Maison
La startup Runlayer, spécialisée dans la cybersécurité, est lancée avec 11 millions de dollars de Khosla, Felicis et le soutien de 8 licornes.

Lundi, une nouvelle startup de sécurité Model Context Protocol nommée Runlayer est sortie du mode furtif, obtenant 11 millions de dollars en financement de démarrage de Keith Rabois de Khosla Ventures et Felicis.
La société a été fondée par Andrew Berman, trois fois fondateur, dont les entreprises précédentes comprennent le créateur de moniteurs pour bébés Nanit et l'outil de vidéoconférence AI Vowel, qui a été acquis par Zapier en 2024.
Depuis le lancement furtif de son produit il y a quatre mois, Runlayer aurait intégré des dizaines de clients, dont huit entreprises unicorn ou publiques telles que Gusto, dbt Labs, Instacart et Opendoor. Le PDG Andrew Berman a également informé TechCrunch que David Soria Parra, l'un des principaux créateurs de MCP, a rejoint l'entreprise en tant qu'investisseur providentiel et conseiller. (Parra n'a pas répondu à notre demande de commentaire).
L'équipe de Parra à Anthropic a introduit le Model Context Protocol en tant que projet open-source en novembre 2024. Le MCP est rapidement devenu la norme par défaut pour permettre aux agents d'IA de se connecter aux données et aux systèmes dont ils ont besoin pour fonctionner de manière autonome, ce qui leur permet d'accéder, de transférer, de modifier des données et d'exécuter des processus commerciaux sans intervention humaine.
Le protocole bénéficie désormais du soutien de tous les principaux fournisseurs de modèles, notamment OpenAI, Microsoft, AWS et Google, ainsi que de milliers de sociétés technologiques et d'entreprises. Les adoptants notables vont d'Atlassian, Asana, Stripe et Block à diverses banques et fabricants de biens de consommation.
"Tout le monde parle de l'IA", a déclaré Berman à TechCrunch, "mais son utilité est en fin de compte déterminée par les outils et les ressources auxquels elle peut accéder".
Le problème principal est que le protocole MCP lui-même n'inclut pas de sécurité intégrée robuste, ce qui a conduit à de nombreuses mises en œuvre qui se sont révélées vulnérables de diverses manières.
Événement TechcrunchRejoignez la liste d'attente de Disrupt 2026
Inscrivez-vous sur la liste d'attente de Disrupt 2026 afin d'être le premier à obtenir des billets de dernière minute. Les étapes précédentes de Disrupt ont accueilli des dirigeants de Google Cloud, Netflix, Microsoft, Box, Phia, a16z, ElevenLabs, Wayve, Hugging Face, Elad Gil et Vinod Khosla. Ils font partie des 250 experts de l'industrie qui animent plus de 200 sessions conçues pour accélérer votre croissance et aiguiser votre avantage concurrentiel. Vous aurez également l'occasion d'entrer en contact avec des centaines de startups qui innovent dans tous les secteurs.
Rejoindre la liste d'attente de Disrupt 2026
Inscrivez-vous sur la liste d'attente de Disrupt 2026 afin d'être le premier à recevoir des billets en primeur. Les étapes précédentes de Disrupt ont accueilli des dirigeants de Google Cloud, Netflix, Microsoft, Box, Phia, a16z, ElevenLabs, Wayve, Hugging Face, Elad Gil et Vinod Khosla. Ils font partie des 250 experts de l'industrie qui animent plus de 200 sessions conçues pour accélérer votre croissance et aiguiser votre avantage concurrentiel. Vous aurez également l'occasion d'entrer en contact avec des centaines de startups qui innovent dans tous les secteurs.
San Francisco | Du 13 au 15 octobre 2026GitHub et Asana en sont d'excellents exemples. En mai, des chercheurs d'Invariant Labs ont découvert une vulnérabilité d'injection rapide dans les serveurs MCP qui permettait un accès non autorisé aux données des dépôts privés de GitHub. Par ailleurs, Asana a identifié et corrigé en juin une vulnérabilité dans son serveur MCP qui aurait pu conduire à l'exposition des données des clients. Depuis, de nombreux autres vecteurs d'attaque ont été découverts contre des configurations courantes de serveurs MCP.
Sans surprise, ces préoccupations en matière de sécurité ont stimulé le développement de nombreuses solutions de sécurité MCP. Des acteurs majeurs tels que Cloudflare, Docker et Wiz ont fait leur entrée dans ce domaine, parallèlement à une vague de start-ups qui se concentrent sur des produits plus spécialisés.
Actuellement, le type de produit de sécurité MCP le plus répandu est la passerelle, qui agit comme une couche protectrice pour authentifier les agents et gérer leur accès aux applications.
Runlayer vise à se différencier sur ce marché concurrentiel en offrant une plateforme de sécurité complète. Elle combine une passerelle avec des fonctionnalités avancées telles que la détection des menaces qui examine chaque demande MCP, l'observabilité qui surveille toutes les activités des agents sur les serveurs MCP approuvés, des outils de développement d'entreprise pour créer des automatisations AI personnalisées et des autorisations granulaires qui s'intègrent avec les fournisseurs d'identité existants tels que Okta et Entra.
