Sécuriser un serveur MCP
Un serveur MCP mal exposé donne à un LLM les mêmes accès qu'un utilisateur malveillant qui aurait trouvé la faille. Permissions, sandboxing, confused deputy : les contrôles concrets à mettre en place.
L'ensemble des articles publiés, du plus récent au plus ancien.
Un serveur MCP mal exposé donne à un LLM les mêmes accès qu'un utilisateur malveillant qui aurait trouvé la faille. Permissions, sandboxing, confused deputy : les contrôles concrets à mettre en place.
Pendant que tout le monde parle d'agents et de LLM, PHP continue d'évoluer tranquillement. Ce que mes sources backend racontent sur la direction du langage et de son écosystème.
Rôle système, few-shot, décomposition, sortie structurée : les techniques de prompt engineering qui ont un effet mesurable, sans la mystique qui entoure souvent le sujet.
Un an après sa popularisation, le Model Context Protocol est partout — mais l'écart entre serveurs MCP démonstratifs et serveurs MCP réellement fiables reste large.
Claude Code est un agent IA en ligne de commande qui lit, édite et exécute du code directement dans le terminal. Ce que ça change concrètement au quotidien, et où ça bute encore.
Anthropic, OpenAI, Google DeepMind, Mistral : ce que je retiens de mes flux de veille ce trimestre sur la direction que prend la course aux modèles.
Comparaison honnête des trois familles de modèles propriétaires en 2026 : prix, contexte, latence, points forts. Aucun gagnant absolu, des choix selon le cas d'usage.
Un provider LLM tombe ou te 429 en plein pic. Sans plan de repli, ton produit tombe avec lui. Patterns de dégradation gracieuse entre modèles et providers.
Property hooks, visibilité asymétrique, nouvelles fonctions de tableau, chaînage sans parenthèses. Ce que PHP 8.4 change concrètement pour du code backend, sans le bruit.