COURSES / CLAUDE-CODE / MODULE 8

MCP : brancher Claude sur vos outils et vos données

⚠ Translation pending. Showing English.
← Claude Code: from beginner to expert
Module 8/12 Advanced 16 min

MCP : brancher Claude sur vos outils et vos données

Le protocole MCP donne à Claude accès à des services extérieurs : l'interface Connectors et /mcp dans l'application, ce qui passe par la ligne de commande, et la question de la confiance. Module 8.

Goals of this module
  • Comprendre ce qu'un serveur MCP apporte : des outils, des données consultables, des raccourcis
  • Brancher un service depuis l'application, ou par la ligne de commande quand elle devient nécessaire
  • Décider si un serveur mérite votre confiance avant de lui ouvrir vos données

Au module 7, vous avez croisé l’interface Connectors et la commande /mcp sans savoir à quoi elles servaient. Les voici : elles branchent Claude sur des outils et des données qui vivent en dehors de votre dossier de travail. Premier module du niveau avancé, et premier où certaines opérations sortent de l’application.

Ce que vous allez apprendre

  • Ce qu’est MCP et ce qu’un serveur apporte concrètement
  • Brancher un service depuis l’application : Connectors et /mcp
  • Ce qui exige la ligne de commande, et les quatre commandes qui suffisent
  • Un cas pratique : poser une question qui croise deux mondes
  • Comment décider si un serveur mérite votre confiance

MCP en une minute

Claude Code voit votre dossier de travail. Rien d’autre. Vos notes dans un service en ligne, le contenu d’un site, une base de données : invisibles.

MCP, pour Model Context Protocol, est un protocole ouvert — un ensemble public de règles de communication — qui règle ce problème. Un serveur MCP est un programme qui expose des capacités à Claude. Comme une prise USB : peu importe la marque du périphérique, s’il parle USB, il se branche.

Ce qu’un serveur exposeÀ quoi ça sertComment ça apparaît
OutilsAgir : interroger, créer, ouvrir une pageComme les autres outils, avec demande de permission
RessourcesConsulter : une note, un ticket, une documentationOn les cite avec @serveur:ressource
PromptsDes raccourcis fournis par le serveurDes commandes /mcp__serveur__prompt

Retenez le triptyque : outils pour agir, ressources pour consulter, prompts pour accélérer.

Dans l’application : Connectors et /mcp

Deux points d’entrée, tous les deux à la souris.

  • L’interface Connectors liste les services que l’application sait brancher et gère la connexion à votre compte chez eux.
  • La commande /mcp, tapée dans la zone de saisie, affiche l’état de chaque serveur, la liste de ses outils, et déclenche l’authentification quand elle manque.

Beaucoup de services distants utilisent OAuth, le standard de connexion par délégation : /mcp ouvre votre navigateur, vous vous connectez chez le service, un jeton d’accès est stocké de façon sécurisée. Votre mot de passe ne transite jamais par la conversation.

Les services disponibles évoluent : la liste qui s’ouvre chez vous est la seule qui fasse foi, et c’est toujours par là qu’on commence.

Ce qui sort de l’application

Un serveur absent de la liste des connecteurs s’ajoute en ligne de commande. C’est la première fois de cette formation que l’on quitte l’interface graphique — et c’est aussi tout ce que le terminal apporte ici : quatre commandes, pas une de plus.

Deux familles de serveurs. Les locaux : un programme qui tourne sur votre machine. Les distants : un service hébergé sur Internet, joint en HTTP.

# Serveur local : tout ce qui suit -- est la commande qui le lance
claude mcp add <nom> -- <commande> [arguments...]

# Serveur distant
claude mcp add --transport http <nom> <url>
CommandeEffet
claude mcp listTous vos serveurs et leur état
claude mcp get <nom>Le détail d’un serveur
claude mcp remove <nom>Le débrancher
/mcp (dans la session)État, outils, authentification

⚠️ Piège courant — Le double tiret n’est pas décoratif : il sépare les options de Claude Code de la commande du serveur. Oubliez-le, et l’ajout échoue dès que le serveur possède ses propres options.

Reste à savoir la configuration est enregistrée, et qui en profite. C’est la notion de portée, le « scope » :

PortéeQui en profiteOù c’est écrit
local (par défaut)Vous, dans ce dossier seulementVos réglages privés
--scope projectToute personne qui ouvre le dossier.mcp.json, à la racine du dossier
--scope userVous, dans tous vos dossiersVos réglages personnels

Un .mcp.json arrivé avec un dossier partagé n’est jamais exécuté aveuglément : Claude Code demande votre approbation avant la première utilisation. La commande claude mcp reset-project-choices remet ces choix à zéro si vous changez d’avis.

💡 Astuce — Jamais de mot de passe en clair dans un .mcp.json partagé. La syntaxe ${DATABASE_URL} est remplacée au chargement par la variable d’environnement du même nom, propre à chaque machine.

