Essayez Salt Code. Obtenez votre jeton gratuit

Industrie

Découvrez Salt Claude Connect : une visibilité continue sur les serveurs MCP pour Claude Enterprise

September 9, 2026

Julia Weitz
Product Manager

Alors que l'adoption de l'IA s'accélère au sein des entreprises, les équipes de sécurité et informatiques se posent de plus en plus une question fondamentale : qu'est-ce qui est exactement connecté à notre IA et à quoi cela peut-il accéder ? Pour les organisations utilisant Claude Enterprise, Salt apporte désormais une réponse directe. Le connecteur Salt Claude relie Salt à l'API de conformité d'Anthropic et offre une visibilité continue en lecture seule sur les serveurs MCP (Model Context Protocol) connectés à votre organisation Claude.

Qu'est-ce que le connecteur Claude ?

Le connecteur Claude intègre Salt à l'API de conformité d'Anthropic et lit le flux d'activité de votre organisation. Il fait automatiquement apparaître chaque serveur MCP géré par l'organisation dans votre inventaire IA Salt, offrant aux équipes de sécurité une vue en temps réel et toujours à jour des serveurs MCP connectés à Claude, de leur date d'ajout ou de suppression, ainsi que de leur statut actuel.

Il est essentiel de noter que la connexion est volontairement limitée. Salt ne nécessite qu'une seule portée en lecture seule, read:compliance_activities. Il n'envoie jamais de requêtes à Claude et ne lit jamais le contenu des conversations, des fichiers ou des données de projet. Les seules données transmises à Salt concernent les événements du cycle de vie des serveurs MCP.

Ce que le connecteur découvre

Comprendre l'étendue de la découverte est important pour définir les attentes de manière appropriée.

Ce que Salt découvre :

  • Connecteurs MCP au niveau de l'organisation : serveurs qu'un administrateur a ajoutés au répertoire de connecteurs de votre organisation Claude
  • Nom, identité et cycle de vie du serveur : date à laquelle un serveur a été ajouté, mis à jour ou supprimé
  • Statut actuel : actif ou supprimé

Les serveurs MCP installés localement par des utilisateurs individuels s'exécutent sur l'appareil de l'utilisateur et ne sont pas signalés à l'API de conformité d'Anthropic. Il s'agit d'une contrainte de l'API de conformité elle-même, et non d'une limitation de Salt. Si un serveur que vous vous attendez à voir n'apparaît pas dans votre inventaire, la première chose à vérifier est s'il a été ajouté au niveau de l'organisation ou configuré localement par un utilisateur.

Comment cela fonctionne : l'architecture technique

Le connecteur s'authentifie auprès de l'API de conformité d'Anthropic à l'aide d'une clé d'accès de conformité limitée à read:compliance_activities. Salt interroge le flux d'activité à intervalles réguliers. Chaque activité dans le flux contient un organization_uuid qui identifie votre organisation, ainsi que des métadonnées sur l'événement du cycle de vie du serveur MCP (nom du serveur, type d'événement, horodatage).

Les identifiants sont stockés de manière chiffrée et utilisés uniquement pour l'authentification auprès du point de terminaison de l'API de conformité à https://api.anthropic.com. Aucune autre donnée n'est envoyée ou reçue.

Configuration : quatre étapes pour se connecter

Pour faire fonctionner le connecteur, vous devez disposer d'une organisation Claude Enterprise et des autorisations de propriétaire ou de propriétaire principal pour créer une clé d'accès de conformité.

Étape 1 : Créer une clé d'accès de conformité

Sur claude.ai, connectez-vous en tant que propriétaire ou propriétaire principal, puis accédez à Paramètres de l'organisation > Données et confidentialité > Clés d'accès de conformité. Créez une nouvelle clé et accordez-lui la portée read:compliance_activities . Il s'agit de la seule portée requise. Copiez la valeur de la clé (elle commence par sk-ant-...) et conservez-la en lieu sûr.

Étape 2 : Trouver votre identifiant d'organisation

Votre identifiant d'organisation est un UUID qui permet à Salt d'identifier votre organisation. Vous pouvez le trouver dans les paramètres de votre organisation Claude ou le confirmer en appelant directement l'API de conformité :

curl -s "https://api.anthropic.com/v1/compliance/activities?limit=1" \

 -H "x-api-key: <votre-clé-d-accès-de-conformité>"

Le champ organization_uuid présent dans toute activité renvoyée correspond à votre identifiant d'organisation.

Étape 3 : Ajouter le connecteur dans Salt

Ouvrez le hub de sources de données dans le tableau de bord Salt, cliquez sur la tuile Claude Connect, puis saisissez votre clé d'accès de conformité, votre identifiant d'organisation (UUID) et, éventuellement, une URL de base d'API (la valeur par défaut https://api.anthropic.com est correct pour la plupart des organisations). Cliquez sur Connecter.

Salt valide la clé et lance une analyse de découverte initiale. Une fois l'opération réussie, le statut du connecteur passe à Connecté.

Étape 4 : Examinez vos serveurs MCP

Les serveurs découverts apparaissent dans votre inventaire Salt Agentic, étiquetés avec la source Claude Connect. Chaque entrée affiche le nom du serveur, son statut, ainsi que les dates de première et dernière détection. À partir de là, le connecteur s'auto-gère : il interroge le flux d'activité en continu et reflète les connecteurs nouvellement ajoutés, mis à jour ou supprimés, généralement en un cycle d'interrogation.

Propriétés de sécurité et de confidentialité

Le connecteur est conçu selon le principe du moindre privilège :

  • Lecture seule : Salt lit uniquement l'activité du cycle de vie des serveurs MCP. Il ne modifie jamais votre organisation Claude.
  • Portée unique : Seule l'autorisation read:compliance_activities est demandée. Aucune portée de contenu n'est utilisée ou disponible.
  • Aucun accès au contenu : Les discussions, fichiers, projets et prompts ne sont jamais lus.
  • Identifiants chiffrés : Votre clé d'accès à la conformité est stockée de manière chiffrée et utilisée uniquement pour l'authentification auprès de l'API de conformité.

Quelle est la fraîcheur des données ? L'inventaire est actualisé à chaque cycle d'interrogation. Les modifications apportées aux connecteurs de votre organisation sont reflétées peu de temps après leur survenue.

Salt Security est le leader de la sécurité de l'IA et des API. Pour en savoir plus, visitez salt.security.

Nos derniers articles