À mesure que les agents d'IA passent de simples chatbots à des travailleurs autonomes, ils s'appuient de plus en plus sur le Model Context Protocol (MCP) pour interagir avec des outils et des données externes. Cependant, cette capacité s'accompagne d'un coût financier et de performance caché qu'Okta s'efforce désormais de résoudre.

Comprendre la « taxe sur les outils » dans l'orchestration de l'IA

Lorsqu'un agent d'IA interagit avec un environnement via un serveur MCP, chaque appel au modèle exige que l'agent comprenne ses capacités disponibles. Pour ce faire, le système doit transmettre l'intégralité de la liste des schémas d'outils, des noms, des descriptions et des paramètres dans le contexte du prompt.

Okta a identifié ce phénomène comme la « taxe sur les outils ». À mesure que le nombre d'outils intégrés augmente, la surcharge du prompt s'accroît de manière exponentielle. Cela entraîne une augmentation significative de la consommation de tokens, ce qui gonfle directement les coûts opérationnels et augmente la latence pour chaque étape de raisonnement de l'agent. Pour les déploiements à l'échelle de l'entreprise gérant des centaines d'outils, cette surcharge peut devenir un goulot d'étranglement majeur, tant pour le budget que pour la performance.

Résoudre la surcharge grâce au MCP à portée d'identité

Pour atténuer cette inefficacité, Okta introduit des listes d'outils MCP à portée d'identité (identity-scoped). Au lieu de diffuser chaque outil disponible à chaque requête de modèle, l'approche d'Okta utilise la gestion des identités et des accès (IAM) pour filtrer dynamiquement l'ensemble des outils.

En mettant en œuvre un périmètre basé sur l'identité, le serveur MCP ne fournit que les définitions d'outils spécifiques que l'utilisateur ou l'agent authentifié est autorisé à utiliser. Si un agent agit au nom d'un employé junior, il ne reçoit qu'un sous-ensemble du schéma d'outils total ; s'il agit au nom d'un administrateur, il reçoit la suite complète. Cela garantit que la fenêtre de contexte du modèle n'est pas encombrée par des descriptions d'outils non pertinentes ou non autorisées, réduisant ainsi efficacement le nombre de tokens requis pour chaque appel d'inférence.

Pourquoi cela est important pour l'écosystème de l'IA

Ce développement marque un passage critique d'une IA « centrée sur les capacités » à une IA « centrée sur la gouvernance ». À mesure que les développeurs s'orientent vers des flux de travail agentiques plus complexes, l'industrie réalise que l'échelle ne peut être atteinte par un prompting en force brute.

La stratégie d'Okta répond à deux des obstacles les plus importants de l'adoption de l'IA en entreprise : l'optimisation des coûts et la sécurité. En liant l'exposition des outils à l'identité, Okta ne se contente pas de réduire la « taxe sur les outils », mais applique également le principe du moindre privilège au niveau du protocole. Cela garantit qu'un agent d'IA ne peut pas découvrir par inadvertance ou tenter d'appeler une fonction sensible — telle qu'un outil de suppression de base de données — simplement parce que le schéma de cet outil était présent dans le contexte du prompt.

Points clés à retenir

  • Réduction du gaspillage de tokens : Le MCP à portée d'identité limite les schémas d'outils envoyés aux LLM, réduisant directement la « taxe sur les outils » et les coûts d'inférence.
  • Sécurité renforcée : En filtrant les outils en fonction de l'identité de l'utilisateur, Okta impose des contrôles d'accès stricts, empêchant les agents d'accéder à des fonctions non autorisées.
  • Flux de travail agentiques évolutifs : Le périmètre permet aux entreprises de déployer de vastes bibliothèques d'outils sans l'augmentation linéaire de la latence et de la surcharge du prompt que l'on observe généralement dans les implémentations MCP à grande échelle.

En résumé : En liant l'exposition des outils à l'identité, Okta réduit l'inflation de tokens qui a entravé les déploiements d'agents d'IA à grande échelle tout en renforçant la sécurité. Cette avancée pousse l'industrie vers une IA centrée sur la gouvernance, où le coût, la vitesse et le contrôle d'accès sont intégrés au protocole plutôt que d'être ajoutés après coup.