If you already use Cursor or Claude Desktop, you have probably seen the MCP (Model Context Protocol) settings: one npx command and your agent can read repos, query databases, and search the web. The question in 2026 is — which ones should you actually install?
Les serveurs communautaires se multiplient et la qualité varie énormément : certains sont activement entretenus avec des limites d'autorisation claires ; d'autres sont abandonnés depuis des mois et exposent l'intégralité de votre disque par défaut. Cet article n'est pas classé uniquement par étoiles GitHub. Au lieu de cela, nous évaluons à traversstabilité, limites de sécurité, compatibilité des hôtes, qualité du schéma de l'outil et valeur réelle, puis fournissez des classements basés sur des scénarios et une liste de contrôle des pièges. Les classements évolueront avec l'écosystème ; cet examen est comparé àaoût 2026.
Méthodologie d'évaluation
Le même serveur peut obtenir des scores très différents en termes de « scripts personnels » et de « conformité d'entreprise ». Nous utilisons une notation pondérée (sur 5) et attribuons des niveaux de recommandation par scénario :S (essentiel),A (fortement recommandé),B (au besoin),C (attendre et voir).
| Dimension | Poids | Ce que nous regardons |
|---|---|---|
| Stabilité | 25% | Fréquence de validation au cours des 6 derniers mois, temps de réponse aux problèmes, si les modifications importantes sont documentées |
| Limite de sécurité | 25% | Listes autorisées d'annuaire/API, secrets via des variables d'environnement, si les autorisations par défaut sont trop larges |
| Compatibilité Hôte | 20% | Prise en charge de stdio ; connectivité vérifiée dans Cursor, Claude Desktop et VS Code |
| Qualité du schéma d'outil | 15% | Clear parameter description fields that reduce model mis-invocation |
| Valeur pratique | 15% | Résout les tâches à haute fréquence ; cela vaut la peine d'être installé séparément par rapport à un simple Appel de fonction |
Remarque : les serveurs SaaS (Notion, Linear, etc.) dépendent également de votre abonnement et des quotas API. Les scores ci-dessous supposent que vous disposez déjà de clés API valides.
Top 10 des choix globaux
Ces choix ciblentdéveloppement quotidien + codage agentet couvrent environ 80 % des cas d'utilisation individuels et en petites équipes. Les utilisateurs d'entreprise doivent également lire la section sur les meilleures pratiques en matière d'autorisation ci-dessous.
| Rang | Serveur MCP | Taper | Étage | Pourquoi il a fait la liste |
|---|---|---|---|---|
| 1 | @modelcontextprotocol/server-filesystem | Système de fichiers | S | Officiellement entretenu ; lecture/écriture dans les répertoires sur liste autorisée – la base pour les agents travaillant sur des bases de code |
| 2 | GitHub MCP (official github-mcp-server) | Hébergement de codes | S | Recherche de problèmes, de relations publiques et de dépôts en un seul endroit – presque essentiel pour les agents d'ingénierie |
| 3 | @modelcontextprotocol/server-fetch | HTTP | A | Extraire des documents et des réponses API ; comble les lacunes au-delà des seuils de formation du modèle |
| 4 | Brave Search / Tavily recherche MCP | Recherche | A | Récupération contrôlée sur le Web — bien plus fiable que de laisser le modèle « faire semblant de chercher » |
| 5 | PostgreSQL / SQLite MCP | Base de données | A | Excellent pour les analyses en lecture seule ; limiter strictement les autorisations d'écriture |
| 6 | @modelcontextprotocol/server-memory | Mémoire | A | Graphique de connaissances léger entre sessions pour les préférences personnelles et les notes de projet |
| 7 | Marionettiste / Dramaturge MCP | Navigateur | B+ | Vérification E2E et grattage dynamique des pages ; gourmand en ressources – activation à la demande |
| 8 | Slack MCP | Collaboration | B+ | Transférer la sortie de l'agent vers les canaux – idéal pour les notifications de « sur appel » et de révision |
| 9 | Sentinelle MCP | Observabilité | B | Traces et versions de la pile de requêtes en langage naturel : raccourcit le tri des incidents |
| 10 | Docker MCP | Conteneurs | B | Inspectez les images et gérez les conteneurs – gain de temps dans le travail local complet |
Kit de démarrage (3 serveurs pour commencer) :Système de fichiers + GitHub + Fetch. Ajoutez un serveur de recherche lorsque vous avez besoin des derniers documents ; ajoutez Postgres (compte en lecture seule) lorsque vous devez analyser des données commerciales.
