agent, quel outil, quels paramètres), journalise l’appel et peut mettre l’agent en pause. Le proxy MCP de Lutril est cette passerelle pour chaque outil SaaS que vous connectez.

### Qu’est-ce qu’une passerelle MCP, et pourquoi ne pas simplement donner une clé API à l’agent ?

Une passerelle MCP est un proxy qui parle le Model Context Protocol avec l’agent et applique une politique à chaque appel d’outil avant de le transmettre. Une clé API accorde tout ce que la clé permet, tant qu’elle existe, sans décision par appel ni journal que vous contrôlez. Un identifiant n’est pas un contrôle.

### La politique peut-elle s’appliquer à chaque appel, et pas seulement à la connexion ?

Oui. Lutril évalue chaque appel selon le rôle de l’agent, l’outil, les paramètres et les limites de débit avant qu’il ne quitte votre périmètre. Les lectures peuvent être autorisées tandis que les écritures exigent une approbation humaine dans Slack, Teams ou l’application, et la décision est journalisée avec l’appel.

### Le proxy MCP fonctionne-t-il avec des outils SaaS sans serveur MCP ?

Oui. Lutril expose les actions de ses intégrations SaaS sous forme d’outils MCP via un seul point d’entrée, de sorte qu’un agent obtient un accès gouverné à un outil dont l’éditeur n’a jamais publié de serveur MCP.

### Que contient le journal d’audit ?

Chaque prompt, appel d’outil et réponse, avec l’identité de l’agent, la décision de politique et l’horodatage, écrits dans un stockage WORM. C’est la piste de preuve que demandent les auditeurs, et le même journal sert aux revues d’accès des agents.
