Services
Tout ce qui est publié sur ce site est gratuit, et le restera. Chaque bulletin de sécurité et chaque avis aux opérateurs contient un guide de correction complet que vous pouvez suivre vous-même sans frais. Pour les équipes qui souhaitent une aide pratique, j’accepte également une quantité limitée de missions rémunérées.
Ce que je peux faire pour vous
Évaluations de sécurité MCP et agents IA
Un examen ciblé de vos serveurs MCP, agents IA ou outils assistés par IA, avant (ou après) leur mise en production. C’est le même travail que celui derrière les bulletins de sécurité publiés ici : faiblesses de transport et d’authentification, DNS rebinding, exécution d’outils non sécurisée, vecteurs d’injection de prompt et configurations par défaut dangereuses.
Aide à la correction pour les opérateurs de sites
Si vous avez reçu un avis de ma part, la page Pour les opérateurs de sites explique gratuitement la marche à suivre, et pour la plupart des sites cela suffit. Si vous préférez que quelqu’un applique le correctif, vérifie que rien d’autre n’est exposé et confirme que vous êtes protégé, je peux le faire avec vous ou pour vous.
Conseil au fil de l’eau
Un accès ponctuel, sous forme de forfait, pour les équipes qui développent dans l’écosystème MCP et des agents IA et souhaitent un avis de sécurité sur des conceptions, des versions ou des incidents au fur et à mesure.
Comment je travaille
- La recherche publiée n’est jamais à vendre. Ce qui est publié ici, et quand, est indépendant de toute relation commerciale. Mon processus est décrit dans la politique de divulgation.
- Les avis ne sont pas un argumentaire commercial. Si je vous ai contacté au sujet de votre site, cet avis était gratuit, le correctif décrit sur ce site est gratuit, et vous n’aurez jamais à me payer pour le mettre en œuvre. L’aide payante n’existe que pour ceux qui la préfèrent.
- Le guide gratuit est complet. Le travail rémunéré achète mon temps, pas des informations qui seraient autrement retenues.
- Petit par conception. Il s’agit d’un chercheur indépendant, pas d’une agence. J’accepte les missions que je peux bien mener et je le dirai franchement si quelque chose sort de mon domaine.
Me contacter
Écrivez à security@mail.mcpsec.dev avec une courte description de votre besoin. Je réponds généralement sous quelques jours ouvrés. Vous pouvez vérifier cette adresse grâce aux profils listés sur la page À propos.