Salt Security présente Salt Claude Connect, une intégration qui permet aux équipes de sécurité d’obtenir une vue continue en mode lecture uniquement des serveurs du protocole Model Context (MCP) connectés aux organisations Claude Enterprise. Cet outil exploite l’API de conformité de Claude pour identifier les serveurs gérés par l’organisation, enregistrer leurs ajouts, mises à jour ou suppressions, et afficher leur état actuel depuis l’inventaire de sécurité de Salt.
Les serveurs MCP apparaissent dans les entreprises comme une nouvelle surface d’exposition et soulèvent une question clé pour les équipes de sécurité : quelles connexions une plateforme d’intelligence artificielle possède-t-elle réellement, et quels ressources peuvent potentiellement être accessibles via ces connexions ? Le protocole MCP permet de relier des modèles et applications d’IA à des outils et sources de données externes, faisant ainsi des serveurs associés une surface que l’organisation doit surveiller de près.
Salt Security met en avant cette problématique avec sa nouvelle intégration. Plutôt que d’inspecter le contenu circulant dans Claude, Salt Claude Connect se concentre sur la gestion d’un inventaire précis des serveurs MCP contrôlés par l’organisation.
Pour cela, l’entreprise utilise l’API de conformité de Claude, qui fournit des informations sur l’activité liée au cycle de vie des serveurs. Les éléments découverts s’intègrent dans l’inventaire des agents Salt et comprennent des détails tels que le nom du serveur, son statut, ainsi que la date du dernier changement enregistré.
Un inventaire qui suit l’évolution des serveurs MCP en temps réel
Salt Claude Connect met à jour en permanence son inventaire dès qu’un connecteur est ajouté, modifié ou supprimé. Ainsi, les équipes de sécurité peuvent voir en temps réel quels serveurs sont connectés à leur organisation Claude Enterprise, sans recourir à des revues manuelles régulières.
L’information inclut également la date du dernier événement pertinent. Un responsable de la sécurité peut ainsi faire la différence entre un serveur déjà en place depuis longtemps et un nouveau serveur récemment intégré.
Ce suivi historique facilite grandement l’enquête en cas de modification de la surface d’attaque IA d’une organisation. La présence ou la disparition d’un serveur MCP est immédiatement repérée dans l’inventaire.
Le périmètre de l’outil est délibérément limité. Salt Security ne propose pas Claude Connect comme outil d’analyse des conversations ou des données projet, mais uniquement comme un moyen de surveiller la présence et l’état des serveurs MCP dans l’environnement de l’organisation.
Cette séparation est essentielle dans des environnements professionnels où les équipes de sécurité doivent surveiller les connexions sans avoir accès au contenu, protégeant ainsi la confidentialité et la propriété intellectuelle des échanges.
Approche à lecture seule avec un seul niveau d’autorisation
L’intégration a été conçue selon le principe du moindre privilège. Elle requiert une seule portée d’accès en lecture seule, ne consultant que l’activité liée au cycle de vie des serveurs MCP.
Selon Salt, cette API ne transmet pas de prompts à Claude, ne lit pas les conversations, fichiers, ni autres données projets, et n’altère en rien la configuration de l’environnement Claude.
Les données stockées par Salt se limitent aux événements de gestion du cycle de vie des serveurs MCP. Cela réduit la quantité d’informations nécessaires à l’intégration pour maintenir un inventaire précis.
L’approche distingue clairement la visibilité d’une plateforme d’action. Salt Claude Connect identifie les serveurs et rapporte leurs changements, mais n’a aucun rôle dans la modification de la configuration de Claude Enterprise.
L’exposition MCP s’accroît avec l’adoption de l’IA en entreprise
Salt Security relie le lancement de cette solution à la croissance de l’usage des serveurs MCP et à la difficulté de maintenir une vision actualisée de toutes les connexions. La société cite notamment une étude de Trend Micro révélant que le nombre de serveurs MCP exposés publiquement sans authentification ni chiffrement a presque triplé en quelques mois, atteignant 1 467.
Ce chiffre concerne les serveurs accessibles depuis Internet, et ne reflète pas le nombre total de serveurs MCP utilisés par les entreprises. Il illustre toutefois comment la surface d’exposition potentielle peut augmenter avec cette technologie.
Pour les équipes de sécurité, il ne suffit pas de connaître combien de serveurs existent : il faut aussi identifier lesquels sont connectés à des systèmes d’IA d’entreprise, quand ils ont été intégrés, et s’ils sont toujours actifs. En l’absence d’un inventaire précis, il devient plus difficile de repérer les changements et de faire respecter les politiques internes.
Salt Claude Connect répond uniquement à cette problématique pour les entreprises utilisant Claude Enterprise. Il ne propose pas d’analyse du contenu consulté par chaque serveur MCP ni d’évaluation automatique du risque associé à une connexion spécifique. L’outil fournit simplement un inventaire et un historique pour soutenir les équipes dans leur gestion de sécurité.
Disponible depuis le 29 septembre 2026, cette solution s’adresse aux clients de Salt disposant d’une organisation Claude Enterprise. La configuration nécessite une clé d’accès à la Compliance API avec permissions en lecture seule, ainsi que l’identifiant de l’organisation. Salt indique que cette étape peut être réalisée via leur interface d’administration.
Elle s’inscrit dans la démarche plus large de gestion des actifs de sécurité liés à l’IA, permettant d’obtenir une visibilité similaire à celle des autres ressources techniques, tout en limitant strictement l’accès aux seules informations nécessaires au suivi du cycle de vie des serveurs MCP.
Questions fréquentes
Qu’est-ce que Salt Claude Connect ?
Une intégration de Salt Security utilisant l’API de conformité de Claude pour maintenir un inventaire en temps réel des serveurs MCP gérés et connectés à une organisation Claude Enterprise.
Salt Claude Connect peut-il lire les conversations de Claude ?
Non. Selon Salt Security, l’intégration ne consulte ni prompts, ni conversations, ni fichiers, ni données de projets. Elle se limite à l’information sur le cycle de vie des serveurs MCP.
L’intégration peut-elle modifier les serveurs MCP ?
Non. Salt Claude Connect fonctionne en accès en lecture seule et ne modifie en rien la configuration de Claude Enterprise.
Salt Claude Connect est-il disponible ?
Oui. Salt Security indique que la solution est accessible à ses clients disposant d’une organisation Claude Enterprise. La mise en œuvre nécessite une clé d’accès à l’API de conformité avec permission en lecture seule, ainsi que l’identifiant de l’organisation.