Développement & collaboration
1. Système de fichiers MCP — Score 4,8/5 (S)
Capacités :Lire, écrire et répertorier les fichiers dans les répertoires racine configurés ; certaines implémentations prennent en charge la recherche par arborescence de répertoires.
Points forts :Exemples de SDK officiels les mieux documentés ; s'aligne naturellement avec les concepts de « racine du projet » de l'IDE dans Cursor et des outils similaires ; schémas d'outils concis avec de faibles taux d'appels erronés.
Attention : ne définissez jamais / ni votre répertoire personnel comme racine ; en CI de production, désactivez les outils d’écriture ou utilisez une instance en lecture seule.
{
"mcpServers": {
"filesystem": {
"command": "npx",
"args": ["-y", "@modelcontextprotocol/server-filesystem", "/path/to/your/project"]
}
}
}
2. GitHub MCP — Note 4,7/5 (S)
Capacités :Recherchez des dépôts et du code, gérez les problèmes/PR, lisez le contenu des fichiers, créez des branches, et bien plus encore (en expansion avec chaque version).
Points forts :Déplace « parcourir le dépôt + ouvrir le PR » du navigateur vers la conversation ; les noms d'outils reflètent les concepts GitHub API, que les modèles comprennent bien.
Mises en garde :Utilisez des « jetons d'accès personnels » précis, limités aux dépôts requis et à un accès en lecture seule lorsque cela est possible ; ajoutez l'approbation humaine pour les opérations d'écriture (fusion, suppression) dans les flux d'automatisation.
3. Git MCP (repo locaux) — Score 4,3/5 (A)
Complète GitHub MCP : exécutez status, diff, log et commit sur des dépôts locaux non poussés. Idéal pour « clarifier les changements en local avant de décider du push ». Limitez toujours les permissions à un seul chemin de dépôt.
Données et amp; infrastructure
PostgreSQL MCP — Score 4,5/5 (A)
Les Agents génèrent du SQL en langage naturel ; le serveur l'exécute et renvoieEnsembles de lignes JSON- une centrale pour les agents d'analyse de données. Toujours:
- Utilisez un rôle de base lecture seule ; bloquez
DROP/UPDATEsauf workflow d’approbation - Limiter les schémas accessibles
- Limiter le nombre de lignes renvoyées pour éviter de faire exploser le contexte avec d'énormes ensembles de résultats
La contrainte a renvoyé des tableaux JSON avec JSON Schema avant de passer aux rapports en aval ; valider l'exemple de sortie localement dans JSON Toolbox pendant le développement.
SQLite MCP — Score 4,2 / 5 (A)
Idéal pour les prototypes locaux, l’analytique embarquée et les jeux de données mono-fichier. Plus léger que Postgres, mais limitez les chemins des fichiers .db pour éviter la lecture de bases non liées.
Docker MCP — Score 4,0 / 5 (B+)
Répertoriez les conteneurs, les journaux de queue, inspectez les images. Convivial pour les développeurs full-stack ; sur les machines partagées, restreignez l'accès au socket Docker pour empêcher les agents de lancer des conteneurs privilégiés.
Kubernetes MCP — Score 3,8/5 (B, selon les besoins)
Pour les équipes ayant déjà une expérience des opérations K8. Des outils puissants, mais les erreurs de cluster sont coûteuses ; utilisez RBAC en lecture seule plus un espace de noms fixe, et complétez – et non remplacez – votre flux de travail GitOps.
Rechercher et amp; récupération d'informations
Récupérer MCP — Score 4,6/5 (A)
Récupérer HTML, Markdown ou texte brut via URL — le moyen le moins coûteux de « lire des documents officiels et des articles de blog ». Surface d'attaque plus légère et plus petite que le navigateur complet MCP (pas d'exécution JS).
Associez des listes blanches d’URL ou des filtres de domaine ; bloquez les métadonnées internes comme 169.254.169.254.
