Déployer un agent IA en démonstration, presque tout le monde sait le faire. Le passer en production pour des milliers d’utilisateurs, c’est une autre affaire — et jusqu’à cet été, un obstacle technique discret y mettait un frein : la gestion des sessions du protocole MCP (Model Context Protocol). Le 28 juillet 2026, une mise à jour majeure a fait sauter ce verrou. Voici ce que les dirigeants doivent en retenir.
MCP, le « port universel » des agents IA
Le MCP, pour Model Context Protocol (littéralement « protocole de contexte pour modèles »), est le standard ouvert qui permet à un agent IA de se brancher à vos outils : bases de données, logiciels métiers, API internes. Lancé par Anthropic fin 2024 puis confié à la Linux Foundation, il joue le rôle d’un port USB-C pour l’intelligence artificielle — une prise unique au lieu d’un branchement sur mesure pour chaque outil. Plus de 10 000 serveurs MCP existaient déjà début 2026, et le protocole est intégré à ChatGPT, Gemini, Microsoft Copilot ou Cursor. C’est aussi sur cette fondation que repose le standard WebMCP qui transforme votre site en outil pour agents IA.
Le verrou des sessions : pourquoi MCP calait en production
Jusqu’ici, chaque échange entre un agent et un serveur MCP commençait par une « poignée de main » (en anglais handshake, la négociation initiale de connexion) : le serveur attribuait un identifiant de session que le client devait répéter à chaque requête. L’agent restait donc collé à un serveur précis. Pour une démonstration locale, aucun souci. À l’échelle de l’entreprise, ce mécanisme cassait les règles du cloud : impossible de répartir simplement la charge entre plusieurs machines, une panne effaçait la session en cours, et il fallait maintenir des bases de sessions dédiées — coûteuses et lentes. En déployant MCP sur son infrastructure, Google a heurté ce mur de plein fouet.
Le passage au « sans état » : ce qui change concrètement
La version 2026-07-28 rend le cœur du protocole stateless, c’est-à-dire « sans état » : la poignée de main disparaît, et chaque requête se décrit désormais elle-même — version, capacités, identité du client — de façon autonome. Conséquence directe : n’importe quel serveur peut traiter n’importe quelle requête. Portée par un groupe de travail co-fondé par Google et Hugging Face, la mise à jour ajoute aussi un routage par en-têtes HTTP standard (les passerelles filtrent le trafic sans avoir à inspecter son contenu), un cache intelligent, et une extension « Tâches » pour les traitements longs — un remboursement, une synchronisation CRM — qui s’exécutent en arrière-plan sans bloquer la conversation.
Ce que cela change pour votre entreprise
Pour un dirigeant, trois bénéfices concrets. Le coût, d’abord : les serveurs d’agents peuvent tourner en serverless (« sans serveur » dédié) et s’éteindre au repos — le serveur MCP de GitHub a par exemple supprimé sa base de sessions, éliminant des lectures et écritures à chaque appel. La fiabilité, ensuite : un redémarrage ou une montée en charge devient invisible pour l’utilisateur, sans conversation interrompue. La sécurité, enfin : la spécification intègre une vérification de l’émetteur et des « indicateurs de ressource » qui empêchent un jeton d’accès d’être détourné vers un autre serveur — un sujet clé dès qu’un agent qui collabore avec d’autres agents via le protocole A2A manipule des données sensibles.
Bonnes pratiques et limites
Rien ne se déploie du jour au lendemain. La spécification reste un release candidate (une version quasi finale, mais pas encore définitive), même si les kits de développement Python, TypeScript, Go et C# sont déjà disponibles en bêta. Trois anciennes fonctions entrent en dépréciation, avec une fenêtre de transition de douze mois : vos équipes doivent auditer les intégrations existantes avant qu’elles ne cessent de fonctionner. La bonne approche pour une entreprise : tester en préproduction, prioriser les serveurs internes à fort trafic, et confier le pilotage à une couche de gouvernance dédiée. Les détails techniques complets sont documentés sur le blog d’ingénierie de Google Cloud.
Un standard qui devient une infrastructure
Cette mise à jour ne fera pas la une des journaux, mais elle marque un tournant : MCP quitte le statut de brique de prototype pour devenir une véritable infrastructure d’entreprise, pilotée par la Linux Foundation. Pour les organisations qui veulent industrialiser leurs agents IA au-delà de la démonstration, le moment est venu de bâtir sur ce socle. Discutons de votre feuille de route agents IA pour transformer cette avancée en avantage opérationnel.
Ping : Agent Skills : le standard ouvert qui outille vos agents IA - AI to Scale