Surveiller l'activité MCP (Model Context Protocol)
Les agents IA passent par des serveurs MCP pour atteindre fichiers, bases de données et outils SaaS. ZeusLock inspecte ce trafic dans les deux sens, applique vos règles et inventorie chaque serveur.
Le Model Context Protocol (MCP) est le moyen par lequel les assistants IA comme Claude Desktop, Cursor et VS Code se connectent à des capacités externes — systèmes de fichiers, bases de données, outils de ticketing, API internes. Chaque connexion est un serveur MCP que l'IA peut appeler de sa propre initiative. Cette autonomie est précisément le risque : un agent IA disposant d'un accès MCP peut lire un fichier ou une base de données et en transmettre le contenu sans qu'un humain ne voie jamais rien.
Avec l'agent desktop installé, ZeusLock surveille le trafic MCP sur le poste, applique les mêmes règles de détection que partout ailleurs et inventorie chaque serveur MCP utilisé dans votre parc.
Ce que fait la surveillance MCP
- Analyse dans les deux sens — ce que l'IA envoie vers un serveur MCP et, en option, ce que le serveur renvoie.
- Applique votre politique — une requête qui viole une règle Bloquer est arrêtée et le client IA reçoit une erreur de protocole propre qu'il peut gérer élégamment ; l'utilisateur reçoit une notification sur son poste. En Alerter, les valeurs sensibles sont anonymisées sur place, exactement comme dans le navigateur.
- Sécurisée en cas de défaillance — un contenu que ZeusLock ne peut pas inspecter est bloqué plutôt que laissé passer.
- N'enregistre que des métadonnées — chaque événement stocke le serveur, la méthode, la direction, la décision et une empreinte de contenu non réversible. Le contenu brut n'est jamais stocké ni affiché.
Serveurs MCP distants — automatique
Les serveurs MCP joints en HTTP sont couverts automatiquement partout où l'agent desktop s'exécute. L'agent lit la configuration MCP des clients IA installés (Claude Desktop, Cursor, VS Code) environ une fois par minute, reconnaît le trafic correspondant et l'inspecte — aucune configuration de votre côté.
Serveurs MCP locaux — enveloppez-les avec le shim
Certains serveurs MCP tournent comme des processus locaux sur la machine elle-même (via stdio) et ne touchent jamais le réseau. Pour les couvrir, lancez-les à travers ZeusLock en modifiant la configuration MCP du client IA — le binaire ZeusLock démarre le vrai serveur et inspecte tout ce qui transite :
{
"mcpServers": {
"local-files": {
"command": "C:\\Program Files\\ZeusLock\\ZeusLock.exe",
"args": ["mcp-shim", "--server-id", "local-files", "--",
"node", "/path/to/server.js"]
}
}
}Le tableau de bord génère des extraits prêts à coller pour chaque client IA et système d'exploitation — ouvrez Agents → Protection MCP, choisissez le client (Claude Desktop, Cursor, VS Code) et l'OS, puis copiez le bloc. Le tableau de bord ne peut pas réécrire les fichiers de configuration sur les machines des utilisateurs — déployez le changement avec vos outils IT (Intune, Jamf, scripts GPO…), de la même façon que vous déployez l'agent lui-même.
La page Surveillance MCP
Surveillance MCP dans la barre latérale vous donne, sur les 7, 30 ou 90 derniers jours :
- Compteurs de synthèse — activité MCP totale, bloqués, alertes, serveurs actifs.
- Activité — chaque événement, filtrable par serveur, direction, décision, méthode et utilisateur, avec une vue de détail par événement.
- Inventaire des serveurs — chaque serveur MCP vu dans le parc, marqué découvert (trouvé dans la configuration d'un client) ou protégé (trafic passant réellement par ZeusLock). Les serveurs découverts mais non protégés constituent votre liste de choses à faire.
- Export — CSV ou JSON, sur les forfaits Business et Enterprise.
Paramètres
La surveillance MCP est active dès que l'agent desktop s'exécute. Deux aspects se configurent par organisation : l'analyse ou non des réponses des serveurs en plus des requêtes, et l'activation ou non de l'enveloppement stdio local. Notez que les prompts contenus dans le trafic MCP sont couverts par l'analyse des données sensibles ; le classifieur de jailbreak cible quant à lui les outils de chat IA.