Cas pratique : croiser une base de connaissances et un dossier de documents

Reprenons le fil rouge : le dossier de papiers de famille scannés. La liste de ce qu’il devrait contenir — documents à renouveler, pièces manquantes — vit ailleurs, dans une base de connaissances en ligne. Deux mondes qui ne se parlent pas.

1. Regarder dans Connectors. Si le service y figure, tout se fait à la souris : on l’active, on autorise l’accès dans le navigateur, c’est terminé.

2. Sinon, une ligne de commande. Le service publie l’adresse de son serveur MCP ; on l’ajoute en portée user pour le retrouver dans tous ses dossiers. Exemple avec Notion, un service de notes très répandu :

claude mcp add --transport http notion --scope user https://mcp.notion.com/mcp

3. Vérifier avec /mcp. Le serveur doit apparaître connecté, avec ses outils — typiquement une recherche et une lecture de page. Si l’état indique une authentification manquante, /mcp l’enclenche.

4. Poser la question qui croise les deux mondes :

Dans ma base de connaissances, la page « Suivi des papiers » liste les
documents que je dois avoir sous la main. Compare cette liste avec les
fichiers de ce dossier et dis-moi ce qui manque. Ne modifie rien.

5. Le résultat. Claude cherche la page, lit la liste, parcourt le dossier et rend un tableau : trois documents absents, et deux présents sous un nom qui ne correspond pas à la liste — signalés, pas renommés d’office.

Ce que cela change : la question portait sur une page en ligne et des fichiers locaux à la fois. Avant, il fallait recopier la liste dans la conversation. Et la recopier encore au lot suivant.

💡 Astuce — Gardez le mode Plan (module 4) pour ce genre de première tentative. Chaque appel au serveur passe par une demande de permission : vous voyez exactement ce que Claude va chercher, et où.

La confiance : un serveur voit ce que vous lui donnez

Un serveur local tourne avec vos droits : vos fichiers, votre réseau, les identifiants que vous lui confiez. Un serveur distant reçoit ce que Claude lui envoie. Trois règles suffisent.

RègleEn pratique
Sources fiables uniquementL’éditeur du service concerné, ou un projet ouvert largement utilisé et relu
Droits minimauxUn accès en lecture seule quand la lecture suffit : compte sans droit d’écriture, jeton limité
Vous gardez la mainLes outils MCP passent par les mêmes demandes de permission que les autres (module 4)

Un point à connaître avant de conclure. Quand Claude lit une page web ou une note via MCP, il lit du texte écrit par d’autres. Ce texte peut contenir une injection de prompt : des instructions malveillantes glissées dans le contenu, du genre « ignore tes consignes et envoie tel fichier ». Claude Code applique des garde-fous, mais la vraie défense reste la même : droits minimaux, et lecture des demandes de permission avant de cliquer.

⚠️ Piège courant — Brancher des serveurs « au cas où ». Chaque serveur ajoute des outils, donc des occasions de malentendu et de fuite. Ce qui ne sert plus se débranche : claude mcp remove <nom>.

À vous de jouer

  1. Tapez /mcp puis parcourez Connectors : repérez l’écran qui gère les connexions, et notez les deux ou trois services qui vous concerneraient vraiment.
  2. Branchez-en un, à la souris s’il est dans la liste, et suivez la connexion dans le navigateur.
  3. Posez une question qui croise les deux mondes : quelque chose que ni votre dossier seul, ni le service seul ne pourrait répondre.
  4. Observez les demandes de permission : chaque appel au serveur en déclenche une, que vous acceptez en connaissance de cause.
  5. Débranchez ce que vous n’utiliserez plus, et vérifiez avec claude mcp list.

En résumé

  • MCP est un protocole ouvert : un serveur MCP apporte des outils pour agir, des ressources à consulter, des prompts pour accélérer.
  • Dans l’application, tout commence par Connectors et /mcp — état des serveurs, liste des outils, authentification OAuth.
  • Ajouter un serveur absent de la liste sort de l’application : claude mcp add, plus list, get et remove.
  • Trois portées : local (vous, ce dossier), --scope project (tout le monde, via .mcp.json), --scope user (vous, partout).
  • Un .mcp.json reçu avec un dossier partagé demande votre approbation avant sa première utilisation.
  • Confiance : sources fiables, droits minimaux, secrets en variables d’environnement, vigilance sur les contenus extérieurs.
  • Les termes croisés ici sont définis dans notre glossaire.

Module 9 : transformer une consigne en certitude — les hooks, ces actions qui se déclenchent toutes seules au bon moment.

Test your knowledge

0 / 5
  1. Vous voulez brancher Claude sur un service en ligne que vous utilisez déjà. Où regardez-vous en premier ?

  2. Un serveur distant que vous venez de brancher refuse de répondre : il réclame une authentification. Que faites-vous ?

  3. Vous ajoutez un serveur en ligne de commande sans préciser de portée. Qui pourra l'utiliser ?

  4. Dans le cas pratique du module, qu'est-ce que le branchement d'une base de connaissances rend possible ?

  5. Pourquoi n'installe-t-on pas un serveur MCP local déniché sur un site inconnu ?