Le bon protocole pour le bon contexte
MCP est le bon choix pour exposer des services et API existants aux agents IA via un protocole standardisé. L’intégration CLI convient lorsqu’aucune couche API n’existe ou lorsque l’accès direct aux outils, pipelines de build ou infrastructures est préférable. L’A2A s’adapte aux environnements multi-agents où les systèmes collaborent de manière autonome. Spring MCP s’aligne sur les environnements Java/Spring Boot. Nous choisissons les protocoles selon le contexte technique et vos besoins métier, pas selon leur fréquence d’implémentation.
La sécurité comme composant architectural
Un agent qui initie un paiement, passe une commande ou modifie des données opérationnelles n’a pas les mêmes exigences de sécurité qu’un agent qui se limite à récupérer de l’information. La vérification d’intention, les limites de transaction, les pistes d’audit et la gestion des erreurs doivent être intégrées au niveau du protocole. Dans l’implémentation que nous avons réalisée pour Worldline, la sécurité et la conformité à la frontière agent-paiement étaient des considérations architecturales centrales dès le départ.
Du PoC à la production
La plupart des implémentations MCP commencent à l’état de preuve de concept, et y restent. L’écart entre une démo fonctionnelle et un système en production est davantage architectural que technique : quelles exigences de sécurité s’appliquent ? Comment passer à plusieurs agents ? Comment garder les workflows traçables ? Le PoC de Brussels Airport a livré un blueprint architectural répondant à ces questions. L’implémentation pour Worldline montre comment effectuer cette transition vers la production.