Gouvernance d'entreprise : contrôlez vos serveurs MCP et vos modèles
Les équipes de sécurité et de conformité d'entreprise qui évaluent les outils de programmation avec l'IA accordent systématiquement la priorité à deux capacités : le contrôle centralisé des connexions aux serveurs MCP et la gouvernance des modèles d'IA utilisés dans l'ensemble de leur organisation.
Ces deux éléments reflètent la façon dont les entreprises abordent toute nouvelle catégorie d'outils de développement. Les serveurs MCP étendent l'IDE en se connectant à des bases de données, à de la documentation, à des API et à des outils internes, et peuvent apporter une réelle valeur en matière de productivité. Les modèles d'IA sont publiés régulièrement, chacun ayant des caractéristiques de traitement des données et des régions d'inférence différentes. À l'échelle de l'entreprise, les organisations attendent les mêmes contrôles fondés sur des politiques que ceux qu'elles appliquent à toute autre partie de leur environnement de développement.
Pour les organisations ayant des exigences de conformité accrues, ces contrôles sont souvent un préalable à une adoption à grande échelle. Les équipes de sécurité doivent vérifier que l'accès aux serveurs MCP respecte la politique de l'organisation, et que l'utilisation des modèles reste dans les limites approuvées, avant de donner le feu vert au déploiement dans l'ensemble des équipes d'ingénierie.
Aujourd'hui, nous lançons deux nouvelles fonctionnalités de gouvernance d'entreprise pour Kiro : un registre de serveurs MCP qui permet aux administrateurs de mettre en liste blanche les serveurs MCP approuvés, et des contrôles de gouvernance des modèles qui permettent aux organisations de définir les modèles que leurs développeurs peuvent utiliser. Kiro applique ces politiques de manière déterministe à la fois dans l'IDE et dans la CLI.
MCP est devenu la façon standard dont les outils de programmation avec l'IA se connectent à des systèmes externes. Kiro prend en charge MCP depuis son lancement, d'abord avec les serveurs locaux, puis avec les serveurs distants. Les développeurs utilisent les serveurs MCP pour connecter Kiro à leurs systèmes de documentation, à leurs bases de données, à leurs outils de gestion des tickets, à leur infrastructure cloud, et bien plus.
À mesure que l'adoption de MCP prend de l'ampleur dans une organisation, les équipes de sécurité d'entreprise souhaitent naturellement disposer de la même surveillance centralisée qu'elles appliquent à tout autre point d'intégration dans l'environnement de développement. Lorsque des centaines de développeurs se connectent à des systèmes externes par l'entremise de MCP, les administrateurs ont besoin d'un moyen de définir et d'appliquer les serveurs approuvés pour l'utilisation — de la même manière qu'ils gèrent les registres de paquets, les plugiciels de CI/CD ou l'accès aux API.
C'était l'une des demandes les plus constantes que nous avons entendues de nos clients d'entreprise : donner aux administrateurs un moyen de gérer l'accès aux serveurs MCP par politique plutôt que de le laisser à la discrétion de chaque développeur. Les organisations voulaient avancer rapidement dans l'adoption de MCP tout en maintenant le niveau de gouvernance exigé par leurs équipes de sécurité.
La gouvernance MCP de Kiro offre aux administrateurs deux contrôles : un commutateur MCP activé/désactivé qui désactive MCP, et maintenant un registre MCP qui permet aux administrateurs de définir une liste blanche JSON des serveurs MCP approuvés pour Kiro. Les deux contrôles font partie du Profil Kiro créé pour les utilisateurs d'entreprise, et peuvent être définis au niveau du compte pour tous les abonnés de ce compte.

Le registre lui-même est un fichier JSON que vous créez et hébergez sur n'importe quel point de terminaison HTTPS, comme Amazon S3, nginx ou un serveur Web interne. Vous ajoutez l'URL à votre profil dans la console d'administration Kiro, et Kiro s'occupe du reste de manière déterministe. Chaque client Kiro récupère le registre au démarrage et le resynchronise toutes les 24 heures. Si un serveur MCP installé localement ne figure plus dans le registre, Kiro le met fin et empêche le développeur de le rajouter. Si le registre spécifie une version plus récente d'un serveur, Kiro le relance automatiquement avec la version mise à jour.
Lorsqu'un développeur exécute /mcp add dans la CLI Kiro, il ne voit que les serveurs figurant dans le registre. Les paramètres de serveur définis dans le registre — URL, identifiants de paquet, arguments d'exécution — sont en lecture seule. Les développeurs peuvent toujours ajouter leurs propres variables d'environnement (pour les clés d'authentification ou les chemins locaux) et en-têtes HTTP, mais ils ne peuvent pas se connecter à des serveurs qui ne figurent pas sur la liste.

