Avant d installer un serveur MCP, coche chaque point. Un serveur MCP s execute avec tes droits et peut acceder a tes donnees : la prudence est de mise.
La source est fiable Le serveur vient d un editeur officiel, d un depot connu et actif. Verifie le nombre d etoiles, la date du dernier commit et l identite du mainteneur.
Le code est ouvert et lisible Tu peux consulter le code source. Pour un serveur non officiel, un coup d oeil au code evite les mauvaises surprises.
Les permissions sont limitees Pour un serveur de fichiers, restreins toujours le dossier autorise. Ne donne jamais acces a la racine du systeme, a ~/.ssh ou aux fichiers .env.
Les secrets sont proteges Tes cles API et jetons sont stockes dans des variables d environnement, jamais en clair dans un fichier partage ou versionne sur Git.
Les serveurs distants sont en HTTPS Une connexion a un serveur distant doit passer par HTTPS et une authentification OAuth, pas par un jeton statique colle en clair.
Tu as lu ce que le serveur peut faire Tu connais la liste des outils exposes. Un outil qui peut supprimer, envoyer des mails ou depenser de l argent merite une confiance particuliere.
Le principe du moindre privilege Le serveur n a que les acces strictement necessaires a sa tache, rien de plus.
Une surveillance minimale Tu sais ou regarder les journaux si un comportement anormal survient.
0 / 8 verifie