Laisser un assistant IA approcher votre budget goodies paraît risqué, jusqu'à ce que vous voyiez où se trouvent les contrôles. Voici comment Sunday MCP gère la connexion, les validations et les expéditions, et les bons réflexes de sécurité MCP à adopter pour tout connecteur.
Cet article fait partie de notre guide complet Sunday MCP : gérez vos goodies d'entreprise depuis Claude, ChatGPT ou Gemini.
Pour une équipe métier, la sécurité MCP se résume à trois questions : sous quelle identité l'agent IA se connecte, ce qu'il peut faire sans demander, et à quel moment une personne doit dire oui. Dans Sunday MCP, l'agent se connecte avec votre propre compte Sunday via OAuth, ne peut pas passer de commande, et chaque devis doit être validé et chaque expédition confirmée par une personne.
La première question que pose la finance au sujet des agents IA est légitime : peut-il dépenser de l'argent ? Pour Sunday MCP, la réponse est non. Il peut préparer presque tout, et une personne engage toujours chaque euro. Cet article explique comment, et passe en revue les réflexes de sécurité à appliquer à chaque connecteur MCP que vous ajoutez.
Où est le vrai risque quand un agent IA accède aux dépenses ?
Trois choses, par ordre de coût croissant. L'agent lit des données qu'il ne devrait pas voir. L'agent comprend mal une demande et prépare la mauvaise chose. L'agent engage de l'argent ou expédie des produits sur la base de ce malentendu.
Le premier est un problème d'accès, réglé par la façon dont le connecteur se connecte. Le deuxième arrivera, comme un collègue qui lit parfois un e-mail de travers. Le troisième est celui qui fait mal, et c'est celui qu'un connecteur bien conçu doit rendre impossible sans une personne dans la boucle. Les goodies rendent ce point très concret. Un mauvais réassort de 500 sweats, c'est une série de production, pas un clic remboursable.
Comment fonctionne l'autorisation MCP ?
Le MCP est le standard ouvert qui permet à des assistants comme Claude, ChatGPT et Gemini de dialoguer avec d'autres logiciels. Si c'est nouveau pour vous, notre guide simple sur les serveurs MCP pose les bases. Pour l'autorisation, la plupart des serveurs MCP distants utilisent OAuth : vous êtes redirigé vers la page de connexion de l'éditeur, vous vous connectez, et l'assistant reçoit l'autorisation d'agir via votre compte. Vous ne collez jamais de mot de passe dans la conversation.
Sunday MCP fonctionne ainsi. Vous ajoutez Sunday comme connecteur personnalisé avec l'URL reçue lors de l'ouverture de l'accès, puis vous vous connectez avec votre propre compte Sunday. L'assistant passe par cette connexion, donc il voit ce que votre compte Sunday peut voir. Aucune clé partagée ne circule dans un canal d'équipe. Le guide de configuration détaille les étapes.
L'accès à Sunday MCP se fait lui-même sur demande, et il est inclus dans toutes les formules Sunday. Sunday l'a d'abord déployé en interne, et l'ouvre maintenant aux partenaires et agences, ainsi qu'aux équipes qui pilotent d'importants programmes de goodies.
Pourquoi « devis puis validation » est-il le contrôle central des dépenses ?
Parce qu'il sort l'engagement de la conversation. Dans Sunday MCP, un agent peut suggérer des produits, calculer des prix, construire une répartition de budget et générer un devis. Il peut vous montrer le devis ou l'envoyer. Ce qu'il ne peut pas faire, c'est transformer ce devis en commande. Une personne le valide elle-même, via un lien.
Vous, dans ChatGPT · Exemple illustratif: Recommande 300 t-shirts comme la dernière fois et envoie-les au bureau de Lisbonne.
Sunday MCP: J'ai préparé un devis pour 300 t-shirts identiques à votre dernière commande. Je ne peux pas passer la commande moi-même. Dès que quelqu'un aura validé le devis via ce lien, je planifierai l'expédition vers Lisbonne pour que vous la confirmiez.
Grâce à ce principe, l'agent peut aller vite et se tromper de temps en temps sans que rien de coûteux ne se produise. Vous relisez un document, pas un reçu.
Qu'est-ce qui reste entre les mains d'une personne dans Sunday MCP ?
| Action | Ce que fait l'agent | Ce que fait une personne |
|---|---|---|
| Idées de produits et de kits | Suggère des produits et des kits prêts à l'emploi adaptés à votre public | Choisit |
| Prix et budgets | Calcule les prix, propose une répartition, construit une wish list partageable | Décide du budget |
| Devis et réassorts | Génère le devis et l'affiche ou l'envoie | Le valide via un lien |
| Commandes | Ne peut pas en passer | Valider le devis, c'est l'étape de commande |
| Designs | Demande des designs sur les produits sélectionnés | Les valide par rapport à la charte graphique |
| Expéditions | Les planifie | Les confirme |
| Stock et reporting | Répond aux questions sur les données, demande des rapports | Les lit |
Le merchandising implique des designs, des validations et une charte graphique. La position de Sunday : automatiser le plus possible de la préparation, et garder une personne qui confirme que la marque est respectée et que la dépense est juste.

