# Permissions et sécurité (/fr/docs/api-mcp/mcp/permissions)



Le serveur MCP ne détient aucun identifiant propre. Chaque appel d'outil est transmis à l'API CentralCSP avec **votre** token d'accès, donc chaque garde-fou, chaque quota et chaque entrée d'audit s'appliquent à vous exactement comme sur un appel direct à l'API.

## Il a vos permissions, ni plus ni moins [#il-a-vos-permissions-ni-plus-ni-moins]

Il n'existe pas de modèle de permissions par outil ou par client. L'agent atteint tout ce que vous pouvez atteindre.

<Callout type="warn" title="Un admin qui connecte un client lui donne accès à tout l'espace de travail">
  Les Propriétaires et Admins d'espace de travail sont automatiquement Admin sur chaque site. Connecter un client IA depuis un tel compte lui donne un accès en lecture à tous les sites web de l'espace de travail, et un accès en écriture sur tout ce que couvrent les outils. Pour réduire la surface, connectez-vous depuis un compte Membre de l'espace de travail avec des accès sur des sites web précis.
</Callout>

Un `403` renvoyé par un outil signifie que votre compte n'a pas le rôle ou que votre plan n'a pas la fonctionnalité. Ce n'est pas un défaut du serveur.

## Ce qu'aucun outil ne peut faire [#ce-quaucun-outil-ne-peut-faire]

Certaines capacités n'ont aucun outil, elles sont donc hors d'atteinte quelle que soit la manière dont l'agent est sollicité :

* **Supprimer quoi que ce soit.** Aucun site web, membre, règle, tag, page de paiement ou report.
* **Les membres.** Inviter, retirer ou changer le rôle d'un membre.
* **L'accès aux sites web.** Accorder ou révoquer un accès pour des personnes ou des groupes.
* **Les paramètres de sécurité.** L'obligation de double authentification, le coupe-circuit IA, la création de clés d'API.
* **La facturation.** Lire ou modifier l'abonnement.

C'est une propriété du registre des outils plutôt qu'un contrôle de permissions, ce qui est une garantie plus forte.

## Tout est audité en votre nom [#tout-est-audité-en-votre-nom]

Les actions passées par MCP apparaissent dans le journal d'audit de l'espace de travail attribuées à votre compte, indiscernables de la même action réalisée dans le dashboard.

Il en va de même pour les décisions de conformité. Un script justifié via un agent est enregistré dans le registre des changements à votre nom et arrive ainsi dans le dossier de preuves. C'est une bonne raison de relire les justifications rédigées par un agent avant de les enregistrer plutôt qu'après. Voir [Justifier les scripts](/fr/docs/platform/features/pci-dss/justifying-scripts).

## Des données sortent de CentralCSP [#des-données-sortent-de-centralcsp]

Tout ce qu'un outil renvoie part chez votre fournisseur de modèle. Cela inclut les URL de pages, les origines bloquées, les URL et hashes de scripts, les noms et adresses email des membres, et les entrées d'audit.

Décidez si c'est acceptable pour vos données avant de connecter un client, en particulier sur des sites de paiement où les URL présentes dans les reports peuvent être révélatrices.

## Le coupe-circuit [#le-coupe-circuit]

**Paramètres > Général > Désactiver les intégrations d'agents IA** coupe tous les clients IA de l'espace de travail.

Les tokens portant le scope `mcp` sont refusés dès la requête suivante, et aucune nouvelle connexion ne peut être établie. Rien n'est supprimé, donc réactiver l'option restaure l'accès sans reconnecter les clients.

Le mécanisme repose sur le scope `mcp`, et c'est bien pour cela que le serveur exige ce scope : c'est ce qui permet à CentralCSP de distinguer un client IA d'une session dashboard et de refuser l'un sans toucher à l'autre.

Utilisez-le comme contrôle d'incident, ou laissez-le actif en permanence si l'accès IA n'a pas été validé dans votre organisation.

## Réduire l'exposition [#réduire-lexposition]

Si vous voulez la capacité avec moins de portée :

* **Connectez-vous depuis un compte Membre**, pas Admin, avec des accès aux sites web limités à ce dont l'agent a besoin.
* **Utilisez un espace de travail séparé** pour les sites que vous acceptez d'exposer.
* **Laissez le coupe-circuit actif** sauf quand vous utilisez réellement un agent.

Il n'existe pas de mode lecture seule ni de moyen de désactiver un outil en particulier.

## Étapes suivantes [#étapes-suivantes]

* [Démarrage rapide](/fr/docs/api-mcp/mcp/quickstart)
* [Sécurité de la plateforme](/fr/docs/platform/security/platform-security)
* [Rôles et permissions](/fr/docs/platform/team/roles-and-permissions)