À l'instar de concurrents tels que l'open-source Obot, Runlayer fournit aux utilisateurs professionnels un catalogue - proche d'Okta - de serveurs MCP pré-vérifiés que leur département informatique autorise pour l'accès des agents. La plateforme aligne les autorisations d'application de l'agent d'IA sur les privilèges existants de l'utilisateur individuel, en appliquant des politiques de lecture seule, d'écriture ou de non-accès à des systèmes tels que les bases de données financières.
M. Berman estime que l'avantage de Runlayer réside non seulement dans l'étendue de son produit, mais aussi dans l'expérience directe de l'équipe. Après avoir vendu Vowel à Zapier et être devenu le directeur de l'IA de Zapier, il a construit l'un des premiers serveurs MCP tout en collaborant étroitement avec OpenAI et Anthropic. Cette expérience de première main a révélé les défis du protocole.
"Quels problèmes avons-nous identifiés avec le protocole ? Tout d'abord, l'adoption rapide du protocole a engendré des risques de sécurité importants", explique-t-il. Il y avait des "angles morts" critiques dans des domaines tels que l'observabilité et l'audit, ce qui rendait les déploiements à l'échelle de l'entreprise particulièrement risqués.
"En août, nous avons donc quitté notre poste. Nous avons fait appel à David Soria Parra, le créateur de la spécification, et en quatre mois, nous avons signé huit licornes", a déclaré M. Berman, en faisant référence à lui-même et à ses cofondateurs de Zapier, Tal Peretz et Vitor Balocco.
M. Berman note que parmi les autres conseillers et investisseurs de l'entreprise figurent Travis McPeak, responsable de la sécurité chez Cursor, et Nikita Shamgunov, fondateur de Neon.
Article connexe
Google adopte la norme Anthropic pour la connectivité des données des modèles d'IA
Quelques semaines seulement après l'annonce par OpenAI de son intention d'adopter le protocole de son concurrent Anthropic pour connecter les modèles d'IA aux systèmes de données, Google fait de même.
Les développeurs sont distraits 1 200 fois par jour, MCP vise à améliorer la productivité
Les développeurs de logiciels passent beaucoup plus de temps à ne pas coder qu'à écrire du code. Des études sectorielles suggèrent que la programmation directe ne représente qu'environ 16 %
ChatGPT ajoute l'enregistrement des réunions et l'intégration de Google Drive et Box
ChatGPT d'OpenAI déploie des fonctionnalités d'entreprise améliorées, offrant des intégrations de services cloud transparentes, des capacités de transcription de réunions et une connectivité MCP pour
Recommandations de sujets spéciaux liés
commentaires (1)

Lundi, une nouvelle startup de sécurité Model Context Protocol nommée Runlayer est sortie du mode furtif, obtenant 11 millions de dollars en financement de démarrage de Keith Rabois de Khosla Ventures et Felicis.
La société a été fondée par Andrew Berman, trois fois fondateur, dont les entreprises précédentes comprennent le créateur de moniteurs pour bébés Nanit et l'outil de vidéoconférence AI Vowel, qui a été acquis par Zapier en 2024.
Depuis le lancement furtif de son produit il y a quatre mois, Runlayer aurait intégré des dizaines de clients, dont huit entreprises unicorn ou publiques telles que Gusto, dbt Labs, Instacart et Opendoor. Le PDG Andrew Berman a également informé TechCrunch que David Soria Parra, l'un des principaux créateurs de MCP, a rejoint l'entreprise en tant qu'investisseur providentiel et conseiller. (Parra n'a pas répondu à notre demande de commentaire).
L'équipe de Parra à Anthropic a introduit le Model Context Protocol en tant que projet open-source en novembre 2024. Le MCP est rapidement devenu la norme par défaut pour permettre aux agents d'IA de se connecter aux données et aux systèmes dont ils ont besoin pour fonctionner de manière autonome, ce qui leur permet d'accéder, de transférer, de modifier des données et d'exécuter des processus commerciaux sans intervention humaine.
Le protocole bénéficie désormais du soutien de tous les principaux fournisseurs de modèles, notamment OpenAI, Microsoft, AWS et Google, ainsi que de milliers de sociétés technologiques et d'entreprises. Les adoptants notables vont d'Atlassian, Asana, Stripe et Block à diverses banques et fabricants de biens de consommation.
"Tout le monde parle de l'IA", a déclaré Berman à TechCrunch, "mais son utilité est en fin de compte déterminée par les outils et les ressources auxquels elle peut accéder".
Le problème principal est que le protocole MCP lui-même n'inclut pas de sécurité intégrée robuste, ce qui a conduit à de nombreuses mises en œuvre qui se sont révélées vulnérables de diverses manières.