Brave Search / Tavily MCP — Score 4,4/5 (A)
Lorsque vous ne connaissez pas l'URL et que vous avez besoin de « rechercher le dernier numéro de version ou le dernier message d'erreur », la recherche MCP bat Fetch. Brave met l'accent sur la confidentialité et une simple API ; Tavily cible RAG avec des résumés structurés. Choisissez-en un – évitez de dupliquer les emplacements d’outils.
Marionnette / Dramaturge MCP — Note 4,0 / 5 (B+)
Gagnez clairement lorsque vous avez besoin de sessions de connexion, de clics sur des boutons ou d'un rendu SPA. Inconvénients : les captures d'écran lentes et gourmandes en mémoire peuvent divulguer des données sensibles. Meilleur commesur demandeserveur, pas toujours actif.
Bureau & collaboration en équipe
Slack MCP — Score 4,1 / 5 (B+)
Envoyer des messages, chercher des canaux, lire des fils. Pratique pour pousser notes de release et résumés de revue. Minimisez les scopes du bot ; évitez chat:write sur tout le workspace par défaut.
Notion MCP — Note 3,9/5 (B)
Lisez et écrivez des pages et des bases de données – adaptées aux agents de base de connaissances. Les limites de débit des API et la complexité de la structure des blocs signifient que les modèles créent parfois de mauvaises charges utiles ; idéal pour les écritures révisées par des humains.
Linéaire / Jira MCP — Score 3,8/5 (B)
Créez et interrogez des tickets, reliant la « conversation au système de tâches ». Cela vaut la peine d'être installé si votre flux d'ingénierie est profondément lié à l'un d'entre eux ; sinon, priorité inférieure aux problèmes GitHub.
Google Drive / Gmail MCP — Score 3,5 / 5 (C+, à utiliser avec prudence)
Des capacités convaincantes, mais de larges portées OAuth et un risque élevé d'envoi d'e-mails erronés ou de partage accidentel de fichiers. Essai uniquement sous des contrôles d’audit stricts et des comptes sandbox.
Observabilité et amp; opérations
Sentry MCP — Score 4,0 / 5 (B+)
Recherchez les problèmes et les détails des événements par projet, version et plage de temps. Pendant la on call, le tri conversationnel comme « trouver les erreurs N+1 introduites après le déploiement de la semaine dernière » permet de gagner du temps réel. Une clé API en lecture seule couvre la plupart des scénarios de requête.
Datadog / Grafana MCP — Note 3,7 / 5 (B)
Interrogez des métriques, des journaux et des tableaux de bord. Convient aux équipes disposant d'une pile d'observabilité existante ; Les DSL de requêtes sont complexes : ajoutez des exemples de requêtes dans les descriptions d'outils pour réduire les faux paramètres du modèle.
Documents AWS / Cloudflare MCP — Score 3,6/5 (B)
Orienté « récupération de documentation + Q&R de bonnes pratiques » sans modifier directement le cloud — relativement sûr. Les changements type terraform apply passent par la CI, pas par des agents en production.
Configuration et configuration bonnes pratiques en matière d'autorisations
- Moindre privilège :Jeton séparé par serveur ; bases de données en lecture seule ; système de fichiers limité à la racine du projet.
- Environment variables: Put secrets in the
envblock — never in committable JSON config files. - Nombre d'outils :Gardez les outils visibles à moins de 15 par session ; les hôtes peuvent regrouper les serveurs ou les charger dynamiquement par tâche.
- Audit: Log
tool_callsnames, parameter summaries, and results for post-incident review. - Auto-vérification du schéma :Pour les serveurs MCP personnalisés, validez le paramètre d'outil JSON Schema dans CI ; utilisez JSON Toolbox localement pour des exemples d'E/S.
- Transport:stdio sur les machines personnelles ; SSE distant avec authentification pour les services d'équipe partagés — n'exposez jamais les ports SSE non authentifiés à l'Internet public.
| Rôle | Pile recommandée |
|---|---|
| Développeur frontend/full-stack | Système de fichiers + GitHub + Fetch + (facultatif) Playwright |
| Ingénieur backend/données | Système de fichiers + GitHub + Postgres (lecture seule) + Docker |
| Responsable technique / sur appel | GitHub + Sentry + Slack + Fetch |
| PM / travailleur du savoir | Notion + Slack + recherche MCP |
Scénarios à éviter ou à traiter avec prudence
- Packages « bundle MCP tout-en-un » inconnus :Peut inclure un accès non déclaré aux fichiers ou des appels sortants que vous ne pouvez pas auditer.
