
Nutanix encadre les droits des agents IA dans le cloud hybride
Le serveur MCP de Nutanix limite chaque agent aux API qui lui sont explicitement autorisées et conserve une trace des commandes exécutées sur l’infrastructure.
Donner à un agent IA la capacité de répondre à une question ne présente pas les mêmes risques que lui permettre de modifier un environnement cloud. Dès qu’un assistant peut appeler une API, lancer une opération ou accéder à des informations d’administration, son identité, ses droits et chacune de ses actions doivent pouvoir être contrôlés. Nutanix répond à cette difficulté avec un serveur Model Context Protocol open source pour Nutanix Cloud Platform. Relié à l’API Prism v4, il sert de passerelle entre NCP et des outils comme GitHub Copilot, Claude Code ou Cursor. Il traduit les instructions en langage naturel en appels API, sans dissocier l’automatisation des politiques de sécurité de l’entreprise.
Un périmètre défini pour chaque agent
Les agents connectés héritent des mécanismes natifs de gouvernance et de contrôle d’accès de Nutanix Cloud Platform. Le principe consiste à attribuer à chacun des autorisations précises, puis à limiter ses interventions aux seules API nécessaires à sa mission. Cette granularité doit éviter qu’un agent chargé d’établir un diagnostic puisse également déclencher une modification pour laquelle il n’a pas été autorisé. Pour les opérations sensibles, une intervention humaine peut rester nécessaire avant l’exécution.
Retracer et réguler les commandes
Le serveur MCP applique aussi une régulation du trafic afin d’empêcher qu’un agent ou un groupe d’agents multiplie les appels aux API de manière excessive. Ce mécanisme contribue notamment à limiter les attaques par essaim et permet de suivre l’utilisation des ressources au sein des workflows automatisés. Chaque commande est enregistrée dans des journaux détaillés avec l’identité de l’agent qui l’a initiée. Les équipes disposent ainsi des éléments nécessaires pour auditer une opération, comprendre un comportement inattendu ou attribuer une action à son origine.
Les opérations longues sont enfin exécutées sous forme de tâches asynchrones dont les agents peuvent suivre l’état jusqu’à leur achèvement. Nutanix cherche ainsi à rendre l’automatisation agentique compatible avec les exigences de contrôle propres aux infrastructures de production.