Événement TechcrunchRejoignez la liste d'attente de Disrupt 2026
Inscrivez-vous sur la liste d'attente de Disrupt 2026 afin d'être le premier à obtenir des billets de dernière minute. Les étapes précédentes de Disrupt ont accueilli des dirigeants de Google Cloud, Netflix, Microsoft, Box, Phia, a16z, ElevenLabs, Wayve, Hugging Face, Elad Gil et Vinod Khosla. Ils font partie des 250 experts de l'industrie qui animent plus de 200 sessions conçues pour accélérer votre croissance et aiguiser votre avantage concurrentiel. Vous aurez également l'occasion d'entrer en contact avec des centaines de startups qui innovent dans tous les secteurs.
Rejoindre la liste d'attente de Disrupt 2026
Inscrivez-vous sur la liste d'attente de Disrupt 2026 afin d'être le premier à recevoir des billets en primeur. Les étapes précédentes de Disrupt ont accueilli des dirigeants de Google Cloud, Netflix, Microsoft, Box, Phia, a16z, ElevenLabs, Wayve, Hugging Face, Elad Gil et Vinod Khosla. Ils font partie des 250 experts de l'industrie qui animent plus de 200 sessions conçues pour accélérer votre croissance et aiguiser votre avantage concurrentiel. Vous aurez également l'occasion d'entrer en contact avec des centaines de startups qui innovent dans tous les secteurs.
San Francisco | Du 13 au 15 octobre 2026GitHub et Asana en sont d'excellents exemples. En mai, des chercheurs d'Invariant Labs ont découvert une vulnérabilité d'injection rapide dans les serveurs MCP qui permettait un accès non autorisé aux données des dépôts privés de GitHub. Par ailleurs, Asana a identifié et corrigé en juin une vulnérabilité dans son serveur MCP qui aurait pu conduire à l'exposition des données des clients. Depuis, de nombreux autres vecteurs d'attaque ont été découverts contre des configurations courantes de serveurs MCP.
Sans surprise, ces préoccupations en matière de sécurité ont stimulé le développement de nombreuses solutions de sécurité MCP. Des acteurs majeurs tels que Cloudflare, Docker et Wiz ont fait leur entrée dans ce domaine, parallèlement à une vague de start-ups qui se concentrent sur des produits plus spécialisés.
Actuellement, le type de produit de sécurité MCP le plus répandu est la passerelle, qui agit comme une couche protectrice pour authentifier les agents et gérer leur accès aux applications.
Runlayer vise à se différencier sur ce marché concurrentiel en offrant une plateforme de sécurité complète. Elle combine une passerelle avec des fonctionnalités avancées telles que la détection des menaces qui examine chaque demande MCP, l'observabilité qui surveille toutes les activités des agents sur les serveurs MCP approuvés, des outils de développement d'entreprise pour créer des automatisations AI personnalisées et des autorisations granulaires qui s'intègrent avec les fournisseurs d'identité existants tels que Okta et Entra.
À l'instar de concurrents tels que l'open-source Obot, Runlayer fournit aux utilisateurs professionnels un catalogue - proche d'Okta - de serveurs MCP pré-vérifiés que leur département informatique autorise pour l'accès des agents. La plateforme aligne les autorisations d'application de l'agent d'IA sur les privilèges existants de l'utilisateur individuel, en appliquant des politiques de lecture seule, d'écriture ou de non-accès à des systèmes tels que les bases de données financières.
M. Berman estime que l'avantage de Runlayer réside non seulement dans l'étendue de son produit, mais aussi dans l'expérience directe de l'équipe. Après avoir vendu Vowel à Zapier et être devenu le directeur de l'IA de Zapier, il a construit l'un des premiers serveurs MCP tout en collaborant étroitement avec OpenAI et Anthropic. Cette expérience de première main a révélé les défis du protocole.
"Quels problèmes avons-nous identifiés avec le protocole ? Tout d'abord, l'adoption rapide du protocole a engendré des risques de sécurité importants", explique-t-il. Il y avait des "angles morts" critiques dans des domaines tels que l'observabilité et l'audit, ce qui rendait les déploiements à l'échelle de l'entreprise particulièrement risqués.
"En août, nous avons donc quitté notre poste. Nous avons fait appel à David Soria Parra, le créateur de la spécification, et en quatre mois, nous avons signé huit licornes", a déclaré M. Berman, en faisant référence à lui-même et à ses cofondateurs de Zapier, Tal Peretz et Vitor Balocco.
M. Berman note que parmi les autres conseillers et investisseurs de l'entreprise figurent Travis McPeak, responsable de la sécurité chez Cursor, et Nikita Shamgunov, fondateur de Neon.
Les développeurs sont distraits 1 200 fois par jour, MCP vise à améliorer la productivité
Les développeurs de logiciels passent beaucoup plus de temps à ne pas coder qu'à écrire du code. Des études sectorielles suggèrent que la programmation directe ne représente qu'environ 16 %
ChatGPT ajoute l'enregistrement des réunions et l'intégration de Google Drive et Box
ChatGPT d'OpenAI déploie des fonctionnalités d'entreprise améliorées, offrant des intégrations de services cloud transparentes, des capacités de transcription de réunions et une connectivité MCP pour