- Base de données MCP avec écriture SQL en production :Une hallucination peut faire tomber des tables ; les modifications appartiennent aux scripts de migration + CI.
- Filesystem mounted at entire disk by default: Agents may read
.ssh,.env, and other sensitive files. - Au moins trois serveurs de recherche/navigateur qui se chevauchent :Augmente les chances de sélection d'un mauvais outil et gaspille le contexte.
- Shell/Terminal MCP exécutant des commandes arbitraires sans sandboxing :Équivalent à remettre votre coque au modèle ; si vous devez l'utiliser, limitez les utilisateurs et les listes autorisées de commandes.
En 2026, MCP a été donné à la Agentic AI Foundation et l'écosystème continuera à mûrir – maisla responsabilité de la sécurité incombe toujours à celui qui configure et déploie les serveurs. Même les serveurs les mieux classés peuvent provoquer des incidents lorsque les autorisations sont mal configurées.
FAQ
En quoi un serveur MCP est-il différent d'une REST API classique ?
Les REST API sont appelées directement par des humains ou des programmes. Les serveurs MCP ciblent les Agent Host avec la découverte d'outils, les descriptions de schémas, les abonnements aux ressources et l'autorisation unifiée. La même capacité peut exposer à la fois les wrappers REST et MCP, mais le côté agent devrait préférer MCP pour réduire les coûts d'intégration.
Combien de serveurs MCP dois-je installer à la fois ?
Commencez avec 2 à 4 serveurs haute fréquence (par exemple système de fichiers + Git + recherche), confirmez que les flux de travail sont stables, puis développez. Trop d’outils consomment du contexte, augmentent le risque d’invocation erronée et élargissent le rayon d’action des autorisations.
Transport stdio vs SSE — lequel dois-je choisir ?
Pour les IDE locaux (Cursor, Claude Desktop), préférez stdio — une configuration simple et une bonne isolation des processus. Pour les services partagés distants ou multi-clients, utilisez SSE/HTTP avec l'authentification appropriée ; pensez à la sécurité du réseau et à la gestion des jetons.
Comment puis-je évaluer si un MCP tiers est sûr ?
Check: open source and auditable, minimized permissions, secrets in environment variables not plaintext config, only necessary directories or API scopes exposed, maintainer reputation and update cadence. Avoid unknown one-click npx packages in production.
Dois-je créer mon propre MCP ou utiliser d'abord des serveurs officiels ?
Pour les fonctionnalités courantes (fichiers, Git, Postgres, Fetch), commencez par les serveurs officiels modelcontextprotocol ou ceux maintenus par les principaux fournisseurs. Créez des serveurs personnalisés uniquement pour les systèmes internes, les besoins de conformité particuliers ou les lacunes que les serveurs officiels ne couvrent pas — et réutilisez le SDK officiel.
Comment valider le JSON renvoyé par les outils MCP ?
Définissez le JSON Schema pour les sorties de l'outil et validez-le dans l'hôte ou le pipeline avant la consommation en aval. Pendant le développement, utilisez JSON Toolbox pour valider le schéma et les exemples de données localement dans le navigateur.
Résumé
Il n’existe pas une seule pile MCP « correcte » pour 2026, mais il existe uneordre de priorité: clouez d'abord le trio officiel Filesystem, GitHub et Fetch, puis superposez les serveurs de base de données, de recherche, de collaboration et d'observabilité par rôle. Lors de l'évaluation, mettez toujourslimites de sécuritédevant la richesse des fonctionnalités.
Si vous construisez une infrastructure d'agent, lisez également notre article surAI Agents, JSON Schema, Function Calling et MCP — un guide d'évolution techniquepour comprendre où se situe MCP dans la pile ; validez les structures JSON de retour d'outil localement dans JSON Toolbox avant de les câbler dans des pipelines.