Un vrai colis Sunday qui passe par une boîte aux lettres. Avant qu'un colis comme celui-ci parte via Sunday MCP, une personne a validé le devis et confirmé l'expédition.
Comment gérer les budgets avec un agent IA ?
Monter un budget est l'une des meilleures tâches à confier à un assistant. Imaginons que vous ayez 20 000 euros et un public cible : un seul prompt peut parcourir le catalogue, tenir compte de ce qui est populaire et proposer une répartition. C'est une suggestion, pas une dépense.
Dans Sunday MCP, la vraie limite, c'est la validation. Aucune somme n'est engagée tant qu'une personne n'a pas validé un devis, donc votre contrôle budgétaire, c'est la personne qui détient cette validation. Quelques habitudes aident :
- Indiquez le budget dans le prompt, pour que suggestions et devis reviennent dans l'enveloppe.
- Gardez comme valideur la personne qui valide déjà les dépenses de goodies aujourd'hui.
- Vérifiez chaque devis par rapport au budget avant de le valider, comme vous le feriez pour un devis fournisseur.
- Partagez la wish list avec vos collègues avant que quiconque ne demande un devis, pour que la discussion ait lieu tôt.
D'autres éditeurs placent la limite ailleurs. Le MCP de cadeaux de Goody, par exemple, a été lancé en juin 2026 avec des plafonds de budget quotidiens en plus d'une vérification de chaque cadeau. Nous comparons les approches dans Sunday MCP vs Goody et Sendoso.
Un agent qui prépare, une personne qui décide
Devis, état du stock et réassorts depuis Claude, ChatGPT ou Gemini. Rien n'est commandé tant que votre équipe n'a pas validé.
Demander l'accès à Sunday MCPInclus dans toutes les formules Sunday · Fonctionne avec Claude, ChatGPT et Gemini · Vous validez chaque commande
Bonnes pratiques de sécurité MCP pour les équipes non techniques
Elles valent pour chaque connecteur que vous ajoutez à Claude, ChatGPT ou Gemini, qu'il s'agisse de Sunday, d'un CRM ou d'un outil de paiement.
- Utilisez des serveurs officiels. Connectez-vous avec l'URL fournie par l'éditeur, pas avec une URL copiée sur un forum. Notre sélection des meilleurs serveurs MCP pour le marketing, les RH et les opérations s'en tient aux serveurs officiels.
- Connectez-vous en votre nom. Préférez OAuth avec votre propre compte aux identifiants partagés ou aux clés d'API collées.
- Commencez en lecture seule. Passez la première semaine à poser des questions avant de demander des actions.
- Gardez une personne sur l'argent et les expéditions. Vérifiez ce que chaque connecteur peut faire sans étape de confirmation avant de compter dessus.
- Surveillez ce qu'il y a d'autre dans la conversation. Mélanger une boîte mail, le web et un outil de dépense dans une même conversation, c'est là que vit le risque d'injection.
- Retirez ce que vous n'utilisez pas. Déconnectez les connecteurs après un pilote ou quand quelqu'un change de poste.
- Mettez-le par écrit. Une politique interne courte vaut mieux qu'une longue que personne ne lit.
Et l'injection de prompt ?
L'injection de prompt, c'est quand un texte que lit l'assistant, dans un e-mail, une page web ou un document partagé, contient des instructions destinées à l'IA plutôt qu'à vous. C'est un risque connu pour tout outil d'IA qui lit des contenus extérieurs et qui agit.
Vous le réduisez en séparant autant que possible les contenus non fiables et les outils de dépense dans des conversations différentes, et en choisissant des connecteurs dont les actions demandent une confirmation. Avec Sunday MCP, le pire qu'un agent manipulé puisse faire côté dépenses, c'est préparer un devis. Ce devis arrive toujours devant une personne qui doit le valider.
Que doit dire une politique interne simple ?
Une demi-page suffit. Qui peut connecter Sunday MCP. Qui valide les devis, et jusqu'à quel montant sans second valideur. Quels autres connecteurs peuvent partager une conversation avec lui. Qui confirme les expéditions. Quand revoir le dispositif.
Si votre entreprise fait déjà passer les goodies par les achats, le SSO ou un SIRH, notre article sur les intégrations d'une boutique de goodies (en anglais) explique comment elles s'articulent avec Sunday. Pour le point de vue finance et achats sur les agents IA, y compris les questions de responsabilité et de traçabilité, lisez la FAQ commerce agentique pour les achats et la finance. Et si vous n'êtes pas encore sur Sunday, vous pouvez d'abord créer un compte gratuit.