Le registre prend en charge à la fois les serveurs MCP distants et locaux :
- Serveurs distants connectés via le transport
streamable-httpousse, avec des URL de point de terminaison et des en-têtes HTTP configurables. - Serveurs locaux définis comme des paquets provenant de npm, PyPI ou des registres OCI, s'exécutant via le transport
stdio. Kiro utilisenpx,uvxoudockerpour les télécharger et les exécuter — le lanceur de paquets approprié doit être installé sur la machine du développeur.
Le format de fichier du registre de Kiro est un sous-ensemble de la norme de registre MCP, une spécification à code source ouvert pour la découverte et la distribution des serveurs MCP, maintenue par le projet MCP (créé à l'origine par Anthropic et maintenant régi comme une norme ouverte). Cela garantit que votre investissement dans la gouvernance MCP ne vous lie pas à un fournisseur de service unique. La spécification du registre définit un modèle de données normalisé pour la façon dont les serveurs MCP sont catalogués, versionnés et découverts.
La définition du registre Kiro suit un sous-ensemble du schéma de serveur de la spécification, au format JSON. Chaque entrée de serveur comprend un nom (unique dans le fichier), une description, une version (le versionnage sémantique est recommandé), ainsi qu'un tableau remotes (pour les serveurs HTTP) ou un tableau packages (pour les serveurs stdio locaux). Voici un exemple simplifié :
Pour le schéma JSON complet et la référence des attributs, consultez la documentation sur la gouvernance MCP de Kiro.
Kiro continue d'ajouter de nouvelles options de modèles, comme les modèles à poids ouverts ou les plus récents d'Anthropic comme Opus 4.6 et Sonnet 4.6. Plus de choix, c'est bon pour les développeurs. Mais pour les entreprises ayant des processus d'approbation des modèles, chaque nouveau modèle est une question de conformité qui doit être résolue avant que quiconque puisse l'utiliser.
Aujourd'hui, nous lançons également la gouvernance des modèles pour les clients d'entreprise de Kiro. Les administrateurs Kiro peuvent désormais restreindre les modèles offerts à leurs développeurs en désactivant ceux qui ne sont pas encore approuvés.
Pour être clair : il ne s'agit pas d'« apportez votre propre modèle ». La gouvernance des modèles ne vous permet pas d'ajouter des modèles à Kiro. Elle vous permet de retirer des modèles de la liste déjà offerte. Si votre organisation n'a pas encore approuvé un modèle, vous pouvez le désactiver pour que les développeurs ne le voient pas comme une option jusqu'à ce que votre processus d'examen soit terminé.

Les processus d'approbation des modèles en entreprise existent pour de bonnes raisons. Les différents modèles ont des provenances de données d'entraînement, des conditions de licence et des caractéristiques de traitement des données différentes. Certaines organisations exigent un examen juridique avant l'utilisation de tout nouveau modèle. D'autres ont des processus d'évaluation technique qui prennent des semaines.
Sans gouvernance des modèles, chaque fois que Kiro lance un nouveau modèle, celui-ci est immédiatement offert à tous les développeurs de l'organisation. Les administrateurs n'ont aucun moyen d'appliquer leur processus d'approbation et doivent compter sur les développeurs pour consulter un document de politique avant de sélectionner un modèle dans l'IDE. Cela ne peut pas s'adapter à grande échelle.
Ceci est particulièrement important pour les clients ayant des exigences de résidence des données. Les modèles généralement offerts de Kiro utilisent l'inférence interrégionale régionale, ce qui signifie que vos données restent dans la géographie que vous avez sélectionnée (États-Unis ou Europe). Mais les modèles plus récents lancés avec prise en charge expérimentale peuvent utiliser l'inférence interrégionale mondiale, ce qui signifie que les requêtes peuvent être traitées dans des régions AWS situées hors de la géographie que vous avez sélectionnée.
Pour les organisations ayant des exigences accrues en matière de résidence des données, cette distinction est importante. Un modèle expérimental qui achemine l'inférence à l'échelle mondiale peut ne pas être compatible avec vos obligations de conformité, même si le modèle est techniquement excellent.
La gouvernance des modèles offre aux administrateurs un moyen simple de gérer cette situation : désactivez les modèles expérimentaux jusqu'à ce qu'ils aient été examinés en fonction de vos exigences de résidence des données. Lorsqu'un modèle passe du statut expérimental au statut généralement offert avec inférence régionale, activez-le. Vos développeurs ont accès aux nouveaux modèles selon votre calendrier, pas le nôtre.

Les administrateurs configurent la disponibilité des modèles par l'entremise des paramètres d'administration Kiro dans la console de gestion AWS. L'interface affiche tous les modèles pris en charge par Kiro, ainsi que leur statut actuel (GA ou expérimental) et leur portée d'inférence. Les administrateurs peuvent activer ou désactiver les modèles. Les modèles désactivés n'apparaissent dans le sélecteur de modèles pour aucun développeur de l'organisation, ni dans l'IDE ni dans la CLI.
Lorsque Kiro lance un nouveau modèle, les administrateurs peuvent facilement le désactiver jusqu'à ce qu'ils soient prêts. Les développeurs ne voient que les modèles approuvés par votre organisation.
La gouvernance MCP et la gouvernance des modèles sont offertes dans Kiro IDE 0.11.28 ou Kiro CLI 1.23 et versions ultérieures pour les clients d'entreprise de Kiro s'authentifiant par l'entremise d'AWS IAM Identity Center, Okta ou Microsoft Entra ID. Configurez votre registre MCP et vos politiques de modèles dans la console des paramètres d'administration Kiro.