Aller au contenu principal

Bonnes Pratiques pour les Workflows MCP

Structurer ses workflows pour la fiabilite

Maintenant que vous maitrisez les connecteurs individuels et les workflows multi-outils, il est temps d’aborder les bonnes pratiques qui feront la difference entre un workflow fragile et un workflow fiable. Cette lecon couvre la structuration des prompts, la gestion des erreurs, la securite des donnees et les strategies d’optimisation.

Structurer ses prompts de workflow

Le principe de decomposition

Un workflow complexe doit etre decompose en instructions claires et sequentielles. Le modele n’est pas un moteur d’automatisation classique : il interprete vos instructions en langage naturel. Plus vos instructions sont precises, plus les resultats sont fiables.

A eviter :

“Gere tous les paiements echoues et cree les tickets necessaires.”

A privilegier :

“Etape 1 : Liste les paiements Stripe echoues depuis le 1er avril 2026. Etape 2 : Pour chaque paiement echoue, donne-moi le nom du client, le montant et la raison de l’echec. Etape 3 : Pour chaque cas, cree un ticket Linear dans le projet ‘Billing’ avec ces informations.”

Specifier les formats de sortie

Quand vous attendez un resultat structure, indiquez-le explicitement :

“Presente les resultats sous forme de tableau avec les colonnes : Client, Montant, Date, Raison de l’echec.”

Utiliser des conditions

Le modele gere bien les instructions conditionnelles :

“Si le paiement echoue est superieur a 500 euros, donne la priorite ‘urgent’ au ticket. Sinon, donne la priorite ‘medium’.”

Gerer les erreurs

Erreurs de connecteur

Il arrive qu’un appel a un serveur MCP echoue : timeout reseau, token expire, service temporairement indisponible. Voici comment reagir :

  • Token expire : reconnectez-vous au connecteur depuis l’onglet Connectors. Les tokens OAuth se renouvellent generalement automatiquement, mais les tokens manuels (GitHub PAT) doivent etre regeneres
  • Timeout : reformulez votre requete de maniere plus specifique. Une requete trop large (par ex. “tous les tickets Jira”) peut depasser les limites de l’API
  • Service indisponible : attendez quelques minutes et reessayez. Le probleme vient generalement du service tiers, pas de Le Chat

Erreurs de logique

Le modele peut parfois mal interpreter vos instructions :

  • Il appelle le mauvais outil (par exemple, Linear au lieu de Jira)
  • Il envoie des arguments incorrects (mauvais nom de projet, mauvaise branche)
  • Il saute une etape du workflow

La solution : la validation humaine. Avant chaque action d’ecriture, Le Chat vous montre les arguments. Prenez le temps de les verifier. Si quelque chose ne correspond pas, cliquez sur Decline et reformulez votre instruction.

Strategies de reprise

Si un workflow echoue en cours de route :

  1. Identifiez l’etape qui a echoue
  2. Corrigez la cause (token, formulation, parametres)
  3. Reprenez a partir de l’etape echouee, pas du debut

“L’etape precedente a echoue parce que le projet Linear s’appelle ‘Customer-Support’ et non ‘Support Client’. Recommence la creation du ticket avec le bon nom de projet.”

Securite des donnees

Principe du moindre privilege

Chaque connecteur doit avoir uniquement les droits necessaires a son usage :

  • Token GitHub : n’accordez l’acces qu’aux repositories concernes, pas a l’ensemble de votre compte
  • Stripe : utilisez une cle en mode restreint (restricted key) avec uniquement l’acces en lecture si vous n’avez pas besoin de modifier des paiements
  • Notion : ne partagez que les pages et bases de donnees pertinentes avec l’integration

Ne jamais desactiver la validation humaine

L’option “Always Allow” est tentante pour accelerer les workflows, mais elle supprime votre dernier rempart de securite. Gardez-la desactivee, surtout pour :

  • Les actions d’ecriture (creation, modification, suppression)
  • Les connecteurs qui manipulent des donnees sensibles (paiements, emails)
  • Les connecteurs personalises dont vous ne controlez pas le code source

Attention aux injections de prompts

Un risque specifique aux systemes MCP est l’injection de prompts via le contenu des outils. Par exemple, un evenement de calendrier pourrait contenir des instructions malveillantes cachees dans sa description. Si un connecteur MCP lit ce contenu, le modele pourrait interpreter ces instructions.

Protection : toujours verifier les arguments des appels d’outils avant de les valider. Si vous voyez des actions inattendues (envoi d’email, extraction de donnees), refusez et investigez.

Donnees sensibles

Ne partagez pas d’informations sensibles dans vos prompts qui pourraient etre transmises a des serveurs MCP tiers :

  • Mots de passe et cles API
  • Donnees personnelles de clients (sauf via des connecteurs securises et autorises)
  • Informations financieres detaillees

Optimiser ses workflows

Minimiser le nombre d’appels

Chaque appel a un serveur MCP ajoute de la latence. Optimisez en :

  • Demandant plusieurs informations en un seul appel quand c’est possible
  • Evitant les boucles inutiles (ne demandez pas les details de chaque ticket un par un si vous pouvez les obtenir en lot)
  • Utilisant des filtres precis pour limiter les resultats

Conversations dediees

Creez une conversation par type de workflow. Ne melangez pas le suivi financier et la revue de code dans la meme conversation. Cela vous permet d’activer uniquement les connecteurs pertinents et de garder un contexte clair pour le modele.

Templates de prompts

Pour les workflows que vous repetez regulierement, gardez des templates de prompts :

“Routine quotidienne : 1) Verifie les paiements Stripe echoues depuis hier. 2) Pour chaque echec, cree un ticket Linear dans ‘Billing-Ops’ avec priorite medium. 3) Resume le tout dans la page Notion ‘Journal Billing’.”

Vous n’avez qu’a copier-coller ce prompt chaque matin.

Points cles a retenir

  • Decomposez vos workflows en etapes claires et sequentielles pour guider le modele
  • Verifiez chaque action d’ecriture via la validation humaine avant execution
  • Appliquez le principe du moindre privilege sur les droits de chaque connecteur
  • Limitez le nombre d’appels MCP pour reduire la latence
  • Creez des templates de prompts reutilisables pour vos workflows recurrents
  • Restez vigilant face aux injections de prompts dans le contenu des outils