Accueil / Guides

Guide · MCP

Trading via MCP : comment un agent IA se connecte à ton exchange, en sécurité

Publié le 10 octobre 2026 · 6 min de lecture

Un agent IA peut désormais passer de vrais ordres sur un exchange. La pièce qui rend ça possible s'appelle MCP. Voici ce que c'est, comment ça marche pour le trading, et les règles à poser avant de laisser un agent toucher à ton compte.

Ce qu'est MCP

Le Model Context Protocol (MCP) est un standard ouvert qui permet à un modèle d'IA d'utiliser des outils extérieurs de façon uniforme. Anthropic l'a présenté en novembre 2024, OpenAI l'a adopté en mars 2025, et il a été confié en décembre 2025 à l'Agentic AI Foundation, au sein de la Linux Foundation.

Avant MCP, chaque application d'IA devait développer une intégration sur mesure pour chaque service. Avec MCP, un service publie un serveur qui liste ses outils, et n'importe quel client IA compatible peut s'en servir. Une sorte de prise universelle entre les modèles d'IA et les logiciels autour d'eux.

Ce que fait un connecteur MCP pour le trading

Pour un exchange ou un broker, les « outils » sont ce que tu ferais sinon à la main : lire ton solde, récupérer les prix et les bougies, lister tes positions ouvertes, passer ou annuler un ordre, placer un stop.

Trois éléments travaillent ensemble :

  • L'agent IA décide quel outil appeler, et quand.
  • Le serveur MCP traduit chaque appel en requête vers l'API de l'exchange.
  • Ton compte sur l'exchange exécute l'ordre et garde tes fonds.

L'agent ne se connecte jamais comme une personne. Il ne peut faire que ce que la clé API que tu lui donnes autorise. Toutes les règles de sécurité ci-dessous partent de là.

Certains brokers publient des serveurs MCP officiels (Alpaca, par exemple). Pour beaucoup d'exchanges crypto, les serveurs disponibles aujourd'hui sont des projets communautaires. Vérifie qui maintient un serveur avant de lui confier une clé.

Le vrai risque : une IA qui improvise

Une IA connectée à un exchange peut trader. La vraie question, c'est quoi. Un chatbot généraliste avec des outils d'ordres ouvrira une position parce que la conversation « sentait » la hausse. Ce n'est pas un système, c'est une humeur avec un accès API.

Le bon montage est l'inverse : tu écris les règles, elles sont testées sur l'historique, et le seul travail de l'agent est de les vérifier et de les exécuter à la lettre. Aucune règle remplie, aucun trade. Chaque ordre se rattache à la règle qui l'a déclenché.

7 règles de sécurité avant de laisser un agent trader

  1. Aucun droit de retrait sur la clé API. Permission de trading uniquement. Un agent n'a jamais besoin de sortir des fonds.
  2. Limite la clé à une adresse IP si ton exchange le permet.
  3. Utilise un sous-compte avec seulement le capital que tu as décidé d'exposer.
  4. Impose des limites de risque en dehors de l'IA : taille de position maximale, perte maximale par jour, levier plafonné. Elles doivent être appliquées par du code, pas par la bonne volonté du modèle.
  5. Méfie-toi de l'injection de consignes. Tout ce que l'agent lit (actualités, pages web, messages) peut contenir des instructions cachées. Un agent qui peut passer des ordres ne doit jamais obéir au contenu qu'il lit.
  6. Note chaque ordre avec sa raison. Si tu ne peux pas expliquer un trade, arrête l'agent.
  7. Commence sur un compte démo ou testnet quand ton exchange en propose un.

Les questions qu'on se pose

Trader via MCP, ça veut dire que l'IA choisit les trades ?

Pas forcément. MCP donne seulement à l'agent la capacité d'agir. Qu'il suive tes règles ou invente les siennes dépend entièrement de la façon dont il est construit.

Est-ce que c'est sûr ?

Autant que les permissions que tu donnes. Avec une clé sans retrait, un sous-compte dédié et des limites de risque strictes, le pire scénario est borné. Le trading reste une activité à haut risque de perte.

Faut-il savoir coder ?

Brancher soi-même un serveur MCP demande en général un peu de technique. Les outils construits par-dessus MCP visent à masquer cette partie.

Où se place Sunia

Sunia repose sur ce principe. Tu décris ta stratégie avec tes mots, elle devient des règles précises, ces règles sont backtestées, puis l'agent les trade sur ton exchange ou ton broker via un connecteur MCP, strictement selon tes règles, avec chaque trade noté dans ton journal. Sunia ne détient jamais tes fonds, et tes clés n'ont pas de droit de retrait.

Autres guides